Оглавление:
Указанные нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или отдельных положений таких нормативных правовых актов, содержащих сведения, доступ к которым ограничен федеральными законами. Особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами и иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона. В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных частью 2 настоящей статьи. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных в том числе справочники, адресные книги.
Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
Готовые ответы на запросы банка
В нем он укажет, для чего затребует персональные данные, что необходимо сообщить, а также правовые основания запроса. Проигнорировать такой запрос нельзя, компания обязана предоставить необходимые сведения. Запрашивать у сотрудника согласие на это не надо ( ч.
1 ст. 6 Закона № 152-ФЗ, разъяснения Роскомнадзора от 14.12.2012).
Если работодатель передаст банку персональные данные сотрудника без его письменного согласия, работник вправе пожаловаться в Роскомнадзор. На выездной проверке Роскомнадзор будет искать нарушения, в том числе, в работе кадровиков, бухгалтеров, IТ-специалистов.
Если проверка выявит, что компания не соблюдает о защите персональных данных, штраф на должностных лиц составит от 10 000 до 20 000 руб., а на компанию – от 15 000 до 75 000 руб. ().Банк может прислать запрос о сотруднике, который больше у вас не работает. В этой ситуации вы должны проверить, есть ли у вас согласие бывшего работника на передачу данных этому банку.
Обратите внимание, какие персональные данные запрашивает кредитная организация и какие сведения сотрудник согласился разглашать. Проверьте, не истек ли срок действия согласия на передачу персональных данных.Если письменного согласия нет или его недостаточно, работодатель не обязан связываться с работником. Нужно ли разыскивать сотрудника, получать от него согласие и предавать персональные данные, решает компания.
Вы можете позвонить бывшему сотруднику и сказать, что сведения о нем необходимы кредитной организации.
Если вы не дозвонились ему, направьте ему письмо (образец ниже). Вы сразу можете подготовить письменную форму согласия, которую сотрудник заполнит и отправит вам.
Но даже если работник разрешит вам предоставить необходимые данные, без письменного согласия вы это сделать не можете.
Поэтому, если сотруднику важно, чтобы организация предоставила письменный ответ банку, попросите приехать в офис и написать согласие на передачу персональных данных. Нормативная базаДокументПоможет вам Закона от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных»Уточнить, при каких условиях допускается обработка персональных данных ТКРазъяснить сотруднику, для чего необходимо письменное согласие работника на передачу его персональных данных третьим лицам КоАПУзнать, какие наказания грозят работодателю за нарушения в работе с персональными данными1. Не подтверждайте и не сообщайте персональные данные сотрудника по телефону.
Если банк запрашивает информацию, попросите подготовить письменный запрос.2. Разглашайте персональные данные сотрудника только на основании его письменного согласия.
Если работник не дал на это согласие, в ответе банку укажите, по какой причине вы не раскрываете персональные данные.3.
Работодатель не обязан разыскивать уволенного сотрудника, если информацию о нем запрашивает банк. По своей инициативе вы можете созвониться с бывшим работником или направить ему письмо.
Звездаза правильный ответ НеправильноПравильно!Может ли компания сообщить
Просьбу сотрудника банка подтвердить те или иные сведения о работнике к таким исключительным случаям законодательство не относит.
Работодатель (работник, имеющий доступ к персональным данным) обязан письменно предупредить лиц, получающих персональные данные работника, о том что они могут использоваться лишь для цели, для которой сообщены. И, как следствие, потребовать от таких лиц подтверждения, что это правило соблюдено (ст. 88 ТК РФ). Все служащие кредитной организации обязаны хранить тайну об операциях, о счетах и вкладах ее клиентов и корреспондентов.
С примером ознакомьтесь по ссылке: http://www.banki.ru/news/lenta/?id=8046758 Личная консультация
С Уважением, Марат Фанирович!Для более подробного ответа, можете присылать письма на почту: Давать какие либо сведения о своих работниках по телефону тем более Вы не имеете права Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».
В настоящее время в Думу внесен на рассмотрение законопроект об ограничении банков в количестве телефонных звонков и запрете разглашать сведения о должнике посторонним лицам или организациям .
Важно Пока согласно Закона о потребительском кредитовании банкам предоставлено такое право предпринимать меры такие ,как звонки для передачи информации для должника по контактным телефонам ,указанным заемщиком в момент оформления кредитного договора .
И банки злоупотребляют таким правом .
В жалобе в прокуратуру укажите , что звонки в течение дня происходят значительное количество раз и мешают нормальному производственному процессу .
