Ozon, сеть «Лента», один ИП и другие: юристка разобрала, кому «Райффайзенбанк» может передавать данные клиентов Статьи редакции
Непонятно, зачем им информация о тех, кто хочет оформить кредитку.
Советник по правовым вопросам инвесткомпании Digital Horizon Евгения Плешкова на своей странице в Facebook обратила внимание на то, какие данные пользователей собирает «Райффайзенбанк» и кому может их передавать. Юрист изучила условия подачи онлайн-заявки на кредитную карту.
Какие данные собирает банк и зачем
Список данных, которые банк может собирать и обрабатывать, Плешкова нашла в другом документе — развёрнутом варианте согласия для пользователей, авторизованных через Госуслуги. Туда входят в том числе:
- ФИО, дата рождения и пол.
- Номер телефона и адрес электронной почты.
- Серия и номер паспорта, дата выдачи и список выданных паспортов с указанием причин их недействительности.
- СНИЛС и ИНН.
- Сведения о регистрации по месту жительства или пребывания.
- Информация о загранпаспорте, гражданстве и наличии двойного гражданства.
- Информация о состоянии индивидуального страхового счёта.
- Сведения о водительском удостоверении, включая разрешённые категории, об автомобилях из ПТС с указанием номеров.
- Сведения о недвижимости, включая адрес и информацию о всех, за кем зарегистрировано право на объект.
- Иная указанная гражданином информация.
Эта информация нужна банку для заключения «любых договоров», оказания и продвижения своих услуг. Также он может использовать данные в акциях, опросах и исследованиях.
Кому банк может передавать данные
Плешкова насчитала в документе 61 организацию, которым «Райффайзенбанк» вправе передавать данные пользователя. «С точки зрения психологического эффекта можно было бы просто остановиться на том, что данные разрешено раскрывать всем», — написала юрист.
Среди тех, кто есть в списке:
- Головной банк в Австрии.
- Платёжные системы Visa, Mastercard и «Мир».
- Пять бюро кредитных историй.
- Шесть курьерских служб. Плешкова отметила, что курьерской компании не нужно согласие на передачу данных, чтобы доставить письмо, достаточно только адреса.
- Четыре сервиса, которые занимаются обзвоном и рассылками.
- Девять страховых компаний.
- 12 коллекторских агентств.
- Операторы МТС, «Мегафон», «Билайн», Tele2.
- Mail.ru Group, «Яндекс», Ozon, отдельно — «Яндекс.Такси».
В системе проверки контрагентов «Контур.Фокус» vc.ru удалось найти одного индивидуального предпринимателя Баклакова Владимира Васильевича. На него оформлены сайты FeelMobile.ru (предлагает технику Apple) и Postroimmir.ru — с ремонтом квартир и дизайн-проектами для домов.
Что ещё может банк
Пользователь даёт согласие на то, что все третьи лица могут обрабатывать полученные от «Райффайзенбанка» персональные данные вместе с теми, которые у них уже есть. А также передавать банку результат обработки всей информации.
Кроме того, в условиях «Райффайзенбанк» предлагает пользователю согласиться с тем, что, если он просрочит платёж по кредиту, банк и «действующие в его интересах лица» могут:
- Обращаться к родственникам, сожителям, соседям клиента и другим физлицам.
- Передавать третьим лицам персональные данные, сведения о клиенте и его задолженности.
В согласии есть пункт про банковскую тайну: «В качестве отказа от ограничений на сохранение банковской тайны соглашаюсь на предоставление банком сведений, предусмотренных в согласии на обработку персональных данных, третьим лицам, указанным в соответствующем согласии на обработку персональных данных».
Однако, по словам Плешковой, этот пункт сложно как-либо трактовать:
Что на это ответили в «Райффайзенбанке»
Представительница «Райффайзенбанка» сообщила vc.ru, что банк не нарушает законы при сборе и обработке персональных данных, а организации из списка получают только ту информацию, которая нужна для выполнения партнёрских программ и оказания совместных услуг. К примеру, с ИП Баклаковым банк проводил маркетинговую акцию, по итогам которой клиенты получали подарки.
