Ozon, сеть «Лента», один ИП и другие: юристка разобрала, кому «Райффайзенбанк» может передавать данные клиентов Статьи редакции
Непонятно, зачем им информация о тех, кто хочет оформить кредитку.
Советник по правовым вопросам инвесткомпании Digital Horizon Евгения Плешкова на своей странице в Facebook обратила внимание на то, какие данные пользователей собирает «Райффайзенбанк» и кому может их передавать. Юрист изучила условия подачи онлайн-заявки на кредитную карту.
Какие данные собирает банк и зачем
Список данных, которые банк может собирать и обрабатывать, Плешкова нашла в другом документе — развёрнутом варианте согласия для пользователей, авторизованных через Госуслуги. Туда входят в том числе:
- ФИО, дата рождения и пол.
- Номер телефона и адрес электронной почты.
- Серия и номер паспорта, дата выдачи и список выданных паспортов с указанием причин их недействительности.
- СНИЛС и ИНН.
- Сведения о регистрации по месту жительства или пребывания.
- Информация о загранпаспорте, гражданстве и наличии двойного гражданства.
- Информация о состоянии индивидуального страхового счёта.
- Сведения о водительском удостоверении, включая разрешённые категории, об автомобилях из ПТС с указанием номеров.
- Сведения о недвижимости, включая адрес и информацию о всех, за кем зарегистрировано право на объект.
- Иная указанная гражданином информация.
Эта информация нужна банку для заключения «любых договоров», оказания и продвижения своих услуг. Также он может использовать данные в акциях, опросах и исследованиях.
Парой абзацев ниже я поняла, что могла бы не тратить время на вычитывание затейливо описанных целей, поскольку автор документа, развивая достигнутый успех, указал, что согласие предоставляется на осуществление любых действий, входящих в понятие «обработка» согласно пункту 3 статьи 3 ФЗ №152 «О персональных данных».
Чтобы вы понимали, это вообще все возможные действия с данными. Включая их распространение — то есть в том числе выкладку их в общий доступ. Немного странно для банка, не так ли?
Видимо, по этой причине далее автор документа внезапно решил добавить немного конкретики и перечислить некоторые из лиц, которым данные будут передаваться наверняка (но, конечно же, в формате «не ограничиваясь перечисленными»).
Кому банк может передавать данные
Плешкова насчитала в документе 61 организацию, которым «Райффайзенбанк» вправе передавать данные пользователя. «С точки зрения психологического эффекта можно было бы просто остановиться на том, что данные разрешено раскрывать всем», — написала юрист.
Честно скажу, я не знаю, как перечень этих лиц выглядел исходно. Поработав в крупных компаниях, я вполне могу допустить, что, когда автор писал документ, ему сказали: там будет пара-тройка третьих лиц. А дополнительные третьи лица дописывались какими-нибудь ответственными менеджерами уже без привлечения автора. И если бы он видел финальный перечень, он не допустил бы сей паноптикум.
Среди тех, кто есть в списке:
- Головной банк в Австрии.
- Платёжные системы Visa, Mastercard и «Мир».
- Пять бюро кредитных историй.
- Шесть курьерских служб. Плешкова отметила, что курьерской компании не нужно согласие на передачу данных, чтобы доставить письмо, достаточно только адреса.
- Четыре сервиса, которые занимаются обзвоном и рассылками.
- Девять страховых компаний.
- 12 коллекторских агентств.
- Операторы МТС, «Мегафон», «Билайн», Tele2.
- Mail.ru Group, «Яндекс», Ozon, отдельно — «Яндекс.Такси».
После «Яндекс.Такси» список окончательно идёт по ***** [в тартарары], поэтому перечислю всё скопом:
— одна медицинская контора;
— неведомые мне аналитики;
— чуваки, предоставляющие консьерж-сервис;
— продуктовые магазины «Лента»;
— две авиакомпании — «Сибирь» и австрийцы;
— РЖД;
— какое-то турагентство;
— и, наконец, ИП Баклаков Владимир Васильевич, о котором мне в интернетах удалось обнаружить только тот факт, что его полный тёзка держит интернет-магазин, торгующий фейковыми Xiaomi.
В системе проверки контрагентов «Контур.Фокус» vc.ru удалось найти одного индивидуального предпринимателя Баклакова Владимира Васильевича. На него оформлены сайты FeelMobile.ru (предлагает технику Apple) и Postroimmir.ru — с ремонтом квартир и дизайн-проектами для домов.
Что ещё может банк
Пользователь даёт согласие на то, что все третьи лица могут обрабатывать полученные от «Райффайзенбанка» персональные данные вместе с теми, которые у них уже есть. А также передавать банку результат обработки всей информации.