Имейте в виду: распространение персональных данных работника без его письменного согласия (за исключением случаев прямо предусмотренных законодательством)
Текст его может быть таким: «Не возражаю против сообщения в устной форме сведений о моей работе в организации такой-то и размере заработной платы по запросу такого-то банка с целью получения мной кредита».
Как только у вас будет на руках подобное согласие, можете смело отвечать на телефонные звонки из банка. Если работник не дал своего согласия на предоставление персональных данных, в телефонном разговоре с сотрудником банка вы не можете ничего говорить о конкретном работнике. Вы можете предложить направить в вашу организацию письменный запрос с перечнем интересующей банк информации, а можете вовсе ничего не сообщать, сославшись на отказ работника в предоставлении информации о нем и положение о защите персональных данных организации.
Т. Рассмотрение и разрешение в органах прокуратуры заявлений, жалоб и иных обращений [Закон «О Прокуратуре РФ»] [Статья 10] 1. В органах прокуратуры в соответствии с их полномочиями разрешаются заявления, жалобы и иные обращения, содержащие сведения о нарушении законов.
Решение, принятое прокурором, не препятствует обращению лица за защитой своих прав в суд.
номер вопроса №7078186 прочитан 2235 раз Срочная консультация юриста8 800 775-94-28 бесплатно
Если не хотите посвящать банк во внутренние дела компании, но и игнорировать запрос боитесь, поступите так.
Сообщите в письме, что не предоставляете информацию о зарплате сторонним организациям, в том числе по их запросам.В компании есть внутренние правила о документообороте, и делиться подобными сведениями они запрещают.Требования банка о предоставлении информации о сотрудниках не основаны на законе , но несмотря на отказ предоставить такую информацию , звонки продолжаются .
конфиденциальная информация — документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ. Фактически это означает, что ранее сведения о субъектах тайны, их операциях и счетах могли передаваться в Единое бюро кредитных историй только с разрешения самих субъектов тайны.
Банки обращаются в спец. службы для получения информации. Даже если судимость погашена, ее наличие для банка является определяющим фактором. Рассматривается и устанавливается, за что была получена судимость.
Если за экономическое преступление, то заемщику могут и вовсе отказать в выдаче кредита. Банк делает запрос в центральный каталог кредитных историй (ЦККИ), чтобы получить информацию о том, в каком банке кредитных историй (БКИ) хранится ваша кредитная история. Затем следует запрос в БКИ. К бюро кредитных историй все чаще стали подключаться нефинансовые компании.
Для них кредитная история — это еще одна возможность тщательно проверить соискателя при устройстве на работу. Как отмечают эксперты, уже есть и первые отказы при приеме на работу из-за плохой кредитной истории. Право на неприкосновенность частной жизни относится к категории личных неимущественных прав, традиционно защищаемых гражданским правом.
Как любое личное неимущественное право, оно обладает рядом специфических признаков. Пока не запрашивают кредитные истории у граждан, работающих по техническим специальностям, сотрудников творческих профессий, обслуживающего, рабочего персонала.
На госслужбе также не уделяют внимание кредитным историям граждан, хотя у должников, которые довели дело до суда, могут возникнуть проблемы с трудоустройством.
У каждого крупного банка собственная скоринговая программа, которая оперирует массой факторов. Кредитный специалист вводит ваши данные, система оценивает вас и предоставляет кредитный (скоринговый) балл — от 300 до 850.
Независимо от сферы деятельности, особое внимание кредитой истории будут уделять при подборе кандидата на высокие должности.
Топ-менеджер не должен иметь пятен в своем досье.
То есть банк, принимая решение о предоставлении вам кредита, заведомо расценивает все возможные риски.
Также работодателю следует помнить, что не требуется получать согласие уволенного сотрудника на обработку его персональных данных для целей налогового и бухгалтерского учета.
Разумеется, каждый банк заинтересован в том, чтобы выдавать кредитные средства только платежеспособным заемщикам. То есть людям, которые своевременно возвратят учреждению и основную сумму, и начисленные проценты. Конечно, на «честном слове» никто вам кредит не выдаст, особенно если речь идёт о более-менее большой сумме.
В последние годы всё чаще работодатели отдают предпочтение «зарплате в конвертах», чтобы сократить налоговые отчисления и т.
д. Поэтому у многих заемщиков возникают проблемы с подтверждением уровня дохода. Рассчитывать на получение более-менее солидных сумм, таким образом, не приходится.
Такой пункт в кредитном договоре тоже есть, но практически всегда заемщики его не читают.
Не стоит переживать раньше времени. Ведь если я поставил такой вопрос, значит, на него есть положительный ответ. Иначе стал бы я терять на него время, правильно?
