Apa yang ingin diketahui Magnet tentang pelanggannya?

Berita utama yang terkait dengan berbagai kebocoran data pribadi ditemukan dengan frekuensi yang patut ditiru dalam berita:


Tetapi untuk data "bocor" dari suatu tempat, itu harus terlebih dahulu muncul di sana. Dan jika tidak semua orang adalah klien dari organisasi keuangan mikro, maka semua orang membeli produk di toko.

Sebenarnya, informasi seperti apa yang ingin dikumpulkan oleh rantai ritel tentang pelanggan mereka dan saya ingin berbicara. Selain itu, alasannya sangat bagus - Jaringan supermarket Magnet telah meluncurkan program loyalitasnya.




Pendekatan pertama


Tadi malam (6 Februari), sang istri membawa kartu loyalitas dari jaringan perdagangan Magnit, dan meminta saya untuk mencari cara mengaktifkannya. Dan karena baru-baru ini berita kebocoran data pribadi sering menarik perhatian saya, saya memutuskan untuk melihat informasi seperti apa tentang pelanggan mereka yang ingin mereka kumpulkan.

Kartu diberikan secara gratis pada cek (pembelian harus dilakukan di Store) dan ditulis langsung pada kemasan bagaimana kartu dapat diaktifkan:

  • dalam aplikasi Magnet
  • di akun pribadi Anda di situs moy.magnit.ru
  • dengan mengirim SMS dalam format khusus "card number_name_date of birth" ke nomor 9002
  • dengan panggilan ke pusat panggilan ke nomor dari serangkaian 8-800.

Dan seperti biasa, catatan kaki tentang penerimaan lengkap dan tanpa syarat dari aturan dan ketentuan program loyalitas ini dicetak kecil.



Informasi yang meminta Magnet untuk aktivasi melalui SMS tidak terlihat berlebihan. Hanya nama, nomor telepon, dan tanggal lahir. Bahkan nama lengkap tidak diperlukan, sehingga data ini tidak terlihat berbahaya.

Tapi saya ingat komentar ketika membahas salah satu berita bahwa beberapa rantai ritel diminta untuk menunjukkan hampir paspor. Tetapi ini tidak diperlukan untuk yang paling maju, karena dalam kondisi program loyalitas, persetujuan ditulis untuk meminta data pelanggan nyata dari operator seluler.

Dan karena Magnet mengikat ponsel sungguhan, maka kami pergi ke situs untuk membaca kondisi program lebih terinci.

Tapi tidak ada yang bisa dibaca. Situs ini terletak dengan kesalahan 503 dan tidak mungkin untuk mengetahui kondisi program loyalitas.



Sejujurnya, pada awalnya saya berpikir bahwa ini dari bidang teori konspirasi ;-). Pegang kartu, aktifkan melalui SMS, tetapi kami tidak akan menunjukkan kepada Anda aturan program loyalitas.

Meskipun berpikir benar, ia menyarankan agar pemegang kartu diskon yang beruntung secara besar-besaran bergegas ke situs moy.magnit.ru dan dengan cepat meletakkannya. Karena itu, saya tidak membuat kesimpulan tergesa-gesa dan memutuskan untuk menunggu sebentar, dengan harapan situs tersebut akan keluar dari bawah.

Ternyata, keputusan untuk menunggu sedikit ternyata benar.

Pendekatan kedua


Setelah beberapa waktu, situs moy.magnit.ru mulai menunjukkan tanda-tanda kehidupan dan halaman dengan syarat untuk berpartisipasi dalam program loyalitas moy.magnit.ru/terms menjadi tersedia .

Saya sangat terburu-buru untuk melihat mereka sehingga saya menemukan sumber daya dalam keadaan "setengah mati" ketika informasi pada halaman tersebut ada , tetapi masih ada beberapa masalah dengan templat halaman atau gaya halaman.



Dan ini adalah tampilan normal dari halaman yang sama.



Ketentuan, sebagai persyaratan. Jelas bahwa Magnet tidak akan jatuh dengan sendirinya, meskipun satu saat membuat kami berpikir. Secara alami, kondisi program dapat berubah, hanya menurut teks ini, perubahan dalam kondisi program loyalitas dapat dipublikasikan di mana saja.
1.1. Pada saat pendaftaran dalam Program, Peserta menerima dan tanpa syarat menyetujui semua ketentuan Peraturan ini. Versi Peraturan saat ini diposting di Situs Program Magnit moy.magnit.ru, serta di sumber lain atas kebijakan Operator . Peraturan Program ini dapat diubah, ditambahkan di bagian dan volume mana pun. Versi Aturan yang diposting di Situs ini terkini dan valid. Semua versi Peraturan yang diterbitkan sebelumnya dianggap tidak valid.
Tetapi tenang tentang data yang dikumpulkan. Menurut aturan saat ini dari program bonus moy.magnit.ru/terms , Magnet menginginkan semuanya sebagai standar:

Memproses PD untuk mengirim informasi (iklan)
3.5.1. / , , .. , , , , , , (, ), , , , , , , , , , , , (), .. / , , , , , , , , ;
3.6. , , , , .


