Какие персональные данные фрилансеру можно публиковать по GDPR

Какие персональные данные фрилансеру можно публиковать по GDPR

28.08.2026 17 просмотров 13 мин чтения

GDPR и публикация данных фрилансера

Что считается персональными данными в контексте фриланса

Для фрилансера персональные данные — это не только паспорт или номер телефона. Под GDPR сюда попадает имя, рабочий email, ссылка на профиль в соцсети, фото в шапке сайта, реквизиты для оплаты, переписка с клиентом и даже набор деталей, по которым человека можно выделить из толпы. Один скриншот иногда говорит слишком много.

Если на сайте фрилансера указаны имя и фамилия, город, список проектов и привязанный Telegram-аккаунт, это уже набор сведений, который легко связывается с конкретным человеком. Тот же принцип работает и в отношении клиента: его имя в отзыве, логотип компании, цитата из письма и название внутреннего продукта могут раскрывать больше, чем хотелось бы. Вопрос «какие персональные данные фрилансеру можно публиковать по GDPR» почти всегда упирается в контекст, а не в одну-единственную строку.

Есть и менее очевидные примеры. Номер счета, ИНН, адрес для выставления инвойса, история правок в письмах, IP-адрес в логах формы обратной связи — все это тоже может стать персональными данными, если помогает идентифицировать человека или связать действия с конкретным профилем. Даже короткая переписка в мессенджере может быть чувствительной, когда в ней обсуждаются условия оплаты, сроки, жалобы или внутренние процессы клиента.

Когда GDPR вообще применяется к фрилансеру

GDPR касается фрилансера не только тогда, когда он работает с клиентом из ЕС. Достаточно, чтобы вы предлагали услуги людям в Европейском союзе, собирали заявки через сайт, вели рассылку или хранили контакты заказчиков из ЕС. Роль у фрилансера тоже бывает разной: в одном проекте он контролёр данных, в другом — обработчик по инструкции клиента.

Контролёр решает, какие данные собирать и зачем. Обработчик просто работает с данными по заданию. Разница не теоретическая. Если фрилансер сам ведет сайт-портфолио, решает, какие формы ставить, какие отзывы публиковать и сколько хранить заявки, он чаще попадает в зону контролёра. Если же он только верстает чужой сайт или администрирует CRM по договору, статус может быть иным.

Это влияет на то, что можно размещать на сайте, в профиле и в соцсетях. Когда фрилансер сам определяет цели публикации, он отвечает и за законность основания, и за информирование людей, чьи данные оказываются в открытом доступе. Проверять приходится не только форму подписки, но и старые кейсы, архивные посты и скриншоты, которые висят годами.

На практике многие фрилансеры совмещают роли. Утром они выступают как подрядчики для клиента, вечером — как владельцы собственного портфолио. И вот здесь часто возникает путаница: один и тот же адрес email может быть рабочим каналом связи для проекта и одновременно личным контактом в публичном профиле. Для GDPR это не одна и та же ситуация.

Какие данные можно публиковать без отдельного согласия

Без отдельного согласия обычно размещают рабочее имя или бренд, профессиональный email, ссылки на сайт, портфолио и общедоступные профили, если публикация не нарушает права другого лица и не конфликтует с режимом конфиденциальности. Это нормальный набор для страницы фрилансера. Он нужен, чтобы заказчик вообще мог связаться с вами.

Можно использовать имя, под которым вы реально работаете, например «Марина К.» или студийное название. Можно указать город, если он нужен для деловой коммуникации. Можно оставить рабочий номер, если он используется только для проектов. Нельзя путать удобство связи с бесконтрольной открытостью. Личную почту, личный номер и домашний адрес лучше не выставлять напоказ, если нет отдельной причины.

Портфолио тоже публикуют без отдельного согласия не всегда, но в ряде случаев это допустимо, если там нет лишних персональных данных и нет обещаний о неразглашении. Например, показать лендинг, который вы сделали для магазина, можно. Показать исходники с именем менеджера, внутренними комментариями и номером договора — уже плохая идея. Разница в одном экране.

Публичные ссылки на ваши профили — LinkedIn, Behance, GitHub, Instagram, если он рабочий, — обычно допустимы, когда они ведут к информации, которую вы сами уже открыли для всех. И все же не каждый открытый профиль можно копировать в коммерческое предложение без оглядки. Если человек закрыл часть информации, этот выбор не стоит обходить через скриншоты или пересылку чужих контактов.

