Бработки информации банками паспортные данные

Законодательство не содержит перечня нормативных актов обязательного характера, которые должны быть составлены в банке или в других организациях, чтобы регулировать процесс обработки ПДн. Но базовые документы по организации защиты персональных сведений должны быть разработаны и внедрены в банковских учреждениях. К этим документам относят:

К аждый раз обращаясь в банк, независимо от причины – открытие банковского депозита, выполнение платежных операций, клиент должен предоставить много личных данных. К информации, которую требует предоставлять банк, относятся не только паспортные данные, но и контакты ближайших родственников, друзей, которые часто должны играть роль поручителей. Но не каждый человек задумывается о том, что же происходит с этими сведениями в дальнейшем, будет ли нести банковское учреждение какую-либо ответственность за их хранение и неразглашение, а также каким способом обрабатываются персональные данные (ПДн) в банке.

Какая информация относится к личным данным

  • в шапке бланка должно быть указано название банковской организации и ее реквизиты с адресом;
  • ниже – информация о клиенте, от имени которого составляется заявление;
  • название этого документа (заявление);
  • текст желательно дополнять нормами закона (ФЗ-№ 152, ст. 9, п. 2), с указанием причины отзыва ПДн;
  • в нижней части листа нужно указывать контакты, подпись заявителя с ее расшифровкой и дату подачи этого документа.

«Все, под чем подпишется клиент, тем и распоряжаются. Передают внутри своей группы компаний, в маркетинг, коллекторам — в зависимости от того, какой список компаний присутствует в соглашении на обработку персональных данных», — отмечает руководитель практики «ИТ-безопасность» «КСК Групп» Алексей Работягов.

Атака рекламой

Российское законодательство предусматривает ответственность оператора за утечку персональных данных или некорректную работу с ними. Это может быть административный штраф до 75 тыс. рублей за каждое нарушение, говорит Дмитрий Шевченко. В 2018 году Роскомнадзор выписал таких штрафов на 3,9 млрд рублей. «Если разглашение персональных данных привело к гражданско-правовым последствиям, к примеру, причинен моральный вред, либо разглашение привело к убыткам субъекта персональных данных, то может быть предъявлен иск о возмещении убытков и компенсации морального вреда», — отмечает Никитова.

За того парня

Однако утечку личной информации еще нужно доказать, подчеркивают собеседники Банки.ру. «Это практически нереально, так как не доказать, что есть ущерб. Вот утекут данные и деньги, тогда другой вопрос», — констатирует Работягов. «Чтобы привлечь оператора, допустившего утечку, к ответственности, придется доказывать, что он или нарушил требования по обеспечению безопасности, или слил данные сознательно», — заключает Кузнецов из Positive Technologies.

Обратите внимание =>  Льгота многодетным семьям 2019 г в ивановской области

Помимо проверки лица, в единой биометрической системе будет проводиться анализ голоса по 70 параметрам. По словам Ивана Берова, голосовое распознавание уже давно используется в контакт-центрах многих банков: «Позвонившего не просят назвать паспортные данные и кодовое слово, а просто задают вопросы о цели его обращения, и в это время система идентифицирует его».

Поскольку лицо человека меняется со временем, сдавать слепок нужно будет раз в несколько лет. Менее радикальные изменения во внешности программу с толку не собьют. «Мы проводили испытания и выяснили, что борода, усы, фингал под глазом, новая прическа, татуировки и пирсинг, очки не со стопроцентным затемнением никак не влияют на точность распознавания», — говорит Иван Беров.

Вместо визита в банк можно будет показаться камере телефона и произнести несколько фраз, которые предложит программа.

«Почему-то никто не думает о безопасности, когда выкладывает селфи или пишет комментарии обо всей своей жизни, но когда речь заходит о биометрии, все начинают бояться», — говорит Иван Беров. Он объясняет, что у банков и так есть система оценки рисков: для клиентов установлены определенные лимиты на операции. Если вы вводите логин и пароль, то вам доступен определенный набор услуг. А если вы совершите звонок в контакт-центр или придете лично в отделение, то эти лимиты будут еще больше.

К сожалению, если ввести запрос о покупке персональных данных в строке любого браузера, то в выдаче появится множество ссылок. В интернете при желании за определенную плату можно получить доступ к базам данных клиентов страховых учреждений, крупных финансовых организаций, интернет-магазинов и операторов сотовой связи.

Имея на руках копию гражданского паспорта или просто данные, мошенники находят жертву в соцсетях или номер ее телефона, требуют деньги за удаление информации или уничтожение дубликата. Как правило, одноразовым откупом дело не обходится.

Шантаж владельца паспортных данных

В 2019 году получило широкую огласку расследование относительно утечки конфиденциальных данных о клиентах трех банковских учреждений (в свободном доступе по сообщению СМИ оказались данные 900 тысяч физлиц). Глава Ассоциации российских банков Гарегин Тосунян не отрицает, что утечки связаны и с внешним проникновением в систему, и с неправомерными действиями сотрудников учреждений.

