Здравствуйте, Елена!
Служба безопасности поставщика в своей работе должна руководствоваться ФЗ «О персональных данных», где предписано что сбор, обработка и хранение персональных данных производиться с согласия обладателя персональных данных:
Статья 9. Согласие субъекта персональных данных на обработку его персональных данных
1.
Субъект персональных данных принимает решение о предоставлении его
персональных данных и дает согласие на их обработку свободно, своей
волей и в своем интересе. Согласие на обработку персональных данных
должно быть конкретным, информированным и сознательным. Согласие на
обработку персональных данных может быть дано субъектом персональных
данных или его представителем в любой позволяющей подтвердить факт его
получения форме, если иное не установлено федеральным законом. В случае
получения согласия на обработку персональных данных от представителя
субъекта персональных данных полномочия данного представителя на дачу
согласия от имени субъекта персональных данных проверяются оператором.
Однако есть общедоступные источники персональных данных ( справочники, адресные книги, сведения содержащиеся в едином государственном реестре юр. лиц, едином гос. реестре индивидуальных лиц, ед. гос. реестре прав на недвижимое имущество) на их использование третьими лицами согласие не требуется.
Таким образом, если служба безопасности использует в своей работе общедоступные сведения, то в их действиях нет ничего противоправного. Все остальные действия будут нарушением неприкосновенности частной жизни.