Обработка персональных данных в коммерческих банках - возможности и ограничения при удаленной подаче заявления-анкеты на кредит

• г. Москва

В настоящий момент многие коммерческие банки на своих сайтах вводят возможность отправки заявления-анкеты на предоставление кредита с дальнейшей проверкой и принятия решения удаленно (без появления клиента в офисе).

Насколько я понимаю, обработка персональных данных может осуществляться только с письменного разрешения заявителя (на бумажном носителе, или посредством электронной подписи). При отправке персональных данных через сайт, заявитель, конечно, ставит галочку о согласии на обработку ПД, но при этом банк никак не может идентифицировать отправителя и лицо, которое дает согласие, что является, как я понимаю, прямым нарушением закона о ПД.

В связи с этим хотелось бы узнать - может ли банк обрабатывать персональные данные удаленно? Какая обработка ПД допускается при удаленном согласии? Возможен ли запрос кредитной истории заявителя в БКИ, если согласие на обработку ПД дано удаленно?

Заранее благодарю!

Читать ответы (1)
Ответы на вопрос (1):

В какой-то степени банки идут на большие риски, при подобной обработке. Вы исключительно правы - обработка персональных данных осуществляется только при наличии письменного согласия, к которому данные, поданные через сеть Интернет не относятся.

Спросить
Быстрая юридическая помощь
8 800 505-91-11
Бесплатно 24/7
Олеся
29.03.2017, 18:26

Как правильно назвать заявление об отзыве согласия на обработку персональных данных и как убедить банк в удалении информации

Хотим подать в банк заявление об отзыве согласия на обработку персональных данных. При заполнении заявления возник вопрос. Подскажите, пожалуйста, как правильно его назвать? "Заявление об отзыве согласия на обработку персональных данных" или может быть правильнее будет назвать "Заявление о частичном отзыве согласия на обработку персональных данных"? Кроме того, данный вопрос возник в связи с тем, что банки часто отказывают удалять персональные данные из базы, ссылаясь на ч.1 ст. 6 Федерального закона №152, в своем ответе клиентам банки пишут следующее: "В силу ч. 1 ст. 6 Федерального закона о персональных данных обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом. Обработка персональных данных допускается в случаях, когда обработка таких данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных, в связи, с чем не требует согласия субъекта персональных данных". Как быть, чтобы такой ситуации при подачи заявления не возникло и банк удалил персональные данные? Тем более, что в своем заявлении мы указываем, что у банка остается возможность связываться с нами по почтовому адресу и его указываем. Спасибо!
Читать ответы (5)
Маруся климова
22.10.2017, 17:17

Передача персональных данных собственников УК без их согласия - законность и возможные случаи

Помогите разобраться с вопросом о применении ст.6 закона о персональных данных ст. 9 Закона № 152-ФЗ определено, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Исключения из указанных правил перечислены в ст. 6 Закона № 152-ФЗ, согласно которым обработка персональных данных без согласия субъекта персональных данных допускается в т.ч. в случаях, если: ... обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; Вопрос: Если договор управления заключён между правлением ТСЖ и Управляющей компанией, вправе ли ТСЖ передать персональные данные собственников УК без согласия собственников... ведь они не являются стороной по договору. Законна ли деятельность УК по обработке персональных данных без получения согласия собственников? В каких случаях УК может передавать третьим лицам персональные данные собственников? Спасибо за ответы.
Читать ответы (4)
Маруся климова
22.10.2017, 17:04

Законы о персональных данных и требования к их обработке - основные положения\n2.

По закону о персональных данных. Ст. 9 Закона № 152-ФЗ определено, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Исключения из указанных правил перечислены в ст. 6 Закона № 152-ФЗ, согласно которым обработка персональных данных без согласия субъекта персональных данных допускается в т.ч. в случаях, если: обработка персональных данных необходима для осуществления правосудия... Вопрос 1: Я правильно понимаю, " для осуществления правосудия" - значит дословно только для обращения в суд, поскольку по Конституции только суд осуществляет правосудие. ...обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; Вопрос 2 Если Договор управления был заключён между собственниками и Управляющей компанией, то являются ли собственники стороной по данному договору и их персональные данные могут обрабатываться и передаваться УК без их письменного согласия на обработку?
Читать ответы (1)
Юрий Михайлович
15.10.2017, 09:53

А как выглядит вот это соглашение, которое требуют подписать?

