{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Данные клиента - собственность банка Тинькофф, или как банк не выполняет нормы 152-ФЗ "О персональных данных"

Пользуюсь услугами Тинькофф достаточно давно, и по большей части, вполне доволен. В некоторых случаях даже более чем оправдали ожидания (кредит для физ лица который только ИП). Есть мелкие нюансы, но глобально всё нравилось, пока.

При этом, вызывает озабоченность появление большого количества статей в Приёмной о мошеннических действиях, и стандартных отписках банка. В связи с этим, я составил обращение (5-7835503660854) в котором я хочу воспользоваться своим правом, гарантированным мне 152-ФЗ О ПЕРСОНАЛЬНЫХ ДАННЫХ

Статья 14. Право субъекта персональных данных на доступ к его персональным данным

7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ (последняя редакция), http://www.consultant.ru/document/cons_doc_LAW_61801/

а так же самим банком в политике

5. Права субъекта ПДн
5.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
 обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ-152

Политика обработки персональных данных в Акционерном обществе «Тинькофф Банк», https://acdn.tinkoff.ru/static/documents/e4f5df1b-5401-4091-b6ca-8af82e27ed4b.pdf

Соответственно, я захотел получить для ознакомления все свои персональные данные, обрабатываемые банком. На всякий случай, напоминаю, что:

1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

http://www.consultant.ru/document/cons_doc_LAW_61801/4f41fe599ce341751e4e34dc50a4b676674c1416/

Аналогичное определение в политике банка. Я думаю очевидно, что записи телефонных разговоров являются персональными данными, а из этого следует что я имею право ознакомиться с ними. В ответ я получил от Тинькофф:

Из этого следует:

  • Банк официально считает ваши персональные данные своей собственностью
  • Банк без отделений предлагает пользоваться почтой, вместо использования современных технологий, предусмотренных законом

На всякий случай, я решил поинтересоваться у Роскомнадзора, может это не персональные данные в телефонных звонках? На что получил ответ:

Таким образом, согласно официальной позиции РКН - записи разговоров являются ПД.

Согласно того же ФЗ-152 обращение может быть составлено в электронном виде, и подписано ЭЦП.

3. Сведения, указанные в части 7 настоящей статьи, предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

http://www.consultant.ru/document/cons_doc_LAW_61801/34585db685164ddd73440bf08348903bff6715aa/

Заметим, что банк не предлагает воспользоваться таким вариантом, хотя точно знает, что у меня есть ЭЦП. В ответ на это, было составлено новое обращение "№5-8067520673777 15 ноября 2021" куда приложен PDF с обращением и ссылка(!) на ЭЦП, т.к. чат не принимает файлы подписи (по расширению). В 152-ФЗ регламентируется время ответа на соответствующие обращения - 30 дней. Сегодня уже прошел 31 день (ещё одно явное нарушение), и наконец, мне был предоставлен ответ в чате:

После чего обращение было закрыто. При попытке ещё раз выяснить что-то в чате:

По сути ответа так и нет, нормы закона игнорируются. Где все остальные данные? Где Фото которые делают представители банка при вручении карты?
В связи с этим приходится выносить всё в публичное пространство, как показывает практика, это позволят решить вопрос на много оперативнее.

Итак, вопросы для Тинькофф Банка

1. Почему не было предложено обратиться с запросом в электронном виде, как это предусмотрено ФЗ? Как именно вам отправлять подпись? почему чат не принимает файлы формата "*.sig" - ЭЦП? Почему до сих пор сотрудники предлагают отправить запрос почтой, когда ФЗ прямо говорит об альтернативе в виде электронного документа и я явно выразил желание этим воспользоваться, более того, предоставил эти документы.

2. Как так оказывается, что ваши внутренние регламенты противоречат Федеральному Закону и вашей же публичной политике?

3. Когда будет дан ответ по существу на мой запрос? (хочу ознакомиться со ВСЕМИ своими ПД, включая записи разговоров, фотографии при вручении карты, IP адреса и др.)? Неужели для этого потребуется привлекать РКН?

