Краткий ответ
Рекомендуемые действия
- 1Откажитесь от входа в долю в текущем виде из-за прямого противоречия бизнес-модели закону о персональных данных.
- 2Разработайте механизм получения явного предварительного согласия пользователей на рассылки до запуска продукта.
- 3Внедрите систему мониторинга и модерации действий клиентов для выявления противоправного использования софта.
- 4Разработайте и утвердите политику противодействия спаму и мошенничеству, обязательную для всех клиентов.
- 5Застрахуйте профессиональную ответственность владельца софта для покрытия рисков претензий третьих лиц.
- 6Проконсультируйтесь с адвокатом по IT-праву для адаптации модели под требования 152-ФЗ.
Документы и доказательства
- Зафиксируйте условия входа в проект и описание функционала софта в письменном соглашении
- Соберите доказательства отсутствия механизма согласия на рассылки в текущей версии продукта
- Запросите у владельца проекта политику обработки персональных данных и пользовательское соглашение
- Получите документы о мерах мониторинга действий клиентов и системе блокировок противоправного контента
- Запросите сведения о страховании профессиональной ответственности владельца софта
- Зафиксируйте переписку с предложением войти в долю и все технические описания продукта
Срочно: первые шаги
- Зафиксируйте дату и содержание предложения о входе в долю для последующей юридической оценки.
- Срочно запросите у владельца проекта сведения о наличии согласий на рассылки от пользователей.
- Потребуйте предоставить политику обработки персональных данных и документы о регистрации оператором.
- Уточните, внесен ли владелец софта в реестр организаторов распространения информации.
- До получения разъяснений адвоката по IT-праву не подписывайте документы о вхождении в долю.
Чего не делать
- Не входите в долю проекта в текущем виде — бизнес-модель основана на массовых рассылках без согласия.
- Не запускайте софт без механизма получения явного предварительного согласия получателей на рассылки.
- Не рассчитывайте на отсутствие ответственности за действия клиентов — владелец софта может быть признан оператором персональных данных.
- Не пренебрегайте мониторингом использования софта клиентами — без него риск субсидиарной ответственности за спам и мошенничество критичен.
- Не используйте логины и номера телефонов WhatsApp для рассылок без согласия — это прямое нарушение закона о персональных данных.
- Не принимайте решение об участии без консультации с адвокатом по IT-праву и защите персональных данных.
Когда нужен адвокат
- Не входите в долю проекта в текущем виде: массовые рассылки без согласия прямо нарушают закон о персональных данных.
- При принятии решения об участии обязательно разработайте механизм получения явного предварительного согласия на рассылки.
- Проконсультируйтесь с адвокатом, специализирующимся на IT-праве и защите персональных данных.
Анализ ситуации
Продукт предназначен для массовых рассылок через WhatsApp с использованием логинов или номеров телефонов пользователей. Рассматривается возможность входа в долю проекта, где программное обеспечение предоставляется клиентам по подписке.
Правовой анализ использования персональных данных
Являются ли логины и номера телефонов персональными данными
"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
Логины и номера телефонов в WhatsApp однозначно относятся к персональным данным, поскольку позволяют идентифицировать конкретное физическое лицо.
Требования к обработке персональных данных для рассылок
"Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 15)
"Распространение рекламы по сетям электросвязи допускается только при условии предварительного согласия абонента или адресата на получение рекламы" (Источник: Федеральный закон от 13.03.2006 N 38-ФЗ "О рекламе", статья 18)
Вывод: Массовые рассылки без явного предварительного согласия являются незаконными.
Ответственность за нарушения в сфере персональных данных
"Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено... влечет наложение административного штрафа на юридических лиц от трехсот тысяч до семисот тысяч рублей" (Источник: Кодекс Российской Федерации об административных правонарушениях, статья 13.11)
Ответственность за противоправные действия клиентов
Квалификация владельца софта
Владелец программного обеспечения может быть квалифицирован как оператор персональных данных, поскольку:
"оператор - юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
Ответственность за действия третьих лиц
"Юридическое лицо либо гражданин возмещает вред, причиненный его работником при исполнении трудовых обязанностей" (Источник: Гражданский кодекс Российской Федерации, статья 1068)
"Должник отвечает за неисполнение или ненадлежащее исполнение обязательства третьими лицами, на которых было возложено исполнение" (Источник: Гражданский кодекс Российской Федерации, статья 403)
Уголовная и административная ответственность
Если клиенты используют софт для мошеннических схем:
"Мошенничество в сфере компьютерной информации... наказывается штрафом в размере до ста двадцати тысяч рублей или лишением свободы на срок до двух лет" (Источник: Уголовный кодекс Российской Федерации, статья 159.6)
За распространение запрещенной информации:
"Неисполнение организатором сервиса обмена мгновенными сообщениями установленных законодательством обязанностей влечет наложение административного штрафа на юридических лиц от восьмисот тысяч до одного миллиона рублей" (Источник: Кодекс Российской Федерации об административных правонарушениях, статья 13.39)
Выводы и рекомендации
Основные правовые риски:
- Нарушение законодательства о персональных данных - массовые рассылки без согласия незаконны
- Нарушение законодательства о рекламе - рассылка рекламы без согласия запрещена
- Субсидиарная ответственность за противоправные действия клиентов
- Уголовная ответственность при использовании софта для мошенничества
- Административная ответственность за невыполнение обязанностей оператора
Рекомендации:
-
Не входить в долю проекта в текущем виде из-за высоких правовых рисков
-
Если решение о participation принято, необходимо:
- Разработать механизм получения явного согласия на рассылки
- Внедрить систему мониторинга использования софта клиентами
- Разработать и реализовать политику противодействия противоправному использованию
- Застраховать профессиональную ответственность
-
Для минимизации рисков следует проконсультироваться с адвокатом, специализирующимся на IT-праве и защите персональных данных
Текущая бизнес-модель проекта основана на массовых рассылках без согласия, что прямо противоречит российскому законодательству и создает существенные правовые риски для владельца программного обеспечения.

Столкнулись с похожей ситуацией?
Подробно опишите детали,
и Нейроадвокат подберёт решение