Законно ли покупать информацию о клиентах? Объяснение Японского закона о защите персональных данных
30 мая 2017 года (в григорианском календаре) был полностью введен в действие “Измененный Закон о защите персональных данных” (Японский Закон о защите персональных данных), и все предприятия, обрабатывающие персональные данные, теперь подпадают под действие этого закона в качестве “операторов обработки персональных данных”.
Это также применимо к компаниям, которые приобрели персональные данные, например, путем покупки списков. Следовательно, любой, кто рассматривает возможность покупки информации о клиентах, должен знать процедуры, обязанности и запреты, связанные с продажей и использованием персональных данных.
В этой статье мы подробно рассмотрим положения и предостережения Закона о защите персональных данных, связанные с покупкой и использованием информации о клиентах.
Что такое закон о защите персональных данных?
Официальное название “Закона о защите персональных данных” (Японский Закон о защите персональных данных) было принято в 2003 году (2003 год по Григорианскому календарю) и с тех пор несколько раз изменялось в соответствии с изменениями эпохи, такими как цифровая обработка информации.
Основная цель этого закона не в ограничении использования персональных данных, а в их “защите” и “правильном использовании”, как показано ниже.
Цели Закона о защите персональных данных
- Защита прав и интересов человека, а также установление правил для правильного использования персональных данных
- Определение обязанностей и наказаний для операторов, обрабатывающих персональные данные
Определение персональных данных
В Законе о защите персональных данных “персональные данные” определяются как информация, относящаяся к живому человеку, которая соответствует одному из следующих пунктов.
- Информация, которая позволяет идентифицировать конкретного человека по имени, дате рождения и другим записям, содержащимся в ней
- Информация, содержащая персональный идентификационный код
Что такое персональный идентификационный код
Персональный идентификационный код – это символы, номера, знаки и другие коды, которые позволяют идентифицировать конкретного человека и которые соответствуют одному из следующих пунктов, указанных в отдельных указах и правилах.
- Коды, преобразованные для компьютера из характеристик части тела (DNA, лицо, радужка, голосовой отпечаток, манера ходьбы, вены пальцев рук, отпечатки пальцев и ладоней и т.д.)
- Коды, присвоенные каждому субъекту при использовании услуг или в документах (номер паспорта, номер базовой пенсии, номер водительского удостоверения, код регистрации жителя, Мой номер, различные страховые сертификаты и т.д.)
Если вы хотите узнать больше о Законе о защите персональных данных, пожалуйста, ознакомьтесь с подробным описанием ниже вместе с этой статьей.
Связанные статьи: Что такое Закон о защите персональных данных и персональные данные? Объясняет адвокат[ja]
Является ли продажа информации о клиентах законной?
Для обычных предпринимателей, исключая государственные учреждения и общественные организации, продажа информации о клиентах не является незаконной, если они соблюдают Закон о защите персональных данных (Японский ~).
Процедура предоставления персональных данных третьим лицам
Когда предприниматель предоставляет базу данных персональной информации третьим лицам, следующие процедуры обязательны.
В принципе, получить согласие субъекта заранее
Однако, следующие случаи являются исключениями.
① Если это основано на законе
② Если трудно получить согласие субъекта, для защиты жизни, тела и имущества человека, или для общественного здоровья и здорового воспитания детей
③ Если это сотрудничество с государством или местными общественными организациями
Предоставление третьим лицам посредством процедуры отказа от подписки (опт-аут)
Если предприниматель предоставляет персональную информацию третьим лицам и при этом предусмотрено, что предприниматель прекратит предоставление информации третьим лицам по требованию субъекта (опт-аут), предоставление третьим лицам возможно без согласия субъекта по следующей процедуре.
Следующие пункты ①〜⑤ должны быть заранее уведомлены субъекту или должны быть в состоянии, когда субъект может легко узнать о них на веб-странице и т.д., и должны быть сообщены в Комиссию по защите персональных данных (Японский ~).
① Использование предоставления третьим лицам в качестве цели использования.
② Пункты персональных данных, которые предоставляются третьим лицам
③ Метод предоставления третьим лицам
④ Прекращение предоставления персональных данных третьим лицам по требованию субъекта.
⑤ Метод приема запросов от субъекта
Следует отметить, что в отношении “чувствительной персональной информации”, которая может привести к несправедливой дискриминации или предвзятости, если она станет известна другим, такой как раса, вероисповедание, социальный статус, медицинская история, судимость, принцип предоставления третьим лицам основывается только на предварительном согласии субъекта.
