Регистрация на маркетплейсе - стандартная процедура для любого продавца. Заполнил анкету, указал контакты, загрузил документы. Дальше - продаёшь.
Но в момент, когда вы вписали телефон ответственного менеджера в форму регистрации, этот номер перестал быть вашим внутренним. Он стал частью публичной инфраструктуры маркетплейса - и значит, частью того, что регулярно обходят системы сбора данных.
Об этом не пишут в договоре оферты. Это просто работает так.
Стоит один раз разобрать механику - и становится понятно, какой именно риск несёт корпоративный аккаунт продавца, почему 152-ФЗ здесь не поможет и что реально снижает уязвимость.
Если хотите разобраться, какие именно данные вашей компании сейчас доступны системам сбора - запросите бесплатный аудит периметра на stopparsing.ru. Покажем, что открыто.
Что видят системы сбора данных в карточке продавца на маркетплейсе?
Коротко: в публичной карточке продавца на маркетплейсе почти всегда есть телефон для связи. Это не скрытая информация - маркетплейс специально делает её доступной покупателям. Значит, она доступна и всем остальным.
Откройте страницу любого магазина на Ozon или Wildberries и найдите раздел «О продавце». Там будет:
- название юридического лица или ИП
- контактный телефон или форма связи
- адрес (реквизиты для юридических лиц)
- иногда - имя ответственного контакта
Телефон в этом разделе - не корпоративный номер колл-центра. В большинстве случаев это рабочий мобильный менеджера, который ведёт этот маркетплейс. Продавцы вписывают его, потому что маркетплейс требует оперативно отвечать на обращения покупателей - а значит, нужен живой человек с живым телефоном.
Системы сбора данных не отличают «нужный покупателям» контакт от «полезного для базы» контакта. Для них это просто поле с номером телефона на публичной странице.
Почему телефон в профиле продавца - это уже не ваш телефон?
Коротко: как только номер попал на публичную страницу маркетплейса, он начинает копироваться - автоматически, без вашего ведома. Контролировать это через маркетплейс невозможно.
Системы сбора данных работают непрерывно. Их задача - автоматически обходить публичные страницы и забирать контакты. Страница продавца на маркетплейсе для них - такой же источник, как сайт компании, справочник «2ГИС» или профиль в соцсети.
Механика простая:
- Вы зарегистрировались как продавец, указали телефон менеджера.
- Маркетплейс опубликовал эту информацию - это его обязательство перед покупателями.
- Система сбора данных обошла страницы продавцов (таких систем несколько, они работают регулярно).
- Номер оказался в базе, которая пополняется и перепродаётся.
Удалить номер из маркетплейса - значит перестать быть продавцом там. Удалить его из уже собранных баз - задача другого порядка сложности.
Кто и зачем собирает данные менеджеров с маркетплейсов?
Коротко: три типа «заказчиков» - спамеры, конкурирующие продавцы и рекрутеры. Каждый использует данные по-своему, все используют один источник.
Спамеры и подрядчики собирают базы продавцов маркетплейсов, потому что это платёжеспособная и достаточно однородная аудитория. Предложения бухгалтерии, логистики, CRM, продвижения - всё это рассылается по таким базам. Звонки начинаются обычно через несколько дней после регистрации.
Конкурирующие продавцы в той же категории заинтересованы не только в рекламе. Они хотят знать: кто именно работает у конкурента, как устроена их операционная часть, с какими поставщиками они работают. Телефон менеджера - это точка входа для такой разведки.
Рекрутеры - особый случай. Переманивание сотрудников через прямой звонок - стандартная практика. Для этого нужен личный телефон конкретного человека, а не корпоративный номер ресепшн. Карточка продавца на маркетплейсе иногда даёт именно это.
Если конкуренты уже знают, кто ваши менеджеры и чем они занимаются, - это не случайность. Так работает открытый периметр.
