Я подписала согласие на обработку персональных данных и инфо о банковских счетах. Это опасно?

• г. Москва

Я подписала согласие на обработку персональных данных и инфо о банковских счетах. Это опасно?

Читать ответы (3)
Ответы на вопрос (3):

Если опасаетесь, можете в любое время отозвать свое согласие, подав соответствующее заявление.

Спросить

Здравствуйте! Не опасно. Но, если беспокоитесь, напишите заявление и отзовите свое согласие.

Спросить

Здравствуйте! Я правильно понимаю вы подписывали в добровольном порядке?! Если да, то стоит учесть, что Конкретного перечня таких данных нет. В зависимости от своей деятельности разные организации собирают некоторые объемы информации о своих клиентах или работниках — данные, которые обрабатываются в компаниях, и относят к персональным. Однако федеральный закон «О персональных данных» выделяет виды данных:

Общие. Это базовая информация о человеке: ФИО, место регистрации, информация об образовании, о месте работы, контактные данные.

Специальные. Информация о личности: национальность, политические и религиозные убеждения, философские взгляды, состояние здоровья, подробности интимной жизни, информация о судимостях.

Биометрические. Физиологические или биологические особенности человека: фотографии, отпечатки пальцев, анализ ДНК, группа крови, рост, цвет глаз, вес и так далее.

Иные. Все остальное — например, уровень зарплаты, количество отпускных дней или членство в фитнес-клубе.

Когда человек регистрируется на онлайн-сервисах и указывает эти данные, этот шаг не делает эту информацию общедоступной. Для ее хранения и обработки сайты должны получать согласие.

Почему утечка персональных данных опасна

Информацией пользуются мошенники. С помощью скомпрометированных банковских данных они могут вывести деньги клиентов или оплачивать покупки, хотя таких возможностей становится меньше. Кроме того, мошенники могут подобрать пароль в соцсетях и выпрашивать деньги от лица жертвы.

Наконец, личные данные человека помогают мошенникам втереться в доверие с помощью социальной инженерии. Намного проще усыпить бдительность жертвы, если лжесотрудник службы безопасности банка знает фамилию и имя человека, его адрес проживания или место работы.

В интернете также продаются базы данных контактной информации. Причем если несколько лет назад это были просто номера плюс имя владельца, то теперь продается расширенная информационная база: номер телефона, место жительства, имя и так далее. Помимо мошенников такой информацией пользуются компании для рекламы своих услуг. Стоит помнить, что такие звонки незаконны, если человек не давал на них согласие.

Часто ли утекают данные из финансового сектора?

На самом деле нет. На утечки из банков приходится лишь 10–15% всех инцидентов. Финансовый сектор — одна из самых защищенных сфер экономики. Например, в банках самые строгие правила допуска к персональным данным. Правда, такие инциденты становятся громкими, так как клиенты переживают за свои сбережения. При этом финансовые институты отслеживают информацию об утечках, поэтому если данные клиента скомпрометированы, банки перевыпускают карты или переоформляют счета. Также поступают с данными, которые обманутые клиенты добровольно передают мошенникам через фишинговые сайты.

Что такое согласие на обработку персональных данных

Это добровольное решение человека передать свою личную информацию для тех целей, которые указаны в согласии. Поэтому важно читать эти документы, прежде чем их подписывать или ставить галочку в форме регистрации. Например, в согласии может быть указано, что персональные данные подписавшего могут быть переданы третьей стороне или использоваться для рекламных целей.

Существует заблуждение, что продавцы или компании могут отказать в покупке или услуге без согласия на обработку персональных данных. На самом деле это не так, и отказ клиента подписывать этот документ не может быть основанием для расторжения договора. Любая компания может использовать личную информацию человека без его согласия для того, чтобы исполнить договор. Чаще всего согласия клиентов собирают для перестраховки или разработки маркетинговых кампаний.

Государственные органы могут использовать персональные данные без согласия гражданина, но должны просить разрешения на их публикацию, если это требуется для их деятельности. По этой причине вузы собирают у абитуриентов согласие на публикацию личной информации на сайте университета — ФИО, баллы за экзамены, личные достижения и так далее.

Сколько действует согласие и можно ли его отозвать

Отозвать согласие на обработку персональных данных можно, а срок его действия зависит от конкретных условий, под которыми подписался человек. Закон никак не ограничивает срок действия документа, поэтому чаще всего в таких соглашениях указано «до дня отзыва».

Человек может отозвать согласие, обратившись в офис компании и оставив заявление лично. Также можно отправить запрос по электронной почте в виде документа, подписанного усиленной квалифицированной электронной подписью. Наименее простой, но надежный способ обращения — ценное письмо с извещением. Почтовые квитанции и извещения подтвердят факт запроса на отзыв согласия.

