Сайти пошуку людей об’єднують публічні реєстри з різних джерел і можуть показувати номери телефонів, адреси та родинні зв’язки. Однак дані можуть бути застарілими або помилково зіставленими, а їх використання регулюється різними правилами приватності залежно від юрисдикції.
Сайти пошуку людей часто згадують у контексті перевірки контрагентів і збору інформації з відкритих джерел. Насамперед варто зрозуміти не те, як відкрити такий сайт, а звідки він бере дані, де їх можна використовувати й у який момент використання виходить за межі комплаєнсу.

Що вони збирають і звідки походять дані
По суті, такі сайти є агрегаторами публічних реєстрів. Вони збирають розпорошену відкриту інформацію та пропонують зворотний пошук за ім’ям, номером телефону або адресою. Поширені типи даних включають номери телефонів, поточні й попередні адреси, рік народження та родинні зв’язки. Деякі сервіси також показують фрагменти записів про шлюб, нерухомість і судові справи.
Джерела можна умовно поділити на кілька груп: відкриті державні реєстри та судові матеріали, публічні телефонні довідники й каталоги, відкриті дані про нерухомість і податки, видимі профілі в соціальних мережах, а також маркетингові списки, придбані в брокерів даних. Жодне з цих джерел не обов’язково є внутрішнім, але після агрегування зв’язки між окремими відомостями стають значно тіснішими. Саме тому такі сервіси можуть створювати враження, ніби здатні знайти майже все.
Потрібно враховувати й обмеження. Публічні реєстри оновлюються повільно, тому переїзд або зміна номера телефону можуть відображатися із затримкою; людей з однаковими іменами можна переплутати; а повнота записів істотно різниться між штатами США. Робити однозначний висновок за одним агрегованим результатом ризиковано — помилки цілком можливі.
У різних юрисдикціях діють різні правила
Ті самі дані в багатьох штатах США можуть вважатися публічною інформацією та законно отримуватися і використовуватися. У Європейському Союзі обробка персональних даних все одно потребує законної підстави, навіть якщо дані вже оприлюднені, а права та вимоги суб’єкта даних мають бути враховані. Китайський Закон про захист персональної інформації вимагає чіткої мети, повідомлення і згоди, а також мінімізації даних; для чутливої персональної інформації діють суворіші вимоги, а для транскордонної передачі — додаткові умови.
Тому те, що сайт може знайти певну інформацію, не означає, що я можу використовувати її у своїй юрисдикції. Оцінка зводиться до двох питань: з якою метою я використовую дані і які вимоги до обробки персональної інформації діють там, де я працюю? У транскордонному бізнесі краще з’ясувати це до початку роботи, а не виправляти ситуацію після факту.
Кілька меж, яких слід дотримуватися
- Не використовуйте дані для переслідування, доксингу або визначення місцезнаходження іншої людини. Такі цілі можуть бути незаконними незалежно від того, чи є самі дані публічними.
- Не збирайте персональну інформацію, не пов’язану з бізнес-завданням. Для перевірки компанії не потрібно додатково зберігати домашню адресу й родинні зв’язки людини.
- Обмежуйте строк зберігання. Видаляйте інформацію після досягнення мети й не створюйте власну базу даних просто для зручності; кожен збережений запис означає додаткову відповідальність.
- Не виконуйте масовий скрейпінг. Високочастотні запити обмежуються більшістю сайтів і можуть також вважатися масштабною обробкою персональної інформації.
- Поважайте запити суб’єктів даних на видалення та заперечення і враховуйте конкретні місцеві вимоги щодо повідомлення та згоди.
Один момент потрібно сформулювати прямо: ми не надаємо і не рекомендуємо способів обходу регіональних обмежень або отримання обмежених даних. Обхід контролю доступу сам по собі може порушувати умови користування сайтом. Крім того, дані, отримані таким способом, під час використання все одно підпадають під ті самі правила приватності — технічний обхід не вирішує проблему комплаєнсу.
Альтернативи, коли потрібна перевірка
Якщо мета — перевірити бізнес-партнера, постачальника або клієнта, відкритих каналів часто достатньо. Компанії можна перевіряти через торгові реєстри та офіційні системи інформації про підприємства; ліцензії, торговельні марки й патенти — через відповідні офіційні пошукові портали; галузеву репутацію — за даними асоціацій, публічними новинами та оцінками угод на B2B-платформах; інформацію про законних представників — через офіційні реєстри або постачальника послуг, який працює відповідно до вимог.
Принцип можна звести до одного речення: для перевірки компаній використовуйте відкриті офіційні системи; непублічна інформація про фізичних осіб у більшості випадків не потрібна і часто не повинна збиратися.
Якщо команда використовує окремі облікові записи для досліджень у різних каналах, PurpleMark може надати кожній робочій ідентичності окреме стабільне середовище браузера. Це дає змогу однозначно зіставляти журнали дій із відповідною ідентичністю та легше пояснювати операції під час аудиту. Це питання управління процесом, окреме від законності самих даних.
Підсумок
Інформація на таких сайтах може бути застарілою, її точність обмежена, а використання підпорядковується місцевим законам про приватність. Тому практична цінність нижча, ніж може здатися. Для перевірок насамперед використовуйте офіційні реєстри та відкриті дані про компанії, не обходьте регіональні обмеження і не збирайте та не зберігайте персональну інформацію, не пов’язану з бізнес-завданням.