4. Как ознакомиться с текстом претензии (а не заголовком) отправляемой в банк, есть подозрение что сотрудники могут составлять претензию некорректно. (очевидно, что претензия относится к моим персональным данным, правда? Если, вдруг, там содержится что-то секретное/коммерческая тайна - это может быть заменено на ***)

5. Почему в публичных вопросах банк заявляет что не может выдать записи разговоров субъектам ПД? Закон прямо говорит об обратном, а разъяснения официальных лиц это подтверждают.

0
138 комментариев
Написать комментарий...
Тинькофф

Здравствуйте.

Действующим законодательством не регламентировано направление клиентам копий записей разговоров.

Мы принимаем запросы в том числе в форме электронного документа, подписанного электронной подписью. В вашем случае попросили направить запрос по Почте РФ, согласно п.4.5 Условий комплексного банковского обслуживания.

Мы поддерживаем следующие форматы документов для загрузки в чате: .odt, .jpg, .xml, .docx, .tif, .jpeg, .zip, .rtx, .xlsx, .rtf, .p7s, .xlsm, .heif, .xlam, .heic, .doc, .xls, .png, .csv, .txt, .mp3, .ogg, .pdf, .oga, .tiff, .mp4

Позднее дополним свой ответ.

Ответить
Развернуть ветку
Vlad Klekovkin
Автор

@Тинькофф уже прошло два месяца, ответа так и нет. (Согласно ФЗ - ответ должен быть в течении 30 дней)
напоминаю, что п. 4.5. совершенно не применим в данном случае.
Речь идёт не об услуге банка, а об ОБЯЗАННОСТИ, согласно ФЗ.

Простой пример:
вы приглашаете человека на собеседование, обрабатываете его ПД, при этом человек ни разу не клиент банка, у него и карт может не быть вообще.

И в любом случае, ваши условия не могут противоречить ФЗ.

PS: Расскажите хоть на каком месте этот вопрос в "Рейтинге самых долгих обработок" ?

Ответить
Развернуть ветку
3 комментария
Иван Миронов

Статья интересная, спасибо.
Но за манипуляции - дизреспект. Ответ Роскомнадзора:"Телефонный звонок в котором используют ваши ПД - относится к ПД". А вы утверждаете, что звонки=ПД без каких либо "но".

Ответить
Развернуть ветку
Ильназ Гафуров

Поддерживаю про манипуляцию, только еще в другом аспекте.

Ркн не говорит, что «записи разговоров являются ПД» - вывод, который делается в статье. Ркн в своем ответе пишет, что «запись телефонного разговора… является материальным носителем… персональных данных». Материальные носители ПД и сами ПД это не одно и то же.

Тинькофф по ч.7 ст.14 152-ФЗ не обязан предоставлять материальные носители (записи разговоров, бумажные заявления, договоры, серверы, на которых хранятся ПД в электронном виде, и т.д.). Он обязан предоставить сами «обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных» (п.5).

Не говоря уже об исключениях по п.3-4 ч.8 ст.14 152-ФЗ, которые Тинькофф имеет право применить при отказе в предоставлении записей звонков.

Ответить
Развернуть ветку
4 комментария
Сидор

А разве любые звонки в/из банка могут НЕ содержать ПД клиента? Просто не представляю, что это могут быть за звонки.

Ответить
Развернуть ветку
29 комментариев
Искатель

Не звонки = ПД, а аудиозаписи = ПД.

И РКН неграмотно и некорректно назвал аудиозаписи "материальным носителем персональных данных".

Материальный носитель - это, к примеру, флеш-память, жесткий диск, лазерный диск и т.д. Записи разговоров не являются материальными носителями.

Запись разговора - это информация, то есть последовательность битов, представляющая собой аудиофайл определенного формата, которая может хранится на самых разных материальных носителях. Ее можно даже распечатать на бумаге в форме нулей и единиц при желании. Но это будет противоречить "доступной форме" из ч. 2 ст. 14 152-ФЗ.