На [проекты и задания](https://profreelance.biz/feed/) часто смотрят как на обычную витрину, но и там стоит помнить: публичность площадки не отменяет требования к аккуратной обработке данных. Если в объявлении или отклике появляется имя клиента, номер заказа, внутренний дедлайн или адрес офиса, это уже повод проверить основание публикации.

Какие данные лучше не публиковать без явного основания

Домашний адрес, личный телефон, паспортные данные, банковские реквизиты для личных счетов и сканы документов не стоит выкладывать в открытый доступ без явного основания. Для фрилансера это почти всегда лишний риск. Одна утечка — и у вас проблемы не только с GDPR, но и с безопасностью.

Особую осторожность требуют кейсы с клиентами. Если в описании проекта есть имя контактного лица, бюджет, внутренние метрики и фрагменты переписки, из текста легко собрать полную картину работы компании. Иногда достаточно одной фразы, чтобы заказчик понял, что его бизнес уже стал примером для чужого блога. Это неприятно.

Паспортные данные и банковские реквизиты вообще не стоит публиковать в профиле или на странице услуг. Для выставления счета хватает закрытого обмена через инвойс, защищенную форму или личную переписку. Если реквизиты нужны для оплаты, они должны попадать к клиенту по понятному каналу и только в том объеме, который нужен для транзакции.

Есть еще зона серых решений: отзывы с подписью, фото клиента на конференции, запись созвона и скриншот переписки. Формально это может быть «просто материал», но в нем часто живут чужие имена, аватары, должности и детали проекта. Чем конкретнее кейс, тем выше риск. Если публикация не нужна для сделки или репутации, лучше убрать лишнее.

На площадке [проектов удаленной работы и вакансий. Фриланс](https://profreelance.biz/project/) полезно держать в голове простое правило: чем меньше раскрывается о клиенте в открытом тексте, тем меньше вопросов потом. И да, это касается не только текста вакансии, но и вложенных файлов, где нередко забывают замазать контакты.

Как законно размещать портфолио, кейсы и отзывы клиентов

Портфолио лучше строить на обезличивании. Вместо полного названия компании можно написать «интернет-магазин одежды из ЕС» или «B2B-сервис для логистики». Вместо имени менеджера — «маркетолог заказчика». Вместо фрагмента переписки — краткий вывод о задаче и результате. Так вы сохраняете смысл кейса и не раскрываете лишнее.

Когда нужно показать известный бренд, сначала проверьте, разрешает ли договор публичное упоминание. У многих клиентов есть правило: логотип, название и цифры по проекту можно публиковать только после согласования. Это не формальность. Иногда одна строка в договоре перекрывает спор на месяцы.

Отзывы клиентов тоже требуют аккуратности. Лучше получать согласие хотя бы в письме или мессенджере, где человек прямо пишет, что не возражает против публикации имени, должности и компании. Если согласие есть только на использование отзыва без имени, не подставляйте подпись «Иван Петров, CEO». В такой мелочи и рождаются претензии.

Переписку в кейсе лучше показывать только в сокращенном виде. Убирайте номера договоров, адреса, телефоны, внутренние имена файлов и ссылки на закрытые ресурсы. Даже если вам кажется, что «там ничего секретного», у клиента может быть другое мнение. В GDPR это мнение часто весит много.

Если вы работаете через площадку вроде [безопасная сделка на ProFreelance](https://profreelance.biz/help-safe-deal.html), условия хранения и раскрытия данных обычно стоит проверять отдельно: на таких сервисах у каждого шага есть свой смысл, и отзыв, который безобиден в приватном чате, в публичном разделе может выглядеть уже как лишняя публикация.

Размещение фото, видео и данных в соцсетях и на сайте

Собственные фото и видео фрилансер обычно публикует свободнее, чем чужие. Но и тут есть предел. Если на снимке видны коллеги, клиенты, дети, бейджи, адреса офисов или экраны с открытыми окнами, требуется проверка согласия и контекста. Один снимок с конференции может захватить больше данных, чем целый абзац.

Командные фото — отдельная история. Для внутренней страницы проекта одно дело, для открытого лендинга — другое. Если человек не давал согласия на публичное использование изображения, лучше не делать его лицом вашего бренда. То же относится к видеоотзывам. Голос, лицо, должность и название компании вместе уже образуют чувствительный набор сведений.