Взаимошеринг, так сказать.Чувствуете, как все вот эти курьеры, колл-центры и интернет-площадки резко стали вам более родными, а?
В следующий раз, когда вам будут звонить про «хотим предложить страховки, вам на вашу квартиру по адресу такому-то и заодно вашему мужу на его машину, у него как раз срок истекает» [...] или вам позвонит коллектор и строгим голосом попросит объяснить «почему вы вчера в "Яндексе" искали "как быстро перезанять до зарплаты"» — вполне может оказаться, что они действуют на очень даже законных основаниях. По крайней мере формально в согласии написано именно так.
Кроме того, в условиях «Райффайзенбанк» предлагает пользователю согласиться с тем, что, если он просрочит платёж по кредиту, банк и «действующие в его интересах лица» могут:
- Обращаться к родственникам, сожителям, соседям клиента и другим физлицам.
- Передавать третьим лицам персональные данные, сведения о клиенте и его задолженности.
То есть, по задумке автора, если вы просрочите платёж, то банк и его «лица» (в первых рядах которых, подозреваю, перечисленные выше 12 коллекторских агентств) будут вправе под вашу ответственность названивать, ходить в гости и прочим образом «взаимодействовать» со всеми вашими родственниками, знакомыми, соседями, друзьями из соцсетей и просто незнакомцами.
А также будут вправе рассказывать любому про имеющиеся у вас машины, квартиры, пенсию (с предоставлением, детализации, реквизитов и документов), а также вешать вам на дверь всякие штуки типа «стыдитесь, тут живёт должник» и вот это вот всё.
В согласии есть пункт про банковскую тайну: «В качестве отказа от ограничений на сохранение банковской тайны соглашаюсь на предоставление банком сведений, предусмотренных в согласии на обработку персональных данных, третьим лицам, указанным в соответствующем согласии на обработку персональных данных».
Однако, по словам Плешковой, этот пункт сложно как-либо трактовать:
WTF, подумала я. Что значит отказ от ограничений на сохранение? Действует ли тут правило «минус на минус даёт плюс»? И главное, если да, и это отказ от банковской тайны, то А ЧТО ТАК МОЖНО БЫЛО?
Что на это ответили в «Райффайзенбанке»
Представительница «Райффайзенбанка» сообщила vc.ru, что банк не нарушает законы при сборе и обработке персональных данных, а организации из списка получают только ту информацию, которая нужна для выполнения партнёрских программ и оказания совместных услуг. К примеру, с ИП Баклаковым банк проводил маркетинговую акцию, по итогам которой клиенты получали подарки.
Тем не менее «Райффайзенбанк» планирует пересмотреть условия заявки.
«Райффайзенбанк» осуществляет обработку персональных данных клиентов при наличии на это законных оснований и в строгом соответствии с требованиями действующего законодательства, не распространяет персональные данные клиентов и предпринимает все необходимые меры для того, чтобы обеспечить безопасность персональных данных.
Передача персональных данных возможна только с согласия клиента, в том числе для участия в программах лояльности (как в случае с картой «Лента»), обеспечения курьерской доставки карт и получения клиентом консьерж-услуг.
Партнёрам, указанным в согласии, передаётся только та часть данных и только в тех случаях, когда это необходимо для достижения соответствующей цели. Это согласие также позволяет банку предлагать клиентам банковские сервисы на оптимальных для них условиях.
Каждый из перечисленных в согласии партнёров банка принял на себя обязательства соблюдать принципы и правила обработки информации, предусмотренные законодательством о персональных данных.
первый человек который прочитал соглашение
Ждем прочтения соглашений Тинькофф банка, Сбербанка, ВТБ, Альфы и прочих.
Летом получала зарплатную карту в ВТБ, сунули бумажку на подпись. Я прочитала, офигела, когда начала фоткать, оператор прямо из рук у меня ее выдернула. На вопрос, кто такие ООО "Дабл" и какого фига они мои данные собираются им отдавать, что-то промычала про стандартную форму договора.
Теперь просто «Сбер» 🙃
Комментарий недоступен
Вот же ниже товарищ привел полотнище из Открытия. Надо апать. Кажется, это покруче чем Райф.
Теперь душа болит за ИП Баклакова. Кто этот человек? В чем его драма?
просыпаешься одним осенним дождливым утром, наливаешь кофе и узнаешь, что всем, что было у тебя раньше, теперь владеет Баклаков Владимир Васильевич.
Та маленькая галочка в двадцать четвертом абзаце на 56 странице....
Комментарий недоступен
Курьерская служба это !
При подаче заявки на кредит в Открытии нужно согласиться вот с таким коротеньким списочком
минусанул статью за "юристка", продолжайте дальше)
Баклаков, ты?
