Закон о перс.данных? Нет, не слышали
Оценка:
Не засчитана
Здравствуйте. Потрясающая халатность и бездействие. Кейс: 30.03.2023 получаю на эл.почту письмо с темой "Продлите защиту квартиры от множества рисков" с адреса info@alfastrahmail.ru с предложением продлить мой полис страхования квартиры на следующий год (здесь все хорошо). В письме указаны мои данные полиса и квартиры, предложение перейти по ссылке для ознакомления и оформления нового полиса. И, о чудо, при открытии ссылки вижу совершенно чужие данные - адрес квартиры, другая сумма, ФИО, телефон, email другого человека! Приложен также новый полис, в котором еще и паспортные данные и дата рождения этого человека. Волосы начинают шевелиться - я знаю, как серьезно нынче законодательство в отношении хранения и обработки персональных данных, и что будет с сотрудником, накосячившим при сборке базы данных для этой коммуникации. 1.04 направляю развернутое письмо в службу контроля качества АльфаСтрахование - good-service@alfastrah.ru, рег.номер 164811. Думаю, раз у меня полные данные другого человека, значит, и мои данные отправлены кому-то из "счастливчиков", у кого пролонгация полиса в апреле, т.к. подобные письма пишутся не вручную, идет рассылка по скриптам по сформированной базе. Думаю, кейс такой серьезный, компания оперативно проверит и хотя бы деактивирует ссылки, приложенные в рассылке. Нет. 6.04 (!) получаю "ответ" №ПР/1150838/23 от службы контроля качества, что они "внимательно изучили" мое обращение и немного ни мало, просят доказательств - приложите письмо, чтобы было видно адрес отправителя, кто вам вообще такую рассылку корявую направил. Вы серьезно? У компании нет инструментов для проверки изложенных фактов, кроме как запросить у клиента? Отправила 6.04 все в разных вариантах - и письмо, и скрины, и полис, мне не жалко. По состоянию на 11.04.2023 23:08 по ссылке из моего письма по-прежнему открываются данные 3го лица (полные паспортные, контакты, ФИО, др, адрес!). Про закон "О персональных данных" от 27.07.2006 N 152-ФЗ не слышали? Вам тоже его прислать, чтобы вы начали выполнять свои обязательства и хотя бы прикрыли косячные ссылки на полные перс.данные третьих лиц? А SLA в 11 дней на разбор таких кейсов вас устраивает? Мне это просто дико.