Что следует соблюдать при покупке информации о клиентах
Обязательства, установленные законодательством
При покупке информации о клиентах, покупатель становится “оператором обработки персональных данных”, поэтому при получении персональных данных от третьих лиц, таких как агентства по составлению списков, законодательством предусмотрены следующие обязательства:
При покупке информации о клиентах необходимо проверить следующие два пункта:
- Название агентства по составлению списков, адрес, представитель
- Обстоятельства, при которых агентство по составлению списков получило персональные данные
При покупке информации о клиентах следует записать следующие пункты и хранить их в течение трех лет:
- Дата получения персональных данных
- Название агентства по составлению списков, адрес, представитель
- Обстоятельства, при которых агентство по составлению списков получило персональные данные
- Фамилия и другие сведения, достаточные для идентификации лица, идентифицируемого по этим персональным данным
- Пункты этих персональных данных
- В случае предоставления третьим лицам по процедуре отказа от подписки, необходимые сведения опубликованы Комиссией по защите персональных данных.
※Процедуру отказа от подписки можно проверить на веб-странице Комиссии по защите персональных данных[ja].
Проверка получения информации о клиентах
При покупке информации о клиентах необходимо также проверить методы получения информации агентствами по составлению списков и т.д. Даже если информация о клиентах была законно приобретена, но метод получения информации о клиентах был незаконным, пользователь может столкнуться с требованием о возмещении ущерба.
Законодательством запрещено получение информации о клиентах агентствами по составлению списков и т.д. с использованием обмана или других незаконных методов, но кроме того, перед покупкой следует обязательно проверить наличие следующих обязательств при получении:
- Цель использования конкретно определена
- Определенная цель использования объявлена или уведомлена субъекту данных
- Если полученные персональные данные используются для других целей, получено ли согласие субъекта данных
- При получении персональных данных от третьего лица, помимо имени и адреса поставщика, проверяются обстоятельства получения персональных данных, и дата получения, проверенные вопросы и т.д. записываются и хранятся в течение трех лет
- Не включены ли “персональные данные, требующие особого внимания”, для которых обязательно требуется согласие субъекта данных
Если вы хотите узнать подробнее о утечке персональных данных и возмещении ущерба, ознакомьтесь с подробным описанием ниже вместе с этой статьей.
Связанная статья: Риск утечки персональных данных компании и возмещение ущерба[ja]
Что следует соблюдать при использовании информации о клиентах
Не превышайте установленные цели использования
Законодательство запрещает использование информации о клиентах сверх установленных целей, согласованных с субъектом данных, например, компаниями, занимающимися регистрацией. Если вы хотите использовать данные для других целей, вам необходимо получить новое согласие от субъекта данных.
При использовании в телефонных продажах
При проведении “телефонных продаж”, когда целью является заключение контракта на продажу или покупку товаров по телефону, существуют следующие ограничения, установленные в Японском Законе о специальной торговле (Specified Commercial Transactions Law).
Перед началом продажи обязательно сообщите потребителю следующую информацию:
- Название компании
- Имя ответственного лица (продавца)
- Тип товара (права, услуги), который вы собираетесь продать
- Цель заключения контракта
Запрещенные действия
- Повторное предложение тем, кто уже отказался
- Предоставление неверной информации
- Умышленное утаивание фактов
- Угрозы или сбивание с толку
При использовании для рассылки электронной почты
При отправке электронной почты в рекламных или рекламных целях, в соответствии с Японским Законом о специфической электронной почте (Specified Electronic Mail Law), в принципе, запрещено отправлять сообщения любому, кто не уведомил отправителя о том, что он хочет получать специфическую электронную почту, или не согласился на ее отправку.
Даже если компания, занимающаяся регистрацией, получила уведомление о вышеуказанных пунктах ① и ②, покупатель списка должен получить новое уведомление о пунктах ① и ②, поэтому использование электронной почты может быть сложным.
Обязательство по обеспечению безопасности
При получении информации о клиентах, вы обязаны, как оператор обработки персональных данных, принять необходимые меры для предотвращения утечки, уничтожения или повреждения персональных данных.
Кроме того, вы должны осуществлять необходимый и адекватный контроль над сотрудниками, которые фактически обрабатывают персональные данные, для обеспечения безопасности этих данных.
Заключение
В этот раз мы разбирали вопросы, связанные с покупкой информации о клиентах и отношением к Японскому закону о защите персональных данных, разделив их на следующие 4 пункта:
- Что такое Японский закон о защите персональных данных?
- Является ли законной покупка и продажа информации о клиентах?
- Что следует соблюдать при покупке информации о клиентах
- Что следует соблюдать при использовании информации о клиентах
Однако, при ведении торговли с зарубежными потребителями через интернет, необходимо учитывать не только внутреннее законодательство, но и законы других стран.
Поэтому, если вы рассматриваете возможность покупки и использования информации о клиентах, рекомендуем вам проконсультироваться заранее с адвокатом, обладающим специализированными знаниями и опытом, а не принимать решение самостоятельно.
Информация о мерах, предпринимаемых нашей юридической фирмой
Юридическая фирма Monolith обладает высокой специализацией в области IT, особенно в интернете и праве. В последние годы закон о защите персональных данных (Japanese Personal Information Protection Law) привлекает все больше внимания, и потребность в юридической проверке все больше увеличивается. Подробности приведены в статье ниже.