Все по той же причине, о которой я не перестаю говорить, банки чувствуют себя королями положения, а заемщики — бесправными финансовыми рабами. Никто не читает кредитные договоры. В этом вся соль проблемы. А между тем, делать это нужно обязательно!
Итак, если бы заемщики читали свои договоры, они бы знали, что каждый человек может не только дать согласие на обработку своих персональных данных, но так же и отозвать такое согласие, сделав дальнейшую обработку и использование своих персональных данных невозможными.
Дело в том, что передача персональной информации банку — является добровольным действием заемщика, и, если он такое согласие дал, то может его и забрать. Для этого от заемщика требуется всего лишь направить в банк письменный отзыв своего согласия на обработку персональных данных. То есть, нужно написать заявление примерно следующего содержания:.
Я, ФИО, дата рождения, паспортные данные, с Причем, направить в банк такое заявление заемщик может в любой момент. И это, пожалуй, единственный способ оградить свои персональные данные от передачи кому попало. Ведь, не имея согласия на обработку персональных данных, банк не сможет законно продать кредит в коллекторское агентство.
Вот если бы все и было так как я описал в этой статье выше, жизнь постепенно превратилась бы в сказку, в которой гражданин — мера всех вещей, самый защищенный и обложенный правами по самые не хочу, правил бы этим миром. Но, мы живем в России, и сказки так и остаются сказками.
О чем это я? Дело в том, что описанная мною возможность отзыва согласия на обработку персональных данных действительно существовала.
И все, без всяких исключений. И этим можно было пользоваться. Но позднее, если не ошибаюсь в году в Закон были внесены изменения, согласно которым отозвать согласие на обратотку своих персональных данных заемщик больше не может.
В статье 6 нас будет интересовать только пункт 5 части 1, который гласит: обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
Неужели банки перестанут запрашивать у работодателя информацию о работниках?
А как насчет работодателя? Работодатель может законно представлять сведения о работнике в банк в следующих случаях: 1. Работник разрешил считать свои сведения общедоступными и дал на это работодателю ПИСЬМЕННОЕ согласие или ПИСЬМЕННО согласился на распространение его персональных данных.
2. Работник разрешил ПИСЬМЕННО предоставить свои данные конкретному юридическому лицу. Но в данном случае, работодатель обязан удостовериться, что запрос поступил именно от того банка, которому работник разрешил предоставить информацию (то есть ответ только на письменный запрос). А если такого согласия у работодателя нет?
То предоставлять сведения о работнике работодатель не вправе. Тогда работодатель выполнит свои обязательства по закону о защите персональных данных? Да. А дадут ли работнику кредит в том случае, если работодатель откажется предоставлять сведения о работнике?
Но автоматически в этом случае нарушает закон о защите персональных данных, если заблаговременно работодатель не побеспокоился о получении письменного согласия с самого работника.
Возможно, если банки прекратят практику незаконных телефонных проверок, таких нарушений и со стороны работодателя станет меньше. Недавно вышло письмо Банка России от 14.03.2014 N 42-Т
«Об усилении контроля за рисками, возникающими у кредитных организаций при использовании информации, содержащей персональные данные граждан»
, которое рекомендует кредитным организациям усилить контроль за рисками, возникающими при обработке (к которой кстати относится и сбор) информации, содержащей персональные данные, а также актуализировать внутренние документы, определяющие: персональную ответственность работников кредитных организаций, осуществляющих непосредственную обработку персональных данных (в том числе сбор), за сохранение и обеспечение конфиденциальности информации, образующейся в процессе обслуживания клиентов.
При этом в вышеуказанном письме было прямо указано, что Банк России при осуществлении надзора за деятельностью банков будет учитывать случаи выявления недостатков при исполнении законодательства о защите персональных данных и рассматривать их как негативный фактор при оценке качества управления кредитной организацией, в том числе оценке организации системы внутреннего контроля.
Вы здесь «Отдел кадров коммерческой организации», 2010, N 4 Вопрос: К нам в организацию иногда поступают телефонные звонки от сотрудников банка с целью проверки, работает у нас конкретный работник или нет. Можем ли мы предоставлять такую информацию по телефону?
Не является ли это нарушением законодательства о защите персональных данных работника? Можем ли мы отказать звонящим в предоставлении сведений?
Ответ: В силу ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О защите персональных данных» (далее — Закон N 152-ФЗ) под персональными данными понимается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы. На основании п. 1 ст. 6 упомянутого Закона обработка персональных данных может осуществляться только с согласия их субъекта, причем под обработкой в частности подразумевается распространение (в том числе передача).