Банк передал вашу личную информацию посторонним лицам, и теперь вы вынуждены отвечать на ежедневные звонки с неизвестных номеров и опасаетесь, что ваши данные попадут в руки мошенников? Если ваши права нарушили – сражайтесь. Закон на вашей стороне

Обратите внимание =>  Жилье Оформленная По Дарственной Попадает Под Действие Коллекторов

Вправе ли банки и МФО передавать персональные данные клиентов коллекторам и другим лицам?

  • подтверждение факта обработки персональных данных оператором;
  • правовые основания обработки данных;
  • цели и применяемые оператором способы обработки данных;
  • наименование и местонахождение оператора; сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым они могут быть переданы на основании договора с оператором или федерального закона;
  • обрабатываемые персональные данные и источник их получения;
  • сроки обработки данных, в том числе сроки их хранения;
  • информация об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора.

Какими могут быть последствия утечки данных?

Между тем ссылка эта сомнительная, поскольку заемщик не является стороной по договору, заключенному между банком и коллекторами. Судебная практика подтверждает: передача банком по агентскому договору другой организации персональных данных заемщика без его согласия недопустима (см., к примеру, Определение Судебной коллегии по гражданским делам Верховного Суда РФ от 1 августа 2017 г. № 78-КГ17-45).

К сожалению, часто при совершении определенных операций передача паспорта третьим лицам неизбежна: в банках, государственных органах, в салонах связи и пр. Если там работают «плохие» сотрудники, утечка данных все равно возможна. Тут уже нужно просто мониторить ситуацию, периодически делая запросы своей кредитной истории: 2 раза в год заказывать ее можно бесплатно.

В итоге, могут ли по фото паспорта взять кредит в банке или МФО? В банке такую сделку можно совершить только в сговоре с менеджером. А вот в МФО можно обойтись и без сговора. С копией будет сложнее, так как многие компании просят именно фото. А если есть фото, совершить мошенническую сделку проще.

Как защитить персональные данные от кражи?

Если размышлять о том, можно ли давать копию паспорта третьим лицам, то при необходимости делайте это, куда деваться. Но внимательно следите за тем, что делают с вашим документом. Если его копируют, спрашивайте, зачем.

Да, законно. Каждая финансовая операция, совершенная в банке, должна быть отражена документально, поэтому при ее оформлении формируется «досье» на клиента, состоящее из договора на услуги и других сопутствующих документов, в том числе и подтверждения личных данных в виде ксерокопии паспорта.

Для чего банк берет копии документов и законно ли это

Вся информация, которая хранится в банках, является строго конфиденциальной и ее разглашение или использование в личных целях уголовно наказуемо. Также в настоящее время усилилась виртуальная защита, проникнуть в базы данных третьему лицу невозможно, а все выполненные операции легко отслеживаются. Помимо этого, ужесточились условия выдачи кредитов и открытие счетов, они выдаются только в присутствии самого заявителя, либо при наличии доверенности, заверенной нотариально.

Обратите внимание =>  Что такое дмс для сотрудников газпрома

Может ли быть нанесен вред владельцу паспорта

За несогласие снять копии с документа можно получить отказ в заключении с банком договора, так как это действие диктуется его политикой. Судите сами, как в случае чего банк сможет подтвердить что это именно вы были у них в офисе и оформляли документы?

По закону персональные данные — это любая информация, относящаяся к физическому лицу. Любой, кто получает и использует сведения о других людях, становится оператором персональных данных и должен соблюдать требования закона.

Чем грозит утечка паспортных данных

Вы совершенно правы. В паспорте содержатся ваши персональные данные. Тот, кому вы их предоставляете, становится оператором персональных данных и должен соблюдать требования закона: использовать данные для конкретной цели, хранить в защищенном месте и не допускать утечки. Операторы сами должны запрашивать ваше согласие на обработку персональной информации.

Как обезопасить себя

Поэтому вы смело можете запросить у фирмы, которая получила копию вашего паспорта или паспортные данные, обязательство не разглашать эти данные. А лучше потребовать у компании соглашение на обработку данных. Оно обязательно должно быть.

— множество других проверок, не только клиента но и оборудования клиента (устройство, с которого заводили заявку на кредит — смартфон/комп), например, на факт массового заведения заявок на кредит, что подразумевает работу «черных брокеров»).

Ответ на пост «Как «Роскомнадзор» запретил мне фотографировать на кладбищах и что из этого вышло»

Если претензия поступает в ЦБ, то он не осуществляет проверку, а направляет ее в банк, который рассматривает жалобу сам на себя, готовит ответ клиенту и передает копию в ЦБ, поясняет суть инициативы президент Национальной финансовой ассоциации (НФА) Василий Заблоцкий.

Коротко о частной собственности в России: Банки поддержали списание средств с неактивных счетов россиян

Особых иллюзий по поводу ответа я не испытывал. Во-первых, ленивые чиновники в таких случаях любят съезжать на п.6 ст.20 8-ФЗ «Об обеспечении доступа к информации. », позволяющему им уклоняться от «аналитической работы». Во-вторых, общий смысл ответа я предвидел: законодательно вопрос не урегулирован, прямого запрета нет. Но за спрос (пока) денег не берут, составил максимально лаконичный запрос: