Является ли Saas b2b оператором персональных данных?
Допустим, некая фирма делает CRM для массажных салонов. Эта CRM хостится в облаке на территории РФ.
И эта фирма продаёт эту CRM массажным салонам по всей стране.
Эти салоны ведут в этой программе список своих клиентов - например, записывают имя и телефон.
Вопрос такой - является ли фирма-владелец CRM оператором ПД?
С одной стороны она занимается обработкой ПД. С другой стороны она не имеет никакой возможности собирать у субъектов ПД согласие на обработку.
Эти салоны ведут в этой программе список своих клиентов - например, записывают имя и телефон.
Имя + Номер телефона могут считаться ПД.
Если информацию хранит фирма-разработчик этой CRM, то она является оператором ПД.
С другой стороны она не имеет никакой возможности собирать у субъектов ПД согласие на обработку.
Этим должен озаботиться салон, так он занимается сбором ПД и он же вносит их в систему, и в его соглашении на обработку ПД должена быть указана фирма, которая эти ПД обрабатывает.
Не уверен на счёт законов, но вполне возможно, что какое-то соглашение фирма должна с салоном заключить.