Смотрим на определение персональных данных: "любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)".

Смотрим на определение информации из 149-ФЗ: "информация - сведения (сообщения, данные) независимо от формы их представления".

Из данного определения следует, что ЛЮБЫЕ сведения (сообщения, данные) независимо о формы их представления, содержащиеся в аудиозаписи, которые прямо или косвенно можно отнести к автору, являются персональными данными автора.

В том числе, например, сами по себе любые записи голоса автора уже являются его биометрическими персональными данными, то есть сведениями, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.

Подробнее написал в комментарии ниже:

https://vc.ru/claim/335465-dannye-klienta-sobstvennost-banka-tinkoff-ili-kak-bank-ne-vypolnyaet-normy-152-fz-o-personalnyh-dannyh

Ответить
Развернуть ветку
Николай Кандинский

Даже смешно. Любой оператор любой организации, если это не мошенники, конечно, или не откровенный спам, всегда спрашивает, как к вам обращаться. И называет вам по имени. А имя - это тоже персональные данные. Так что трудно представить хоть один разговор с сотрудником банка, при котором телефонный звонок не относился бы к персональным данным.

Ответить
Развернуть ветку
Искатель

Здравствуйте, уважаемый Влад.

Благодарю вас за обстоятельный подход и вынесение в публичную плоскость весьма важной темы обработки персональных данных, а также темы электронного юридического документооборота с использованием ЭЦП.

Я сам относительно недавно начал подобное расследование и также направлял в банки запросы в рамках ч. 7 ст. 14 152-ФЗ:

7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

http://www.consultant.ru/document/cons_doc_LAW_61801/34585db685164ddd73440bf08348903bff6715aa/

К сожалению в ответ мне пока удалось получить только юридически безграмотные отписки и ссылки на списки третьих лиц, которым я давал согласие на обработку своих персональных данных при заключении договора.

При этом информацию о конкретных лицах, ФАКТИЧЕСКИ обрабатывавших мои персональные данные, вместе с самими моими ФАКТИЧЕСКИМИ обрабатываемыми и обрабатывавшимися персональными данными и иной запрошенной информацией мне так и не была предоставлена. Планирую позже при наличии времени и желания обратиться уже в судебном порядке с теми же самыми требованиями.

Ответить
Развернуть ветку
Vlad Klekovkin
Автор

я думаю перед обращением в суд можно дождаться ответа банка здесь, и при необходимости обратиться в Роскомнадзор. Адекватность и обстоятельность ответа от РКН на порядок выше отписок "клиентоориентированных" банков, вполне возможно что они смогут принудить к выполнению норм закона. А при массовом обращении как-то повлиять на текущую практику.

Ответить
Развернуть ветку
8 комментариев
Maksim K

Понимаю вас, после первой отписки я подобные требования сразу в досудебной форме отправлял, чтобы экономить время, а потом с помощью КЭП и ГАС Правосудие отправлял иски в суд. При этом в ряде случаев именно при досудебном урегулировании всё предоставляли и выплачивали компенсацию, если до этого утаивали, "мутили воду" и т.д

Ответить
Развернуть ветку
8 комментариев
vanez polyansky

Удачи вам, вы делаете большое дело

Ответить
Развернуть ветку
Artyom Soloviev

Там же написано - наименование или ФИО. То есть если вы согласились на передачу ваших данных третьим лицам (как правило партнерским организациям банка), то банк вам все корректно предоставил, а именно список этих организаций. За конкретными ФИО можете обратиться в эти самые партнерские организации.

Ответить
Развернуть ветку
1 комментарий
Липин Евгений

А смысл обращаться? Там штрафы копеечные. Вот если бы нарушение обработки персональных данных перенесли бы из плоскости административной в уголовную,вот тогда бы был бы результат. А так получится как с нарушением закона о рекламе и наказанием по КоАП 14.3,как и с нарушением 230фз и ответственностью по 14.47,выносят копеечные штрафы и как нарушали так и продолжают нарушать,понимая что единицы из сотни тысяч готовы писать жалобы и обращаться в суд.