На stopparsing.ru - бесплатный аудит: покажем, какие именно данные вашей компании сейчас доступны системам сбора и откуда.
Что конкурент делает с контактами вашей команды?
Коротко: четыре реальных сценария использования - от безобидного спама до прямого переманивания ключевых людей.
Спам и информационный шум. Менеджер, который отвечает за маркетплейс, начинает получать по 5-10 звонков в день с предложениями. Это тратит время и создаёт раздражение - но это ещё не худший сценарий.
Сбор оргструктуры. Конкурент несколько раз звонит на «контактный» номер - под разными предлогами. Постепенно понимает, кто именно ведёт маркетплейс, кто занимается логистикой, кто принимает решения. Это разведка, которая не требует взлома и не нарушает закон.
Переманивание. Когда оргструктура понятна - можно выходить на конкретных людей с предложениями. «Я звоню по поводу вакансии» звучит менее тревожно, когда собеседник знает, как тебя зовут и на какой должности ты работаешь.
Прямой контакт с вашими клиентами. Более сложная схема: через менеджера маркетплейса конкурент может попробовать выйти на ваших крупных покупателей. Это редкость, но это случается в конкурентных нишах.
Три канала, через которые данные расходятся шире маркетплейса
Коротко: данные из карточки продавца не остаются только на маркетплейсе. Через несколько промежуточных звеньев они оказываются в агрегаторах и базах, откуда их берут уже в готовом виде.
Сам маркетплейс - только первый источник. Дальше данные уходят по трём каналам.
Канал 1: Агрегаторы бизнес-данных. Сервисы вроде «Контур.Фокус», «СПАРК», «Сбис» автоматически аккумулируют данные из публичных реестров и открытых источников. Если ваши реквизиты есть в карточке продавца маркетплейса, они рано или поздно оказываются и в этих системах - в связке с именами директора, учредителей и других контактных лиц из ФНС.
Канал 2: Базы для холодного обзвона. Компании, которые формируют базы для колл-центров, собирают данные со всех публичных источников и перепродают их. Телефон менеджера, который вы вписали в форму регистрации маркетплейса, через несколько недель может оказаться в десятках таких баз.
Канал 3: Социальные сети и профессиональные площадки. Если по телефону или email из карточки продавца можно идентифицировать конкретного человека - а часто можно, через обратный поиск, - то его профиль в соцсетях становится дополнительным источником данных. Так один телефон превращается в полноценный профиль сотрудника.
| Источник | Что попадает | Кто берёт |
|---|---|---|
| Карточка продавца на маркетплейсе | Телефон, email, название юрлица | Системы сбора данных |
| Агрегаторы (Контур, СПАРК) | Реквизиты + ФИО из ФНС | Продавцы баз, конкуренты |
| Базы колл-центров | Телефоны в связке с должностями | Спамеры, рекрутеры |
| Соцсети через обратный поиск | Полный профиль сотрудника | Конкуренты, рекрутеры |
Защищает ли 152-ФЗ от такого сбора?
Коротко: формально нет. Данные, которые компания сама разместила в открытом доступе, считаются общедоступными. Это означает, что их сбор не требует согласия.
Закон о персональных данных защищает граждан от несанкционированной обработки их данных. Но данные, которые сам субъект (или его работодатель от его имени) разместил публично - в карточке продавца, на сайте, в профиле - относятся к категории общедоступных.
Это означает: пока ваш менеджер или вы за него вписали телефон в публичное поле - основание для сбора есть. Претензия к тому, кто этот номер собрал и использует, юридически очень сложна.
Защита здесь - это минимизация того, что вы сами открываете. Претензии и запреты после того, как данные ушли, работают плохо. Чем меньше личных контактов в публичной карточке - тем меньше материала для сбора.
Как проверить, что телефоны ваших менеджеров уже в обороте?
Коротко: несколько простых тестов, которые показывают, насколько данные уже распространились.
