Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Минюст обязал банки проводить пентесты и аудит кибербезопасности

13/08/2018

Банки обяжут соблюдать новые меры кибербезопасности, среди которых обязательными являются аудит информационной безопасности, различные тестирования на проникновение (пентесты), обязательная сертификация использованного программного обеспечения.

Реклама





Партнеры

Лаборатория кибербезопасности





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
RSS
Передача персональных данных внутри группы компаний
У нас есть компания А и компания Б, которые входят в группу компаний.
Необходимо передать персональные данные клиентов компании А в компанию Б, для того, чтобы компания Б совершала обзвон данных клиентов и предлагала свои продукты.
С новыми клиентами вопросов не будет: в согласии на обработку ПДн будет входить пункт, что клиент соглашается получать предложения по продуктам от всех компаний, входящих в группу.
А что делать с теми клиентами, которые уже являются клиентами компании А и подписывали согласие без данного пункта?
Пока только созрело 1 решение:
компания А звонит своим клиентам и говорит, что в группе появилась компания Б, которая с их согласия готова рассмотреть возможность предложения для них продукта. Если они согласны, то пусть идут в офис к компании Б. При этом заключаем договор между компаниями А и Б на оказание рекламных услуг.
может еще кто-нибудь что-нибудь посоветует?:)
ст. 15. 1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.

Плюс - не требуется согласие в письменной форме (хотя как иначе в данном случае, если бы было общение по мылу, то достаточно наличия возможности отказа от подписки), минус - у клиента есть отношения только с А, поэтому либо согласие на передачу ПДн из А в Б, либо новые отношения с Б.
Допустим, когда компания А звонит по телефону и предлагает продукт, она спрашивает согласен ли Клиент, чтобы его данные были переданы компании Б. Если человек соглашается, то можно считать это согласием? Телефонные разговоры будут записаны. компания А сможет их предоставить, как доказательство получения согласия.
Цитата
Гость пишет:
Допустим, когда компания А звонит по телефону и предлагает продукт, она спрашивает согласен ли Клиент, чтобы его данные были переданы компании Б. Если человек соглашается, то можно считать это согласием? Телефонные разговоры будут записаны. компания А сможет их предоставить, как доказательство получения согласия.
Если уверены, что сможете доказать факт получения соласия, то нет проблем. Не забудьте, что компания А должна иметь согласие субъекта на продвижение товаров и т.п.... по телефону (см. пост №2).
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)