Любая компания, которая собирает личную информацию клиентов, становится оператором персональных данных. Закон дает следующее определение:
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Бизнес собирает персональные данные ежедневно. Компании регистрируют новых участников в программе лояльности, запускают рекламные или новостные имейл-рассылки, удаляют номера телефонов из базы и общаются с клиентами по телефону.
Но нельзя просто взять и собрать персональные данные. Их получение уже является обработкой наравне с хранением, передачей и даже удалением информации о человеке. Это подробно прописано в законе.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых […] с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. […]
Таким образом, когда вы собираете личную информацию о клиентах в точках продаж или в интернете (на сайте, в интернет-магазине, в корпоративном блоге), вы попадаете под действие закона «О персональных данных».