Ответить
Развернуть ветку
17 комментариев
Олег Антонов

Краткое содержания - у меня все нормально, но я до...бусь до столба.

Ответить
Развернуть ветку
Андрей Ма

Вот именно и проблема, не соблюдения прав и законов. Поэтому и роботы отвечают шаблонами.
Банкам проще заплатит штраф и предоставить данные через суд, чем возиться с каждым кто решил проверить как это работает.
И получается , если эти данные тебе действительно нужны - иди в суд. Который обяжет предоставить данные или объяснит почему тебе, неполженны к примеру записи разговоров, но уже платно.

Ответить
Развернуть ветку
John Doe

Спасибо за статью.

Можете поделится как-то с общественностью полным текстом письма от РКН (которое 93238-02-11/77 от 12.10.2021)?

Я попробую ради эксперимента отправить аналогичные запросы во все банки, в которых обслуживаюсь. Не думаю, что первые их ответы будут существенно отличными от Тинькова.

@Тинькофф многих интересует ваша позиция по данному вопросу.

Ответить
Развернуть ветку
Vlad Klekovkin
Автор

Кстати, некоторые (не будем показывать пальцем на @Альфа-Банк ) вообще притворяются валенками - https://www.banki.ru/services/responses/bank/response/10588773/? На вопрос сколько будет 2+2 - ответ оказывается "синий"

Ответить
Развернуть ветку
1 комментарий
Vlad Klekovkin
Автор
Ответить
Развернуть ветку
Искатель

См. мой комментарий:

https://vc.ru/claim/335465-dannye-klienta-sobstvennost-banka-tinkoff-ili-kak-bank-ne-vypolnyaet-normy-152-fz-o-personalnyh-dannyh?comment=3643527&from=copylink&type=quick

Я отправлял подобные запросы в другие банки, и все именно так, как вы предполагаете, то есть печально. Но возможно в вашем случае будут другие банки и хотя бы кто-нибудь даст надлежащий ответ, соответствующий требованиям закона.

Ответить
Развернуть ветку
am8am

В след раз запроси фото которое делает банкомат.

Ответить
Развернуть ветку
Dmitriy

Если банку можно записывать разговоры, то и клиенту со своей стороны также можно? Я правильно понимаю. В случае чего предоставлять запись, как доказательство.
Например обещали кредит под 6%, а выдали под 15%.
Кстати банки не всегда говорят, что разговоры записываются, значит и клиент не обязан об этом упоминать, верно?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
11 комментариев
Алeкcандр Блoxин

Конечно можно, записывайте.

Ответить
Развернуть ветку
Искатель

Потребитель вправе фиксировать информацию о товарах и услугах в любой удобной ему форме, не нарушающей требования законодательства. В данном случае общение идет с оператором банка как с представителем исполнителя финансовых услуг, а не с физическим лицом. Поэтому вы вправе как фиксировать, так и распространять данную информацию, если только она не содержит персональные данные иных физических лиц, чье согласие на распространение не было предварительно получено.

Кстати, в новой редакции правил торговли было отдельно прописано подобное право потребителя:

2. На торговых объектах (за исключением мест, которые определяются продавцом и не предназначены для свободного доступа потребителей) не допускается ограничение прав потребителей на поиск и получение любой информации в любых формах из любых источников, в том числе путем фотографирования товара, если такие действия не нарушают требования законодательства Российской Федерации и международных договоров Российской Федерации.

