Краткий ответ

Ваша ситуация отличается?Опишите её своими словами — Нейроадвокат ответит за 5 минут
Опишите ситуацию своими словами — ответ за 5 минут

Рекомендуемые действия

  1. 1
    Откажитесь от входа в долю в текущем виде из-за прямого противоречия бизнес-модели закону о персональных данных.
  2. 2
    Разработайте механизм получения явного предварительного согласия пользователей на рассылки до запуска продукта.
  3. 3
    Внедрите систему мониторинга и модерации действий клиентов для выявления противоправного использования софта.
  4. 4
    Разработайте и утвердите политику противодействия спаму и мошенничеству, обязательную для всех клиентов.
  5. 5
    Застрахуйте профессиональную ответственность владельца софта для покрытия рисков претензий третьих лиц.
  6. 6
    Проконсультируйтесь с адвокатом по IT-праву для адаптации модели под требования 152-ФЗ.

Документы и доказательства

  • Зафиксируйте условия входа в проект и описание функционала софта в письменном соглашении
  • Соберите доказательства отсутствия механизма согласия на рассылки в текущей версии продукта
  • Запросите у владельца проекта политику обработки персональных данных и пользовательское соглашение
  • Получите документы о мерах мониторинга действий клиентов и системе блокировок противоправного контента
  • Запросите сведения о страховании профессиональной ответственности владельца софта
  • Зафиксируйте переписку с предложением войти в долю и все технические описания продукта
  • Срочно: первые шаги

    • Зафиксируйте дату и содержание предложения о входе в долю для последующей юридической оценки.
    • Срочно запросите у владельца проекта сведения о наличии согласий на рассылки от пользователей.
    • Потребуйте предоставить политику обработки персональных данных и документы о регистрации оператором.
    • Уточните, внесен ли владелец софта в реестр организаторов распространения информации.
    • До получения разъяснений адвоката по IT-праву не подписывайте документы о вхождении в долю.
  • Чего не делать

    • Не входите в долю проекта в текущем виде — бизнес-модель основана на массовых рассылках без согласия.
    • Не запускайте софт без механизма получения явного предварительного согласия получателей на рассылки.
    • Не рассчитывайте на отсутствие ответственности за действия клиентов — владелец софта может быть признан оператором персональных данных.
    • Не пренебрегайте мониторингом использования софта клиентами — без него риск субсидиарной ответственности за спам и мошенничество критичен.
    • Не используйте логины и номера телефонов WhatsApp для рассылок без согласия — это прямое нарушение закона о персональных данных.
    • Не принимайте решение об участии без консультации с адвокатом по IT-праву и защите персональных данных.
  • Когда нужен адвокат

    • Не входите в долю проекта в текущем виде: массовые рассылки без согласия прямо нарушают закон о персональных данных.
    • При принятии решения об участии обязательно разработайте механизм получения явного предварительного согласия на рассылки.
    • Проконсультируйтесь с адвокатом, специализирующимся на IT-праве и защите персональных данных.

Столкнулись с похожей ситуацией?

Подробно опишите детали, и Нейроадвокат подберёт решение

Правовые риски участия в ИТ-проекте по рассылке сообщений через WhatsApp

Анализ ситуации

Продукт предназначен для массовых рассылок через WhatsApp с использованием логинов или номеров телефонов пользователей. Рассматривается возможность входа в долю проекта, где программное обеспечение предоставляется клиентам по подписке.

Правовой анализ использования персональных данных

Являются ли логины и номера телефонов персональными данными

"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)

Логины и номера телефонов в WhatsApp однозначно относятся к персональным данным, поскольку позволяют идентифицировать конкретное физическое лицо.

Требования к обработке персональных данных для рассылок

"Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 15)

"Распространение рекламы по сетям электросвязи допускается только при условии предварительного согласия абонента или адресата на получение рекламы" (Источник: Федеральный закон от 13.03.2006 N 38-ФЗ "О рекламе", статья 18)

Вывод: Массовые рассылки без явного предварительного согласия являются незаконными.

Ответственность за нарушения в сфере персональных данных

"Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено... влечет наложение административного штрафа на юридических лиц от трехсот тысяч до семисот тысяч рублей" (Источник: Кодекс Российской Федерации об административных правонарушениях, статья 13.11)

Ответственность за противоправные действия клиентов

Квалификация владельца софта

Владелец программного обеспечения может быть квалифицирован как оператор персональных данных, поскольку:

"оператор - юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)

Ответственность за действия третьих лиц

"Юридическое лицо либо гражданин возмещает вред, причиненный его работником при исполнении трудовых обязанностей" (Источник: Гражданский кодекс Российской Федерации, статья 1068)

"Должник отвечает за неисполнение или ненадлежащее исполнение обязательства третьими лицами, на которых было возложено исполнение" (Источник: Гражданский кодекс Российской Федерации, статья 403)

Уголовная и административная ответственность

Если клиенты используют софт для мошеннических схем:

"Мошенничество в сфере компьютерной информации... наказывается штрафом в размере до ста двадцати тысяч рублей или лишением свободы на срок до двух лет" (Источник: Уголовный кодекс Российской Федерации, статья 159.6)

За распространение запрещенной информации:

"Неисполнение организатором сервиса обмена мгновенными сообщениями установленных законодательством обязанностей влечет наложение административного штрафа на юридических лиц от восьмисот тысяч до одного миллиона рублей" (Источник: Кодекс Российской Федерации об административных правонарушениях, статья 13.39)

Выводы и рекомендации

Основные правовые риски:

  1. Нарушение законодательства о персональных данных - массовые рассылки без согласия незаконны
  2. Нарушение законодательства о рекламе - рассылка рекламы без согласия запрещена
  3. Субсидиарная ответственность за противоправные действия клиентов
  4. Уголовная ответственность при использовании софта для мошенничества
  5. Административная ответственность за невыполнение обязанностей оператора

Рекомендации:

  1. Не входить в долю проекта в текущем виде из-за высоких правовых рисков

  2. Если решение о participation принято, необходимо:

    • Разработать механизм получения явного согласия на рассылки
    • Внедрить систему мониторинга использования софта клиентами
    • Разработать и реализовать политику противодействия противоправному использованию
    • Застраховать профессиональную ответственность
  3. Для минимизации рисков следует проконсультироваться с адвокатом, специализирующимся на IT-праве и защите персональных данных

Текущая бизнес-модель проекта основана на массовых рассылках без согласия, что прямо противоречит российскому законодательству и создает существенные правовые риски для владельца программного обеспечения.

Столкнулись с похожей ситуацией?

Подробно опишите детали,
и Нейроадвокат подберёт решение