Скриншоты интерфейсов часто используют фрилансеры-дизайнеры, разработчики и маркетологи. И тут легко забыть, что в углу экрана может оказаться email клиента, имя пользователя, номер тикета или список внутренних задач. Перед публикацией такой материал надо чистить вручную. Не автоматом. Ручная проверка тут надежнее.

Соцсети любят быстрые решения. Это и проблема. Пост в Instagram или LinkedIn улетает в сеть за минуту, а удалять его потом долго и неловко. Если вы публикуете фото с мероприятия или фрагмент разговора с заказчиком, проверьте, нет ли там персональных данных третьих лиц, и можно ли вообще раскрывать эти сведения в открытом профиле.

Минимальный чек-лист для сайта и профиля фрилансера

Первый шаг — оставить публичными только те контакты, которые реально нужны для работы: рабочий email, профессиональный мессенджер, форму обратной связи и ссылку на портфолио. Личный номер, домашний адрес и копии документов в этот набор не входят. Для сайта этого уже достаточно.

Второй шаг — проверить каждый блок сайта отдельно. О себе, услуги, кейсы, отзывы, форма заявки, страница с политикой конфиденциальности, файлы для скачивания. В каждом блоке должен быть один ответ: какие персональные данные там видны и почему их можно показывать. Если ответа нет, блок лучше переделать.

Третий шаг — добавить понятную политику конфиденциальности. В ней должны быть хотя бы цели сбора, категории данных, срок хранения, права человека на доступ, исправление и удаление, а также контакт для запросов. Без этого сайт выглядит как витрина без продавца.

Четвертый шаг — убрать лишнее из старых материалов. Архивные страницы, старые pdf-презентации, скриншоты в медиафайлах, подписи в письмах, комментарии в коде. У фрилансера утечки часто живут не в главном меню, а в старых папках.

Пятый шаг — проверять формы обратной связи и подписки. Если через них собираются имя, email и телефон, человек должен понимать, зачем вы их берете и сколько храните. Без этого даже обычная форма может вызвать вопрос у клиента или у регулятора.

Если вам нужна справка по структуре площадки, загляните в [справочный центр ProFreelance](https://profreelance.biz/help.html) и [правила сайта profreelance.biz. Сайт фриланса. Сайт](https://profreelance.biz/rules.html): там проще понять, какие поля и материалы уместны в открытом профиле, а какие лучше оставить за кадром.

Что делать, если клиент просит удалить или ограничить публикацию данных

Запрос на удаление, исправление или ограничение обработки лучше принимать без спора и без затяжки. Сначала проверьте, какие именно данные просит убрать человек и где они опубликованы: на сайте, в соцсетях, в портфолио, в PDF-файле или в архивной рассылке. Потом сопоставьте это с вашим основанием для публикации.

Если основание слабое, материал удаляют или обезличивают. Если публикация нужна для защиты законного интереса, репутации или исполнения договора, ответ все равно должен быть спокойным и конкретным: какие сведения останутся, какие будут скрыты, когда именно это произойдет. Письменный ответ лучше держать в одной цепочке переписки.

Для фрилансера полезно иметь простой комплект документов: шаблон ответа на запрос, список мест хранения данных, журнал согласий, дату удаления и контакт, куда человек может обратиться повторно. Число дней хранения стоит указать отдельно, если вы его уже определили в политике конфиденциальности. Если не определили, это надо сделать до нового проекта.

Бывает и так, что клиент просит убрать не все, а только часть публикации: имя, логотип, цитату, видеофрагмент. В этом случае достаточно частичной правки. Не удаляйте весь кейс, если можно оставить обезличенное описание работы. Иначе вы сами теряете материал, который еще мог бы приносить заявки.

Если спор тянется, сохраняйте оригиналы материалов, переписку о согласии и дату первого размещения. Это не бюрократия ради бюрократии. Когда у вас есть 3–4 документированных шага, разговор с клиентом становится намного спокойнее, а риск лишних претензий заметно ниже.

Поделиться:
Начните зарабатывать на ProFreelanceТысячи заказов и заданий с оплатой через безопасную сделку.
Создать аккаунт

Комментарии

Загрузка комментариев…

На какие запросы отвечает эта страница