При продаже товаров потребителю предоставляется возможность самостоятельно или с помощью продавца ознакомиться с необходимыми товарами.

http://www.consultant.ru/document/cons_doc_LAW_373622/0082fc02fd38782880841f0019209a807a218a2b/

Неплохая статья на эту тему есть в Тинькофф-журнале (да, это немного иронично):

https://journal.tinkoff.ru/ask/vse-zapisal/

Аналогично по поводу видеозаписей:

https://journal.tinkoff.ru/gone-viral/

Ответить
Развернуть ветку
vlad bavkun

Ну во первых ни какого РФ не существует и все их законы ничтлъожны так как власть была захвачена путём подлога документов мошенником елцыным и его поделльниками. Во вторых получая по почте вы получаете реальный документ подтверждённый почтой, так как почта у нас является на международном уровне ответчиком за доставку, и вы в случае каких то решений своих вопросов можете смело подать в международный суд если у вас возникнут споры.
В третьих как только ваши данные разговоры и переписки появятся в чате вы они уже не будут являться скрытыми а они уже будут общественными поэтоу банк по своему усмотрению это не разглащает так как это и его частные данные при разговорах и общении с вами.

Ответить
Развернуть ветку
Генератор Мемов

Шиза вошла в чат)

Ответить
Развернуть ветку
Julian Russinhoff
Ответить
Развернуть ветку
Andrey Olenin

Оооо, СССРщики, привет! Как там президент Тараскин поживает? От ИНН уже отказались? Долг за ЖКХ неденоминированными рублями гасите?

Ответить
Развернуть ветку
Vlad Klekovkin
Автор

@Тинькофф я думаю п. 4.5. совершенно не применим в данном случае.
Речь идёт не об услуге банка, а об ОБЯЗАННОСТИ, согласно ФЗ.

Простой пример:
вы приглашаете человека на собеседование, обрабатываете его ПД, при этом человек ни разу не клиент банка, у него и карт может не быть вообще.

Вообще, очень печально что за полтора месяца это всё что вы смогли сделать.
Сейчас всё выглядит как "максимально затянуть, может отстанет"

Ответить
Развернуть ветку
Тинькофф

У нас нет умысла затянуть с ответом. Позднее мы вернемся с дополнением.

Ответить
Развернуть ветку
1 комментарий
Andy Lenty

Ля, ты душный...

Ответить
Развернуть ветку
Дмитрий Александрович

Автор молодец!
А где-то в офисе уже не ИИ, а специально обученный сотрудник банка внимательно изучает ДДС по счету автора....

Ответить
Развернуть ветку
Евгений

Интересная штука про личные данные.
Менял недавно карту в Тинькофф, потому что истёк ее срок, так вот курьер, который привёз новую карту, как обычно фоткал меня с конвертом в руках, и когда сфоткал, я случайно заметил, что у него рядом с новой фоткой есть моя старая за 2016й год фотография. И ещё какие-то. Точно не понял, что именно. Возможно подписанные мной соглашения/договора.
Ну и паспорт фоткают, когда карту новую выдают, но надеюсь хотя бы нет к фоткам паспортов доступа у каждого курьера. Но то, что все хранится и к этой инфе есть доступ у многих людей, в том числе у таких сотрудников возящих карты - факт. Такое себе

Ответить
Развернуть ветку
Илья Ефимов

Там устройство не передает никуда данные с этой трубки, по факту отображены данные по клиенту и чисто обрабатывают фотографии по каждому клиенту, у них даже доверенность на это есть, плюс знакомая работает представителем у них, залочено ток на прогу Тинькофф, у представителя интересовался, им дают эти трубки , при попытке прошива, блок телефона и аккаунта, после подобного, любой запрос СБ и тебя никуда не возьмут) После обработки твоего обращения доступ закрывается к твоему профилю, спецом смотрел за работой , ко мне один и тот же уже года два приезжает.

Ответить
Развернуть ветку
1 комментарий
Тинькофф

Приветствуем! Вашу ситуацию проверим и разберем и позже вернемся с ответами на вопросы.

Ответить
Развернуть ветку
vanez polyansky

Ждём!