Компания осуществляет сбор и обработку персональных данных, которые пользователи предоставляют Компании при использовании сайтов и мобильных приложений (далее – «сайты») с любого устройства и при коммуникации с Компанией в любой форме, в соответствии с данной Политикой. Пользователь, регистрируясь на сайтах и используя сайты и предоставляя свои персональные данные, дает согласие на обработку персональных данных в соответствии с настоящей Политикой. Размещая свои персональные данные на сайте пользователь делает их общедоступными. В случае, если пользователь не согласен с условиями настоящей Политики использование сайта пользователем должно быть немедленно прекращено. 1. Основные понятия «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. «Обработка персональных данных» – осуществление любых действий или совокупности действий в отношении персональных данных, включая сбор, запись, систематизацию, накопление, хранение, обновление и изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение, как с использованием, так и без использования систем автоматизированной обработки персональных данных. 2. Собираемые данные персональные данные, предоставленные пользователем при заполнении информационных полей на сайте для целей регистрации, в том числе при заполнении контактных форм, при подписках на рассылки; персональные данные и иная информацию, содержащаяся в сообщениях, которые пользователь направляет Компании; технические данные, которые автоматически передаются устройством, с помощью которого пользователь используете сайт, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройство пользователя, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация; иные данные, которые пользователь разместил на сайте. 3. Цели обработки данных. Персональные данные обрабатываются исключительно для тех целей, для которых они были предоставлены, в том числе: регистрации пользователей на сайте; предоставления пользователям информации о сайте; коммуникации с пользователями, в случае обращения последнего к Компании; идентификации пользователей при коммуникации с Компанией; участия пользователей в мероприятиях, проводимых на сайте. Термин «мероприятия» включает в себя акции маркетингового, рекламного и иного характера проводимые на сайте; направления пользователям новостных и информационных материалов; предоставления пользователям услуг, заключения лицензионных договоров; демонстрацией пользователю рекламы, в том числе таргетированной; проведения проверок, исследований и анализа данных о поведении пользователей на сайте с целью улучшения и модернизации сайта; проведения статистических и иных исследований, на основе обезличенных данных; выполнения полномочий и обязанностей, возложенных на сайт законодательством Российской Федерации; для иных целей с согласия пользователей. Технические данные обрабатываются для: обеспечения функционирования и безопасности сайта; улучшения качества сайта; соблюдения требований законодательства Российской Федерации. 4. Прекращение обработки персональных данных. Обработка персональных данных подлежит прекращению: при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков; по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей; по требованию пользователя, если обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки; в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно; по истечении срока действия согласия на обработку персональных данных или в случае отзыва такого согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Российской Федерации. 5. Ссылки на сайты третьих лиц. На сайте могут быть размещены ссылки на сторонние сайты. Компания не несет ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами. 6. Безопасность персональных данных. Сайт принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных. 7. Изменения. Компания производит обновление политики по мере необходимости. Продолжая использование сайта пользователь подтверждает согласие с внесенными изменениями. 8. Контакты. Вопросы, связанные с обработкой персональных данных необходимо направлять по электронной почте указав тему письма «Персональные данные» на адрес: personaldata@fotostrana.ru. Дата с которой применяется настоящая редакция – 29.06.2017.
Читать ответы (2)
Наталья Геннадьевна
18.12.2014, 01:17

Банк отказался отозвать мои персональные данные - что делать дальше?

Отправила письмо в отп банк об отзыве персональных данных и получила вот такой ответ: Согласие на обработку данных указано в Заявлении, подписанном Вами при оформлении кредита, которое в настоящее время хранится в Банке. Обработка персональных данных осуществляется Банком в соответствии с. Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - «Закон»). Относительно сроков хранения и обстоятельств, условий, при которых документы, содержащие персональные данные Клиента подлежат уничтожению или обезличиванию, Банк сообщает следующее: 1. Согласно п.4 ст.21 Закона, в случае достижения цели обработки персональных данных, оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные, или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных, либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами. Согласно ст. 17 Федерального закона от 06.12.2011 N 402-ФЗ «О бухгалтерском учете», организация обязана хранить бухгалтерскую документацию (в том числе, содержащую и персональные данные клиента) в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но при этом минимальный срок хранения не может быть менее пяти лет. 2. Документы, содержащие персональные данные Клиента, подлежат уничтожению или обезличиванию по решению суда или по истечении пяти лет после исполнения обязательств по Договору, а также в иных предусмотренных законодательством РФ случаях. К сожалению, в настоящее время мы не можем удалить Ваши персональные данные, в соответствии с действующим законодательством, Банк обязан хранить. Ваши персональные данные. После окончания срока действия кредита/пяти лет обязуемся, что данные будут удалены. Надеемся, что наш ответ помог прояснить ситуацию. Как действовать мне дальше?
Читать ответы (1)
Анна
26.10.2015, 13:52

Подписание соглашений на получение и обработку персональных данных при приеме на работу - правомерность и возможные последствия

При приеме на работу работодатель просит подписать следующие документы: Согласие физического лица на получение сведений из Бюро кредитных историй и согласие физического лица на обработку своих персональных данных. Что я доверяю Банку обрабатывать персональные данные с целью принятия решения по заявке на предоставление кредитного продукта, с целью исполнения кредитного договора. Настоящим я подтверждаю, что в случае предоставления кредита, при необходимости предоставления персональных данных для достижения указанных выше целей третьему лицу (в том числе некредитной и небанковской организации, а равно при заключении договоров уступки прав требований по кредитному договору... Банк вправе в необходимом объеме раскрывать для совершения вышеуказанных действий информацию обо мне (включая мои персональные данные) таким третьим лицам и их агентам... Также настоящим признаю и подтверждаю, что настоящие согласие считается данным мною любым третьим лицам, указанным выше, и любые такие третьи лица имеют право на обработку персональных данных на основании настоящего согласия. Подскажите пожалуйста имеет ли право работодатель требовать подписать эти соглашения? С какой целью? И чем мне это может грозить?
Читать ответы (2)
Галия
04.06.2011, 19:54