Первый признак - очевидный: менеджеры начинают получать нецелевые звонки вскоре после регистрации на маркетплейсе. Если это происходит - данные уже в обороте.
Для более точной проверки:
- Возьмите телефонный номер, указанный в карточке продавца.
- Введите его в обратный поиск (например, через «Кто звонит» или аналогичные сервисы) - посмотрите, сколько раз он упоминается в жалобах.
- Проверьте наличие номера в агрегаторах бизнес-данных («Контур.Фокус», «Глобас», «2ГИС»).
- Попробуйте найти номер через поиск в Telegram - многие базы утекают туда.
Если номер уже присутствует в нескольких независимых источниках - это нормальная ситуация для открытого периметра. Удалить его оттуда полностью уже сложно. Но можно сделать следующие шаги значительно менее результативными для тех, кто продолжает собирать данные.
Как снизить риск утечки через маркетплейс: 4 шага
Коротко: четыре действия, которые снижают риск - не ликвидируют его полностью, но делают сбор данных значительно сложнее.
Это стандартный подход к защите данных сотрудников - тот же, что используется при работе с другими открытыми векторами.
Шаг 1. Аудит периметра. Выгрузите все контакты сотрудников, которые используются в публичных аккаунтах: маркетплейсы, сайт, соцсети, справочники, подписи в письмах. Это ваш открытый периметр. Без понимания его объёма непонятно, что именно закрывать.
Шаг 2. Разделите корпоративные номера и личные. Там, где маркетплейс требует контактный телефон - используйте номер, выделенный под эту роль, не личный мобильный менеджера. Это не снимает риск полностью, но защищает конкретного человека.
Шаг 3. Внесите номера под защиту. StopParsing вносит номера сотрудников в базы партнёрских источников сбора данных - так, что при следующем обходе эти номера уже не забираются как «свежие». Это значительно усложняет сбор, хотя не делает его абсолютно невозможным. Подробнее о том, как работает аудит и что входит в периметр защиты - в статье «С чего начинается защита от парсинга».
Шаг 4. Мониторинг периметра. Периметр меняется: нанимаются новые сотрудники, появляются новые площадки. Разовое закрытие без мониторинга через несколько месяцев снова оставляет открытые каналы. Поэтому защита - это процесс, а не разовая операция.
Кстати, маркетплейс - далеко не единственный канал. Как данные сотрудников утекают через другие сторонние сервисы - разобрано в отдельной статье: «Как данные сотрудников утекают через сторонние сервисы».
Что происходит после того, как периметр закрыт?
Коротко: количество нецелевых контактов снижается, оргструктура становится значительно труднее читаемой снаружи. Системы перехвата встречают меньше материала для работы.
Честная позиция: закрыть периметр полностью невозможно. Маркетплейс всегда будет требовать какой-то контакт. Публичных источников много. Данные, которые уже разошлись, уже разошлись.
Но риск - это не бинарная история «утекло / не утекло». Это вопрос о том, насколько легко конкуренту или рекрутеру добраться до нужных контактов. Чем больше шагов, чем устаревшее данные, чем меньше личных телефонов в открытом доступе - тем менее привлекательна ваша компания как объект для целенаправленного сбора.
StopParsing работает как щит: не убирает угрозу полностью, но делает её намного менее результативной. Слоган здесь прямой - «никто не уведёт то, что не смог собрать».
Источники
- STOPPARSING-FACTS.md - факты и определения по сервису StopParsing
- Ozon: публичные требования к продавцам (страница оферты для продавцов)
- Wildberries: публичные требования к продавцам (страница соглашения)
- 152-ФЗ «О персональных данных», ст. 8 «Общедоступные источники персональных данных»
Если хотите начать с аудита - посмотреть, что именно сейчас открыто по вашей компании и что закрыть в первую очередь - это бесплатно.
Оставить заявку: stopparsing.ru. Телефон: 8 910 050 01 00.