Ответить
Развернуть ветку
Pier Kampor

Интересная статья. Попробую проделать то же самое

Ответить
Развернуть ветку
Андрей Кошкош

Можно забыть о персональных данных. Мы сами их в интернет выкладываем, а потом жалуемся, откуда узнали. Так что данные давно общедоступные

Ответить
Развернуть ветку
George Ken

@Тинькофф Тинек как всегда молчит, видимо скрипты ответов по шаблону сломались, когда их нагнули и стали тыкать в их же жёлтый цвет жидкости на коврике)

Ответить
Развернуть ветку
Тинькофф

Мы готовим ответ на статью. Рекомендуем дождаться его.

Ответить
Развернуть ветку
3 комментария
vanez polyansky

Недавно подписывал с ними договор на выпуск карты black, тоже напрягся нехило, сливают куда хотят данные. И ещё, кажется, они вправе изменять тарифы в одностороннем порядке, вообще, конечно, шоколадно.

Ответить
Развернуть ветку
Doweren .Michalja

Все в праве и давно :)

Ответить
Развернуть ветку
Ростислав HP

Я думаю мы стооооолько интересного узнаем, если банк исполнит требования закона и предоставит данные.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Igor Tarasov

Можете подать на банк в суд, а потом посадить Тинькова на два года, если решение суда не исполнит.

Ответить
Развернуть ветку
Ирина Веревкина
Ответить
Развернуть ветку
Алексей Михайлов

Прочитал статью, которая отобразилась у меня в рекомендациях и понял, что зря открыл её. Пустые возмущения и (возможно) неправильный ответ от (возможно, ибо я не знаю) юриста

«персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);»

А что КОНКРЕТНО сюда входит?
- ФИО и дата рождения? Да. По ним можно найти человека, к которому они относятся
- данные паспорта? Да, по ним также можно найти человека
- голос? Возможно косвенно да, но не прямо. Если вы не знаете человека, которому он принадлежит, вы никогда не соотнесёте его с тем кому он принадлежит. На примере той же биометрической идентификации (знаю, ибо давал одному банку свои биометрические данные), пока вы здоровы, вы конкретный клиент (который определился по этим данным в системе банка), как только вы простудились или по какой-то причине потеряли голос, вы для системы банка такой же человек с улицы, как и не клиент банка. Да, будет запись разговора с посаженным голосом, но можно ли будет по ней косвенно (по голосу) соотнести вас с конкретным физическим лицом? Сомневаюсь
- номер телефона. Косвенно (даже очень сильно косвенно) да, но не прямо. Пока телефон при вас, это соотносится с вами как клиентом. А если вы потеряли свой телефон и:
—— с него в банк позвонило другое лицо. Будет ли это значить, что звонящий с телефона клиента является клиентом? Я считаю нет
—— клиент звонит с телефона другого клиента банка (например родственника или коллеги, но не знает, что владелец номера так же клиент банка). Значит ли это, что звонит тот, чей номер определился у банка. Я считаю нет

Наверняка мне скажут, что по голосу можно опознать человека. Да, можно. Внимание, ПРИ НАЛИЧИИ ТЕХНИЧЕСКОЙ ВОЗМОЖНОСТИ.

Так что я считаю, что банк отказал правомерно. Запись - это носитель персональных данных, пусть и не материальный
- бумага - носитель данных (материальный), записанная на ней информация - данные.
- мобильный телефон (аппарат) - носитель данных, записанная в нем информация (учетная запись пользователя и всё остальное) - данные. Причём владельцев данных в этом случае будет минимум два. Владельцем данных учетной записи будут пользователь, а владельцем операционной системы (тоже данные. Железо без софта не работает) - компания разработчик. Ставим сторонние приложения и, опта, у нас ещё один владелец данных - создатель приложения
- компьютер, флешка, другие компьютерные устройства и связанное с ними (железо) - носитель, записанное на них - данные

Из всего сказанного обобщу:
Банк обязан предоставить персональные данные клиента, которые обрабатывает (фио, дату рождения, данные паспорта, ОБРАЗЕЦ голоса, не знаю, может отпечатки пальцев и 3д-цифровой слепок лица), но явно не должен предоставлять носитель этих данных, а уж если это мнение вас не убедило, то по вашей логике -персональные данные сотрудника, который с вами общался (ибо уже он не давал своего согласия на передачу вам своих персональных данных в виде голоса и имени).