Dan karena hanya nama, nomor telepon, dan tanggal lahir yang diindikasikan untuk mengaktifkan kartu menggunakan SMS, tidak ada yang mengancam dalam data yang dikumpulkan untuk program loyalitas Magnet.

Dan bahkan jika kita menganggap hal yang mengerikan dan akan ada kebocoran data, maka akan ada lebih sedikit kerugian darinya daripada menerbitkan data pelanggan nomor telepon, karena tidak ada nama lengkap, dan tanggal lahir dengan nama tidak dicentang.

Pendekatan ketiga


Namun demikian, bagaimanapun, beberapa ketidaklengkapan informasi yang diberikan tentang program loyalitas mengganggu. Memang, menurut undang-undang, situs harus memiliki kebijakan untuk memproses data pribadi yang belum saya temukan. Dan meskipun aturan program menyebutkan pemrosesan PD, tapi ini bukan yang dibutuhkan.

Dan hanya ketika Anda mencoba mengaktifkan kartu melalui situs, seperti dalam klasik genre, pada akhir pendaftaran di paragraf terakhir melakukan tautan ke dokumen menghibur "Aturan untuk memproses data pribadi" muncul moy.magnit.ru/gdpr



Persetujuan untuk pemrosesan data pribadi
, 27.07.2006 N 152- « »:
, , «», 350072 . . , 15/5 ( – ):

  • , . . , , , , (, , ), , , , , , , , : , , , (, , ), ( ), , (e-mail), , 10 , () , , : , 07.08.2001 № 115- « () , , », , , , , , , : «», , , , , SMS (), , , .
  • () , , , , , , SMS (), , , .

, ( ), , , ( ) , , , . , , , .

( ), , , , , , , . / .

. / , .

, , .

, , () , , .


Dan hanya di sini menjadi jelas informasi apa yang direncanakan Magnit untuk mengumpulkan dan memproses jaringan perdagangan tentang pelanggannya - komposisi maksimum data pribadi yang mungkin:
yang termasuk, tetapi tidak terbatas pada: nama, tanggal lahir, jenis kelamin, informasi paspor (seri, nomor, oleh siapa dan kapan dikeluarkan), alamat pendaftaran atau tinggal (alamat tempat tinggal sebenarnya), nomor telepon kontak, alamat email (email) akun media sosial untuk jangka waktu 10 tahun
Keinginan Magnit sangat menyentuh tidak hanya untuk mentransfer data pribadi yang dikumpulkan ke pihak ketiga, tetapi juga dimasukkannya lingkaran yang tidak terbatas dari pihak ketiga ini atas kebijakan Magnet.
Saya juga dengan ini mengakui dan mengkonfirmasi bahwa persetujuan ini dianggap diberikan oleh saya kepada pihak ketiga mana pun yang disebutkan di atas, dan pihak ketiga tersebut berhak atas pemrosesan data pribadi berdasarkan persetujuan ini.

Kesimpulan


Tidak ada keajaiban yang terjadi. Program loyalitas Magnet ingin mengetahui segalanya tentang penggunanya. Dan dalam teks biasa, dia mengatakan bahwa mereka akan membagikan data ini dengan pihak ketiga.

Dan jika terjadi kebocoran data pribadi lainnya, maka data paspor mungkin tidak terbatas. Menariknya, dalam hal ini, magnet bisa menghindari tanggung jawab? Memang, menurut "Aturan untuk pemrosesan data pribadi", pengguna program loyalitas memberikan hak untuk mentransfer data mereka ke pihak ketiga, dan bahkan ke seluruh Internet.

Ada kemungkinan bahwa satu-satunya cara yang dapat diterima untuk mengaktifkan kartu bonus adalah dengan mengaktifkan menggunakan SMS. Karena, dalam hal ini, persetujuan dinyatakan hanya untuk aturan program loyalitas, yang menurutnya hanya set data pribadi yang terbatas (nama, nomor telepon, dan tanggal lahir) yang ditransfer untuk memproses PD.

Source: https://habr.com/ru/post/undefined/


All Articles