У компании можно потребовать как полностью блокировать персональные данные, так и уничтожить часть из них. Например, клиент магазина не против получать рекламные рассылки по электронной почте, но при оформлении бонусной карты указывал также место жительства. В этом случае можно потребовать уничтожить и больше не хранить лишь эту информацию, так как по факту магазину она не требуется для рекламы, а также никак не влияет на преференции по бонусной карте клиента.

После обращения у компании есть 30 дней, чтобы прекратить обработку персональных данных. Если запрос проигнорирован, то дальше следует жалоба в Роскомнадзор или в суд. Приоритетнее первый вариант, так как на сайтах региональных отделений ведомства достаточно лишь заполнить форму жалобы на бездействие компании. Еще через 30 дней Роскомнадзор должен ответить, что специалисты ведомства лично убедились в том, что компания перестала обрабатывать данные клиента.

Правда, уничтожить полностью персональные данные часть компаний не могут. Например, если у клиента есть действующий договор с оператором связи, то компания продолжит использовать личную информацию, чтобы оказывать свои услуги. Банки хранят персональные данные клиентов, даже если все отношения с ним были расторгнуты, так как Центральный банк рекомендует кредитным учреждениям не уничтожать информацию в течение пяти лет.

Как удалять личные данные в интернете

Если на каком-то сайте появились персональные данные без согласия человека, то следует вначале обратиться к администрации через форму обратной связи или по контактам в подвале сайта. Письмо осталось без ответа? Можно отправлять жалобу в Роскомнадзор, который вначале потребует удалить информацию, а если требование будет проигнорировано, заблокирует сайт.

Многие онлайн-сервисы подключили способы добровольного удаления личных данных. Например, после инцидента с «Яндекс. Едой», когда в интернете оказалась информация о заказах некоторых пользователей с суммами и адресами, сервис разрешил удалять данные в личном кабинете. VK принимает запросы на выгрузку архива, после чего можно лично удалить нужную информацию и медиафайлы. Соцсеть будет еще некоторое время хранить эти данные у себя, после чего удалит их с серверов.

Если у онлайн-сервиса нет таких функций, как у VK или «Яндекс. Еды», можно оставить запрос по электронной почте. У компании есть 30 дней на ответ, после чего клиент может обратиться в Роскомнадзор.

Как свести к нулю шанс утечки персональных данных

К сожалению, никак. Клиенты не могут повлиять на степень защиты информации в компаниях. Утечки чаще всего происходят из-за человеческой ошибки. Сотрудники случайно передают на фишинговых сайтах свои учетные данные мошенникам, после чего последние получают базу данных клиентов в свои руки, или сливают данные сами, желая заработать. Также мошенники сами собирают файлы с личной информацией, пользуясь тем, что пользователи в интернете по невнимательности публикуют фотографии своих документов, номера телефонов, реквизиты банковских карт.

Важно помнить о простых правилах информационной безопасности:

Нигде не публиковать и никому не отправлять в интернете фотографии банковской карты и ее полные реквизиты. Достаточно номера карты или телефона, чтобы перевести деньги.

Обязательно включить двухфакторную аутентификацию во всех сервисах и соцсетях. Это когда помимо ввода пароля пользователю также нужно подтвердить вход другим способом — например, ввести код, который пришел по СМС или через уведомление в приложении.

Менять пароль хотя бы раз в год. Совсем хорошо — раз в три месяца. Причем чем сложнее пароль, тем эффективнее защита. Лучше избегать конструкций вроде 123QWE. Как и банковские данные, пароли нужно держать в секрете.

Не хранить в соцсетях файлы с отсканированными документами. Даже если есть уверенность, что публичный доступ закрыт, личную страницу могут взломать. Лучше воспользоваться специальными приложениями, которые гарантируют защиту фотографий.

Онлайн покупать только на тех сайтах, которые вызывают доверие. Можно ориентироваться на значок замочка в браузере — если он закрыт, значит сайт использует защищенное подключение. Перед оплатой лучше убедиться, что это не фишинговый сайт, который копирует сайты интернет-сервисов или банка.

Не подписывать согласие на обработку персональных данных, не прочитав его.

Что делать, если персональные данные утекли в Сеть

Проверить, фигурируют ли данные в каких-то утекших базах с помощью Telegram-бота от сетевого сообщества Data1eaks. Введя номер телефона, пользователь видит, через какие сервисы утекли данные. В этом случае лучше сменить пароль и отвязать все банковские карты, если они были привязаны к аккаунту.