Я соглашусь с мнением, что запись разговора - НОСИТЕЛЬ персональных данных, но не персональные данные

Ответить
Развернуть ветку
Искатель

В комментариях к статье все это уже в целом разобрано.

В законе все указано достаточно конкретно и последовательно:

персональные данные - любая информация, ОТНОСЯЩАЯСЯ к ПРЯМО или КОСВЕННО определенному или определяемому физическому лицу (субъекту персональных данных);
информация - сведения (сообщения, ДАННЫЕ) НЕЗАВИСИМО ОТ ФОРМЫ ИХ ПРЕДСТАВЛЕНИЯ;

Таким образом, персональные данные - это любые сведения (сообщения, данные) в любой форме, относящиеся к прямо или косвенно определяемому физическому лицу.

Аудиозапись разговора с клиентом - это именно ДАННЫЕ (притом прямо относящиеся к клиенту), а не "носитель данных". В законе понятие "носитель" упоминается в двух словосочетаниях: МАТЕРИАЛЬНЫЙ носитель и БУМАЖНЫЙ носитель.

Кроме того есть Постановление Правительства РФ от 06.07.2008 N 512" Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных". Можете ознакомиться подробнее, чтобы лучше понять, в каком контексте используется понятие "носитель":

http://www.consultant.ru/document/cons_doc_LAW_78154/784a455903b8b06cb18b66f1aafa873f6ceaa55f/

По поводу распознавания голоса рекомендую ознакомиться с данной статьей от еще от 2014 г.:

"Использование новой технологии позволяет ТКС Банку при каждом последующем звонке идентифицировать клиента, который ранее хотя бы один раз обращался в центр обслуживания клиентов ТКС, в течение семи секунд. Такая процедура помогает сэкономить в среднем 40–60 секунд за звонок, значительно повышая качество обслуживания и сокращая затрачиваемое клиентом время без ущерба для безопасности осуществляемых через колл-центр ТКС операций.

Летом 2014 г., после успешного завершения тестирования, технология по распознаванию голоса в режиме онлайн была внедрена на большую часть рабочих мест в центре обслуживания клиентов банка. Проект был реализован в сотрудничестве с компанией NICE Systems, которая специализируется на технологиях записи телефонных разговоров, обеспечении безопасности личных данных и системах видеонаблюдения.

Вячеслав Цыганов, вице-президент ТКС Банка по информационным технологиям, прокомментировал получение награды: «ТКС Банк стал первым в России и одним из первых в мире, кто внедрил у себя технологию распознавания голоса, и мы рады, что присуждаемая журналом The Banker награда „Технологический проект года“ досталась именно нам. Это в очередной раз подтверждает, что ТКС является самым инновационным банком в России и одним из самых инновационных банков в мире. Поскольку ТКС Банк работает со своими клиентами исключительно через дистанционные каналы, центр обслуживания клиентов является одним из основных каналов коммуникации с клиентами. Здесь обрабатывается более полутора миллионов звонков в месяц. Внедрение технологии по распознаванию голоса в режиме онлайн позволило нам значительно повысить качество обслуживания клиентов и сэкономить их время, так как теперь клиенты не должны тратить время, отвечая на вопросы о личных данных. Более того, нововведение позволило повысить степень безопасности при проведении операций»."

https://www.tinkoff.ru/about/news/21102014-tcs-voice-authentication/

В данный момент я полагаю, что у Тинькова стали еще более продвинутые алгоритмы идентификации клиентов по голосу.