Комментарий недоступен
Какой-то грустный ответ. Зачем банку тонны собираемой информации в принципе? Зачем брать разрешение на распространение этой информации неограниченному кругу лиц? Зачем брать разрешение на передачу всей этой информации "партнерам" (которые должны были бы ограничиться только нужной им для акции информации)? Учитывая, что в списке также родственники, сожители, соседи и иные лица, с которыми предлагается проводить акции по взысканию задолженности - они тоже согласились соблюдать принципы обработки данных "по законодательству"?))) Где обязательная по законодательству политика обработки данных? Что с банковской тайной? Если все по закону, зачем что-то пересматривать? Так много вопросов и так мало ответов))
Сейчас может им это все и не надо, но вдруг что то взбредёт в голову в будущем, а разрешение уже есть на все.
А вот Евгения (автор разбора) и сама пришла на vc. Welcome.
Риторический ответ заключается в том, что они это данные агрегируют и продают потом
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Вспомнилось
Классика
Бывают фековые Xiaomi?
Топ коммент за свои деньги!
В общем в этой статье вместо «Райффайзенбанк» можно вписать любой другой знакомый банк и при этом статья на 100% останется точна и правдива..
Выглядит как обычный список источников для кредитного скоринга
Озон? Яндекс такси? Лента? Авиакомпания Сибирь? ИП Баклаков? Да там прям мастера многофакторного скоринга обитают!
"Передача персональных данных возможна только с согласия клиента, в том числе для участия в программах лояльности (как в случае с картой «Лента»), обеспечения курьерской доставки карт и получения клиентом консьерж-услуг".
Ну конечно. Подал заявку = согласился на передачу данных коллекторской конторе и г-ну Баклакову. Маркетинговая акция с магазином фейковых мобилок? Жесть...
Вот потом и атакуют тысячи номеров , даже если ты и не думал о кредите 🤦🏻♂️
Хорошо хоть душу не продают. Всё равно же эти лицензионные соглашения никто не читает.
Я бы на вашем месте не был бы так в этом уверен.
Ждем на СберКонф.
Райффайзен - давнишние мастера сносок и условий под звёздочкой.
Вспоминаются слова Потапенко на СтартапШоу: Райффайзены все разные) И в России оные работает типично по-русски, увы...
Я у них оформлял дебетовую карту, они все данные вытрясли, ещё служба безопасности что-то проверяла. Нигде такого не видел
У меня также, но ещё и отказали в дебетовке)))
Зачем банку в Австрии данные? С учётом что сам банк говорит, что они другие и особо отношения не имеют к тому банку. Просто цирк какой то выходит.
А может кто подсказать, как не согласиться с такими условиями, но при этом иметь возможность открыть счет в банке?
Согласиться, получить услугу,
написать заявление на отзыв разрешения,
через 30дней по другому каналу коммуникаций написать запрос о составе ваших ПД в банке
Если (когда) банк лажанется и предоставит доказательство хранения ваших ПД - в суд
#банкстеры
Зашёл в Яндекс и не дай бог нажал на ссылку какую нибудь, перешёл случайно на любой сайт, и начинается: звонки от халвы, звонки от службы доставки, служба безопасности банка... И все к тебе по имени отчеству обращаются...
У современного человека должно быть как минимум два телефона, для жизни и для всяких банков и сервисов.
лол
А вот как Альфабанк отвечает на вопрос о том, кому они предоставляют данные. При этом - совершенно не знают о существовании страницы https://alfabank.ru/about/list_of_third_parties/
Хуистка
Юристка это самка юриста. Что не так?
Жаль, что никакой гуру дизайна, например, Юра Ветров не сможет исправить такой плохой продукт.
То есть передача данных коллекторам, считается уступка по цессии или агентскому договору? Если так то не давно ЦБ напомнил, что клиент в праве отказаться от этого
Люди начали переходить в райффайзен раз такие посты пошли, конкурентам обидно видимо)))
Для внедрения ЦИФРОВИЗАЦИИ необходимо собрать как можно больше информации о людях (ПД), юр.лицах со всевозможных источников и далее объединить их в единую базу на одну платформу, к примеру.
Просто оставлю тут.
А куда комментарий из банка делся?
Кому лень читать-райфайзен да и как любой другой банк будет собирать все доступные ему персональные данные, хранить вечно и передавать кому хочет. Плевал он на все законы и т.д.
Как с этим бороться? Когда вам позвонят ил Ленты, МТС, Озон-соглашайтесь на все их предложения, только курьеров отправляйте в уссурийск или северобайкальск, пару раз скатаются-успокоятся
Даже если в Соглашении всё будет красиво, а Персональные Данные "сольют", то попробуй найди концы кто это сделал и тем более докажи, что это сделал кто-то конкретный!