Банки следят за утечками банковской информации, поэтому самостоятельно перевыпускают банковские карты, но если этого не произошло, нужно заблокировать карту и выпустить новую. Также рекомендуется сменить пароли для входа в приложения банков, соцсети и почтовые сервисы.

В остальном остается только смириться с фактом утечки. В интернете можно встретить объявления, в которых якобы за деньги удалят любую информацию, но нет гарантий, что такой исполнитель просто не заблокирует клиента после того, как получит аванс.

Стоит ли подавать в суд на компанию? Это возможно, но очень трудозатратно и без юриста почти невозможно. Сложно доказать, что владелец персональных д

Спросить
Людмила
11.02.2022, 14:27

Обработка персональных данных с использованием специальной программы - что нужно знать?

Вопрос по персональным данным: если я обрабатываю фото и видеоматериалы людей с их согласия в специальной программе для улучшения их качества, считается ли это неавтоматизированной обработкой персональных данных... В положении об обработке персональных данных закреплено, что обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
Читать ответы (2)
Максим
17.04.2017, 17:42

Отказ в выдаче загранпаспорта из-за отсутствия согласия на обработку персональных данных

Я не подписала согласие об обработке персональных данных и мне отказали принимать документы на выдачу загранпаспорта. Правомерны ли действия данного органа? Как добиться выдачи загранпаспорта без согласия об обработки персональных данных?
Читать ответы (2)
Маруся климова
22.10.2017, 17:17

Передача персональных данных собственников УК без их согласия - законность и возможные случаи

Помогите разобраться с вопросом о применении ст.6 закона о персональных данных ст. 9 Закона № 152-ФЗ определено, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Исключения из указанных правил перечислены в ст. 6 Закона № 152-ФЗ, согласно которым обработка персональных данных без согласия субъекта персональных данных допускается в т.ч. в случаях, если: ... обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; Вопрос: Если договор управления заключён между правлением ТСЖ и Управляющей компанией, вправе ли ТСЖ передать персональные данные собственников УК без согласия собственников... ведь они не являются стороной по договору. Законна ли деятельность УК по обработке персональных данных без получения согласия собственников? В каких случаях УК может передавать третьим лицам персональные данные собственников? Спасибо за ответы.
Читать ответы (4)
Олеся
29.03.2017, 18:26

Как правильно назвать заявление об отзыве согласия на обработку персональных данных и как убедить банк в удалении информации

Хотим подать в банк заявление об отзыве согласия на обработку персональных данных. При заполнении заявления возник вопрос. Подскажите, пожалуйста, как правильно его назвать? "Заявление об отзыве согласия на обработку персональных данных" или может быть правильнее будет назвать "Заявление о частичном отзыве согласия на обработку персональных данных"? Кроме того, данный вопрос возник в связи с тем, что банки часто отказывают удалять персональные данные из базы, ссылаясь на ч.1 ст. 6 Федерального закона №152, в своем ответе клиентам банки пишут следующее: "В силу ч. 1 ст. 6 Федерального закона о персональных данных обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом. Обработка персональных данных допускается в случаях, когда обработка таких данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных, в связи, с чем не требует согласия субъекта персональных данных". Как быть, чтобы такой ситуации при подачи заявления не возникло и банк удалил персональные данные? Тем более, что в своем заявлении мы указываем, что у банка остается возможность связываться с нами по почтовому адресу и его указываем. Спасибо!
Читать ответы (5)
Андрей
25.07.2019, 07:49

Ответ на заявление об отзыве персональных данных в соответствии с Федеральным законом О персональных данных

Мной был направленно письмо об отзыве персональных данных. В соответствии с ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», согласие на обработку персональных данных может быть отозвано субъектом персональных данных. Согласно ч. 5 ст. 21 указанного Закона, В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами. На основании вышеизложенного, руководствуясь ч. 2 ст. 9, ч. 5 ст. 21 Федерального закона «О персональных данных», заявляю об отзыве своего согласия на обработку персональных данных и необходимости прекращения всех форм обработки моих персональных данных в течение 30 дней с момента получения Вами настоящего заявления. На что получил ответ: На Ваше требование о прекращении обработки персональных данных, Общество поясняет следующее. В соответствии с частью 2 статьи 9 ФЗ «О персональных данных» от 27 июля 2006 года № 152-ФЗ (далее – ФЗ «О персональных данных»), согласие на обработку персональных данных может быть отозвано субъектом персональных данных. Указанной нормой закона также предусмотрено, что в случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор (Общество) вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных, в частности, в пунктах 2 – 11 части 1 статьи 6 ФЗ «О персональных данных». Согласно пункту 5 части 1 статьи 6 ФЗ «О персональных данных», обработка персональных данных допускается в случае, когда такая обработка необходима в соответствии с требованиями действующего законодательства. Обработка персональных данных после получения отзыва согласия на обработку персональных данных осуществляется Обществом в соответствии с п.2 ст.9, п.п.2 п.1 ст.6 ФЗ "О персональных данных", а именно в целях исполнения п. 4 статьи 7 Федерального закона № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", а также "Положение о требованиях к правилам внутреннего контроля не кредитных финансовых организаций в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (утв. Банком России 15.12.2014 N 445-П). На основании вышеизложенного и нормах законодательства, сообщаем Вам, что обработка Ваших персональных данных будет осуществляться Обществом в сроки, установленные действующим законодательством. Как я понимаю они оказываются от моего заявления об отзыве персональных данных?
Читать ответы (1)
Татьяна
26.05.2022, 17:19

