Можно ли каким-то образом легитимизировать этот процесс, чтобы минимизировать риски?
Создание непубличного "черного списка" клиентов на портале онлайн-записи: правовые риски
Здравствуйте, уважаемые юристы!
Прорабатываем функционал для онлайн-портала, где мастера (исполнители) оказывают услуги населению (например, парикмахерские, косметические, ремонтные услуги и т.п.).
Планируем внедрить внутренний, непубличный реестр недобросовестных клиентов. Его цель — предупредить мастеров о потенциальных проблемах.
Принцип работы:
Клиент записывается к мастеру, указывая свой номер телефона.
Система автоматически проверяет этот номер в своей внутренней базе данных.
Если номер найден, мастеру приходит уведомление примерно следующего содержания: "Внимание! Записанный клиент находится в базе недобросовестных клиентов. Причина: неявка без предупреждения (или, например, порча имущества, оскорбление поведения)".
Доступ к этой базе имеют только зарегистрированные на портале мастера. Для обычных пользователей она скрыта.
Данные в списке:
Номер телефона.
Описание причины внесения (только факты, без оскорбительных формулировок).
Вопрос:
Будет ли такая практика считаться нарушением законодательства РФ, в частности, закона «О персональных данных» № 152-ФЗ?
Конкретные опасения:
Является ли номер телефона, привязанный к описанию поведения, персональными данными, подпадающими под регулирование 152-ФЗ?
Требуется ли от нас получение прямого согласия самого клиента на внесение его номера в такой "черный список"? Если да, то как его практически получить, если клиент изначально недобросовестный?
Какие еще правовые риски мы можем нести (риски исков о клевете, защите чести и достоинства и т.д.)?
Можно ли каким-то образом легитимизировать этот процесс, чтобы минимизировать риски? Например, прописав соответствующее положение в Публичной оферте (пользовательском соглашении) на сайте, с которым клиент соглашается при регистрации/записи.
Заранее благодарю за вашу консультацию и экспертное мнение!