7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, ИСТОЧНИК ИХ ПОЛУЧЕНИЯ, если иной порядок представления таких данных не предусмотрен федеральным законом;
2. Сведения, указанные в части 7 настоящей статьи, должны быть предоставлены субъекту персональных данных оператором в ДОСТУПНОЙ ФОРМЕ, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Таким образом, закон прямо указывает, что персональные данные должны быть предоставлены в доступной форме вместе с источником их получения. Что полностью соответствует предоставлению клиенту банка аудиозаписей разговоров с его участием.

а уж если это мнение вас не убедило, то по вашей логике -персональные данные сотрудника, который с вами общался (ибо уже он не давал своего согласия на передачу вам своих персональных данных в виде голоса и имени).

Операторы банка при разговоре обычно максимум что называют - это внутренний номер и имя.

Вдобавок они в контексте разговора являются работниками банка, выступающими от его имени, а не частными лицами. Клиент и так вправе записывать и хранить все свои разговоры с банками.

Ответить
Развернуть ветку
1 комментарий
Искатель

Рекомендую ознакомиться до конца с данной веткой:

https://vc.ru/claim/335465-dannye-klienta-sobstvennost-banka-tinkoff-ili-kak-bank-ne-vypolnyaet-normy-152-fz-o-personalnyh-dannyh?comment=3644757&from=copylink&type=quick

В ней человек рассказывает о том, как банки прекрасно предоставляли ему все запрошенное после пинка в форме развернутой досудебки и собственно далее иска в суд.

Особое внимание обратите на следующую цитату, в которой человек по каждому пункту ч. 7 ст. 14 указал, что именно ему предоставляли банки:

5) полный список данных, в т.ч данные приложений, звонков и т.д(видео и аудио материалы я не запрашивал, на них указан факт и даны "идентификаторы" для запроса, если нужно).

То есть банки в том числе предоставляли данные об аудио и видеозаписях с идентификаторами для дальнейшего запроса и получения их субъектом персональных данных.

Также рекомендую ознакомиться еще и с этой веткой:

https://vc.ru/claim/335465-dannye-klienta-sobstvennost-banka-tinkoff-ili-kak-bank-ne-vypolnyaet-normy-152-fz-o-personalnyh-dannyh?comment=3643576&from=copylink&type=quick

Пример того, что может являться персональными данными:

"Мы хотим, чтобы Вы понимали, какие данные о Вас мы можем собирать, хранить или обрабатывать. У Вас есть возможность запросить архив данных о Вашем профиле ВКонтакте. Сейчас выгрузка работает в тестовом режиме, но мы прикладываем все усилия для совершенствования этой функции, чтобы Вам было проще получить необходимую информацию.
​​
​​Вы можете скачать данные о своём профиле ВКонтакте в любой момент, независимо от страны проживания. В том числе пользователи из стран ЕС имеют возможность запросить данные в соответствии с GDPR. Это максимально легко и безопасно. Запрос архива нужно подтвердить с помощью одноразового кода, а уникальную ссылку для скачивания невозможно открыть из другого профиля. Вы также можете добавить дополнительный уровень защиты — и зашифровать архив с помощью персонального ключа OpenPGP.
​​
​​Подготовка выгрузки занимает некоторое время, этот процесс может длиться несколько дней. Вы получите уведомление, когда архив будет готов для скачивания. Для безопасности Ваших данных он будет доступен для загрузки в течение ограниченного времени.
​​
​​Копия Вашей информации из ВКонтакте будет выгружена в ZIP-архиве, поэтому данные удобнее смотреть на компьютере. Для большего комфорта мы поделили информацию на разные категории. Например, легко можно найти список фотографий, которым Вы поставили отметку «Нравится», историю денежных переводов или круг Ваших интересов, которые учитываются при таргетинге рекламных объявлений."

https://vk.com/data_protection?section=rules&scroll_to_archive=1

Ответить
Развернуть ветку
Евгения

Спасибо за статью! Планирую обращаться в прокуратуру, мне ваша информация пригодиться!

Ответить
Развернуть ветку
Евгения

Я отправила электронной почтой на 2 адреса

Ответить
Развернуть ветку
135 комментариев
Раскрывать всегда