Тем не менее «Райффайзенбанк» планирует пересмотреть условия заявки.
А может кто подсказать, как не согласиться с такими условиями, но при этом иметь возможность открыть счет в банке?
Согласиться, получить услугу,
написать заявление на отзыв разрешения,
через 30дней по другому каналу коммуникаций написать запрос о составе ваших ПД в банке
Если (когда) банк лажанется и предоставит доказательство хранения ваших ПД - в суд
Никто вам их не даст отозвать. Вот ответ Сбербанка на мой запрос об отзыве у них персональных данных после закрытия карт:
Обращаем Ваше внимание, что согласно п. 1 ст. 6 ФЗ «О персональных данных» №152-ФЗ от 27.07.2006 (в ред. От 25.07.2011) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласно п. 5 ст. 6 указанного Закона обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Согласно Условиям банковского обслуживания физических лиц Сбербанком России, Вы согласились с тем, что Банк имеет право на хранение и обработку, в том числе, автоматизированную, любой информации, относящейся к персональным данным Клиента, в том числе, указанной в Вашем заявлении и/или в иных документах, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», включая сбор, систематизацию, накопление, хранение, уточнение, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, предоставленных Банку в связи с заключением Договора в целях исполнения договорных обязательств, а также разработки Банком новых продуктов и услуг и информирования Клиента об этих продуктах и услугах. Согласие Клиента на обработку персональных данных действует в течение всего срока действия Договора, а также в течение 5 лет с даты прекращения действия Договора. По истечении указанного срока действие согласия считается продленным на каждые следующие пять лет при отсутствии сведений о его отзыве.
Согласно Условиям при неисполнении или ненадлежащем исполнении Заемщиком обязательств по оплате Обязательных платежей и наличии просроченной задолженности Кредитор вправе без уведомления Заемщика:
- поручать третьим лицам на основании агентских или иных договоров, заключенных Банком с третьими лицами, осуществлять действия, направленные на погашение Заемщиком просроченной задолженности;
- предоставлять третьим лицам в соответствии с условиями агентских или иных договоров информацию и документы, подтверждающие права Банка по Договору, в том числе о предоставленном Заемщику Лимите кредита, размере задолженности, условиях Договора, а также информацию о Заемщике, в том числе содержащую его персональные данные.
В соответствии с пунктом 1 статьи 15 Федерального закона №353-ФЗ от 21.12.2013 «О потребительском кредите (займе)» при совершении действий, направленных на возврат во внесудебном порядке задолженности, возникшей по кредитному договору, Банк и (или) юридическое лицо, с которым Банк заключил агентский договор, предусматривающий совершение таким лицом юридических и (или) иных действий, направленных на возврат задолженности, возникшей по кредитному договору, вправе взаимодействовать с Вами и лицами, предоставившими обеспечение по кредитному договору, используя:
1) личные встречи, телефонные переговоры;
2) почтовые отправления по месту жительства заемщика или лица, предоставившего обеспечение по кредитному договору, телеграфные сообщения, текстовые, голосовые и иные сообщения, передаваемые по сетям электросвязи, в том числе, подвижной радиотелефонной связи.
Таким образом, данные способы взаимодействия не зависят от наличия согласия на обработку персональных данных и, как следствие, не могут быть запрещены или отозваны.
На основании условий договора и п.5 ч.1 ст. 5 вышеуказанного Федерального
закона прекращение обработки и уничтожение Ваших персональных данных не представляется возможным.
- вас развели, про пять лет вы сначала соглашались, а потом это согласие отозвали. После прекращения договора кредитования хранить ПД после отзыва незаконно.
А как же 115фз ст7 ч4? Банк обязан ХРАНИТЬ данные не менее 5 лет. Отозвать можно согласие на ОБРАБОТКУ, но не на ХРАНЕНИЕ.
ПОД ФТ касается данных, необходимых для идентификации. Например, контактного телефона и емейл там нет, их-то можно удалить сразу по окончании договора?
Контактный тел, е-мейл и тп там есть (положение цб 499-п, приложение 1, п1.9)