Проведение реструктуризации кредитных обязательств - важный вопрос согласия на обработку персональных данных

В 2008 г. оформила кредит, до 2013 г. Обстоятельства сложились так, что не имею возможности платить в настоящее время. Банк дает согласие на проведение реструктуризации кредитных обязательств, необходимо подписать заявление. Бланк заявления распечатан, имеется пункт о согласии на обработку персональных данных. Я не хочу давать согласие на обработку моих данных. В случае отзыва мной согласия на обработку моих данных, Банк вправе не прекращать обработку Персональных данных и не уничтожить их, если сроки хранения документов на момент отзыва не истекли. При этом соответствующие действия при продолжении обработки Персональных данных Банка считаются акцептом. Что такое акцепт?
Читать ответы (1)
Елена
13.04.2016, 13:10

Возможность отзыва согласия на обработку персональных данных у компании

Могу ли я отозвать обработку данных из этой компании? Настоящее согласие на обработку персональных данных является бессрочным, действует с момента его получения Обществом посредством регистрации Клиента на сайте vivus.ru одобрения в графе Подтверждаю свое согласие с правилами Предоставления и обслуживания микрозаймов, предоставляю согласие на обработку персональных данных и согласие на раскрытие информации, содержащейся в основной части кредитной истории при использовании сервисов, а также посредством выражения устного согласия в случае оформлении заявки на услуги по телефону, и может быть отозвано посредством направления письменного заявления в адрес Общества, по адресам, указанным в контактах. Настоящим Клиент признает и подтверждает, что Клиент самостоятельно и полностью несет ответственность за предоставленные им – Клиентом персональных данных, включая их полноту, достоверность, недвусмысленность и относимость непосредственно к Клиенту. Настоящим Клиент признает и подтверждает, что обладает всей полнотой правоспособности для выражения данного согласия и выражает свое согласие исключительно в отношении только его – Клиента персональных данных.
Читать ответы (2)
Татьяна
26.05.2022, 17:19

Право на отзыв согласия на обработку персональных данных - в чем состоит?

Правы ли они?kova@yandex.ru Уважаемая Татьяна Анатольевна! В ответ на ваше заявление об отзыве согласия на обработку персональных данных сообщаем вам следующее: В соответствии с п. 5) ч. 1 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" обработка персональных данных производится, если «обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем». В соответствии с ч. 2 ст. 9 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных "Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона». В соответствии со ст. 5 Федерального закона от 30.12.2004 № 218-ФЗ «О кредитных историях» наше общество обязано обрабатывать ваше персональные данные и направлять информацию о состоянии задолженности и договоров займа в бюро кредитных историй, в силу чего обработка персональных данных необходима для предоставления таких данных. Из вышеизложенного следует, что общество вправе обрабатывать ваши персональные данные без вашего согласия в силу заключенного договора и во исполнение законодательства Российской Федерации. Обработка ваших персональных данных будет прекращена обществом по факту исполнения или расторжения договора. Генеральный директор __________/ Шапина А.А.
Читать ответы (1)
Алексей
16.06.2014, 17:22

Соглашение на обработку персональных данных и распространение паспортной информации при заказе авиабилетов через интернет

Является ли соглашение на обработку персональных данных-разрешением на распространение паспортных данных? Заказал авиа билеты через интернет а тур оператор выслал мои авиа билеты 30 пассажирам с этого рейса, с номером паспорта и фио. Выписка из договора, размещенного на сайте. Обработка персональных данных осуществляется Компанией и (или) поставщиками услуг в целях исполнения договора (в том числе, в зависимости от условий договора – в целях оформления проездных документов, разрешения претензионных вопросов при их возникновении, представления информации уполномоченным государственным органам (в том числе по запросу судов и органов внутренних дел)) и включает в себя сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, обезличивание, блокирование, уничтожение персональных данных. Клиент проинформирован о том, что его персональные данные могут обрабатываться как автоматизированным так и не автоматизированным способами обработки. Клиент согласен с тем, что Компания вправе поручить обработку персональных данных Клиента другому лицу. Клиент согласен на трансграничную обработку его персональных данных. Настоящее согласие действует в течение неопределенного срока. Действие согласия прекращается на основании письменного заявления, которое подписывается Клиентом и вручается, либо направляется заказным письмом с уведомлением о вручении Компании и поставщикам услуг. Клиент согласен на обработку его персональных данных вплоть до вручения Клиентом заявления об отзыве согласия на обработку персональных данных. Клиенту разъяснены и понятны права субъекта персональных данных. Данные Клиента и участников поездки указаны в Заказе.
Читать ответы (1)