Право на отзыв согласия на обработку персональных данных - в чем состоит?

Правы ли они?kova@yandex.ru Уважаемая Татьяна Анатольевна! В ответ на ваше заявление об отзыве согласия на обработку персональных данных сообщаем вам следующее: В соответствии с п. 5) ч. 1 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" обработка персональных данных производится, если «обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем». В соответствии с ч. 2 ст. 9 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных "Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона». В соответствии со ст. 5 Федерального закона от 30.12.2004 № 218-ФЗ «О кредитных историях» наше общество обязано обрабатывать ваше персональные данные и направлять информацию о состоянии задолженности и договоров займа в бюро кредитных историй, в силу чего обработка персональных данных необходима для предоставления таких данных. Из вышеизложенного следует, что общество вправе обрабатывать ваши персональные данные без вашего согласия в силу заключенного договора и во исполнение законодательства Российской Федерации. Обработка ваших персональных данных будет прекращена обществом по факту исполнения или расторжения договора. Генеральный директор __________/ Шапина А.А.
Читать ответы (1)
Ирина
05.08.2016, 14:54

Как прекратить назойливые звонки МФО при процедуре банкротства и на какие законы можно ссылаться?

В отношении меня идет процедура банкротства (как физ. лица). Сейчас стадия реализации имущества. Но один из моих кредиторов (МФО) по прежнему донимает меня звонками (автоинформирование о задолженности), я уже и согласие на обработку данным отозвала, но организация мне написала следующее: Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ (далее по тексту – Федеральный закон) Вам, как субъекту персональных данных, предоставлено право на отзыв согласия на обработку персональных данных оператором обработки персональных данных. Однако, ООО МФО «ЦФП», являющийся оператором обработки персональных данных, вправе продолжить обработку персональных данных без согласия субъекта персональных данных, т.е. без Вашего согласия, в случае, когда обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных (пункт 2 статьи 9 и подпункт 5 части 1 статьи 6 Федерального закона). Как прекратить назойливые звонки мне и моим родственникам в моем случае, на какие законы ссылаться?
Читать ответы (1)
Екатерина
04.09.2017, 10:18

Работники и персональные данные - вопросы уведомления уполномоченного органа и регистрации оператора

У меня уточнение к предыдущему вопросу по персональным данным, что значит этот пункт? 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: …2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;» Я как работодатель заключаю труд. Договора, отправляю персональные данные работника в налоговую, пенсионный фонд, но ведь работник сам дает на это письменное согласие. Значит ли это что я могу не уведомлять уполномоченный орган и регистрироваться оператором персональных данных в Роскомнадзоре?
Читать ответы (3)
Юрий Юрьевич
13.04.2016, 12:55

Конфликт между требованиями школы и Конституцией РФ - как быть с анкетой СОГЛАСИЕ РОДИТЕЛЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ?

Ребенок из школы принес заполнить анкету СОГЛАСИЕ РОДИТЕЛЯ (ЗАКОННОГО ПРЕДСТАВИТЕЛЯ) НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ где требуется указать паспортные данные родителей. Ссылаются на Федеральный закон ФЗ-152 «О персональных данных». Но в статье 24 ч 1 Конституции РФ указано что такие данные у меня могут только просить. В интернете противоречивая информация. На сайте одной из школ написано: В отношении тех, кто не даст согласие на обработку данных, должна быть выполнена норма 152-ФЗ по блокированию обработки данных: Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных. П.5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных. В этом случае персональные данные ребенка блокируются в информационной системе, исключаются из всех информационных систем школы и отсутствуют во всех учетных документах, заполняемых с 2011 года. Ребенок принимает участие только в тех мероприятиях, которые не сопровождаются составлением списка участников. При том в документе не указано как информация будет храниться, кому передаваться и т.д. Что посоветуете?
Читать ответы (1)