Нормами ст. 88 ТК РФ также установлено, что работодатель не вправе сообщать персональные данные третьей стороне без письменного согласия их субъекта. В силу ст. 87 ТК РФ порядок хранения и использования персональных данных определяется работодателем в локальном нормативном акте — положении о защите и обработке персональных данных, с которым работник должен быть ознакомлен до подписания трудового договора.
Получается, чтобы можно было давать информацию представителям банка, необходимо письменное согласие работника.
Обычно оно оформляется отдельным документом, например, заявлением.
Текст его может быть таким:
«Не возражаю против сообщения в устной форме сведений о моей работе в организации такой-то и размере заработной платы по запросу такого-то банка с целью получения мной кредита»
. Как только у вас будет на руках подобное согласие, можете смело отвечать на телефонные звонки из банка. Если работник не дал своего согласия на предоставление персональных данных, в телефонном разговоре с сотрудником банка вы не можете ничего говорить о конкретном работнике.
Вы можете предложить направить в вашу организацию письменный запрос с перечнем интересующей банк информации, а можете вовсе ничего не сообщать, сославшись на отказ работника в предоставлении информации о нем и положение о защите персональных данных организации. Т. Ю.Комиссарова Эксперт журнала «Отдел кадров Коммерческой организации» Подписано в печать 29.03.2010 Рубрика: Ключевые слова: Опубликовано 2010-12-02 03:12 пользователем HRTrud
Таким образом, если банк запросит данные о доходах сотрудника, то порядок действий работодателя должен состоять из нескольких шагов.
Шаг 1. Предложить представителю банка направить в адрес организации письменный запрос.
Наказание за нарушение закона о персональных данных может быть в виде штрафа, наложенного на самого сотрудника, принимающего персональные данные, и (или) на организацию, в которой случилась утечка данных. Сейчас в ряде регионов проходит эксперимент с самозанятыми.
Знаю, что и в Кировской области зарегистрировались первые занятые. Добросовестному сотруднику организации легче работать с информацией и документами, содержащими персональные данные работника, не боясь быть привлеченным к ответственности, поскольку в Положении регламентированы правила обращения с персональными данными, понятен порядок действий.
Остается надеется, что и банки наконец-то тоже станут соблюдать закон о защите персональных данных, не подводя работодателя к вынужденному нарушению законодательства.
Добросовестному сотруднику организации легче работать с информацией и документами, содержащими персональные данные работника, не боясь быть привлеченным к ответственности, поскольку в Положении регламентированы правила обращения с персональными данными, понятен порядок действий.
Работник разрешил считать свои сведения общедоступными и дал на это работодателю ПИСЬМЕННОЕ согласие или ПИСЬМЕННО согласился на распространение его персональных данных.
А если такого согласия у работодателя нет? Причем само согласие должно быть оформлено именно письменно, недостаточно того, чтобы работник позвонил, например, в отдел кадров, и попросил устно ответить на запрос конкретного банка. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.
Будьте очень осторожны, если у вас спрашивают персональные сведения о сотруднике, который когда-то у вас работал. Уже имеются случаи, когда сотрудники подают в суд за разглашение их персональных данных.
Ни в коем случае нельзя давать подобную информацию по телефону. Необходимо разработать порядок работы с персональной информацией. В нем четко прописать запрет оставлять на столе бумаги с личными данными и выносить их за пределы кабинета.
Тогда гражданин обратился в суд и потребовал компенсировать моральный ущерб.
Он заявил, что требования погасить долг поступали в грубой форме и ему пришлось переживать за жизнь и здоровье близких.
Соответственно, суд постановит прекратить незаконную обработку, удалить и уничтожить данные у коллекторов и приостановить незаконную обработку кредитной организацией. Добиться удаления данных в кредитной организации можно, но не всех, потому что у них есть требования банка России о хранении определенных данных в течение определенного срока. Но хранение это только один из видов обработки.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и или компенсацию морального вреда в судебном порядке». Цели обработки персональных данных определены ч.
Банк не вправе требовать эти данные. Любые сведения, касающиеся работника, являются его персональными данными. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) ().
Тот факт, что работник дал согласие банку на обработку его персональных данных не дает право работодателю предоставлять персональные данные сотрудника банку без согласия сотрудника. То есть, для правомерности предоставления информации банку у сотрудника нужно запросить согласие на передачу этих данных банку.
Сведения о больничных листах, об отпусках и командировках, о размере среднемесячного дохода и др.
по общему правилу не являются общедоступными, поэтому распространять их без согласия нельзя (). Дополнительно см. , . «Обязанности оператора при сборе персональных данных 1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную .
2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.17 3. Если персональные данные получены не от субъекта персональных данных, оператор, за исключением случаев, предусмотренных , до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию: 1) наименование либо фамилия, имя, отчество и адрес оператора или его представителя; 2) цель обработки персональных данных и ее правовое основание; 3) предполагаемые пользователи персональных данных; 4) установленные настоящим Федеральным законом права субъекта персональных данных; 5) источник получения персональных данных.1 4.
Оператор освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные , в случаях, если: 1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором; 2) персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; 3) персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника; 4) оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных; 5) предоставление субъекту персональных данных сведений, предусмотренных , нарушает права и законные интересы третьих лиц.1 5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в , , , .»
Профессиональная справочная система для юристов, в которой вы найдете ответ на любой, даже самый сложный вопрос.
В связи с этим напрашивается логичный вопрос: имеют ли банки законное право требовать с клиентов все эти документы?
Как поясняют сами банки, в подобных объемах документы ими запрашиваются не просто так.
Это не их личная прихоть, а требования Федерального закона от 07.08.2001 № 115-ФЗ
«О противодействии легализации (отмыванию) доходов….»
и Положения Банка России от 15.10.15 № 499-П «Об идентификации клиентов…». Эти НПА обязывают кредитные организации идентифицировать не только самого клиента, но и проверять и фиксировать все совершаемые им сделки, которые банкам кажутся подозрительными. И если клиента можно проверить на этапе открытия ему банковского счета, то проверить чистоту сделки банк может только на стадии совершения денежных расчетов.
Что конкретно говорится в данных нормативных документах? Например, ст. 7 Федерального закона от 07.08.2001 № 115-ФЗ гласит, что при проведении идентификации клиента, его представителя, выгодоприобретателя, а также обновлении информации о них банки вправе требовать представления соответствующих документов. В их перечень входят документы удостоверяющие личность, учредительные документы, документы о государственной регистрации юридического лица (индивидуального предпринимателя).
Также банком могут быть запрошены и иные документы, необходимые для исполнения требований законодательства. А п.14 ст.7 Закона № 115-ФЗ устанавливает обязанность клиентов предоставлять информацию, необходимую для исполнения банками требований законодательства.
Приложение 2 к Положению Банка России № 499-П содержит подпункты 2.7 – 2.9, которые конкретизируют полномочия кредитных организаций по истребованию документации и сведений от клиентов.
Так, пп. 2.7. устанавливает, что банк вправе требовать от своих клиентов сведения и документы о финансовом положении, включая бухгалтерскую отчетность и налоговые декларации. При этом кредитная организация в правилах своего внутреннего контроля самостоятельно определяет количество и виды документов, которые она использует в целях определения финансового положения клиента. ЦБ РФ рассказал банкам, . В пп.
2.8. указано, что банк может истребовать сведения о деловой репутации клиента и отзывы о нем других организаций, имеющих с ним деловые отношения. Кредитная организация в правилах внутреннего контроля может также самостоятельно определить и иной вид документов, которые могут быть использованы в целях определения деловой репутации клиента. Наконец, пп.2.9. разрешает истребовать сведения об источниках происхождения денежных средств и иного имущества клиента.
Перечень таких сведений опять же не является исчерпывающим.
Анализ Федерального закона от 07.08.2001 №115 и Положения Банка России от 15.10.15 № 499-П позволяет прийти к выводу о том, что право банков на истребование документации вообще практически ничем не ограничено. По крайней мере, законодательство никаких подобных ограничений не содержит, как не содержит и точный список документов, которые должны быть предоставлены по требованию кредитной организации.
«Банки имеют право запросить любую информацию у клиента, в том числе о составе семьи, доходах, иных кредитах и счетах, — комментирует партнер Адвокатского бюро RBLИ. Мунаев. — Банкам необходима информация, которая тем или иным образом отражает финансовое состояние клиента, его платежеспособность и благонадежность. Кроме того, сами банки в ходе проверки со стороны контролирующих органов обязаны предоставлять информацию о своих клиентах, например, на основании Федерального закона
«О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»
.
Наряду с предоставлением персональных данных кредитные организации просят клиентов дать согласие на их обработку. Этот процесс включает в себя сбор данных, запись, систематизацию, накопление и хранение, а также уточнение (обновление и изменение), извлечение, использование, обезличивание, блокирование и удаление. Банк обращается к этим сведениям, если необходимо предоставить клиенту какую-то информацию – как по просьбе самого клиента, так и по инициативе банка.
Если клиент не заинтересован в дальнейшем сотрудничестве с кредитной организацией, он может попросить удалить свои персональные данные.
«Для этого необходимо направить в банк заявление об отзыве своего согласия на обработку персональных данных, — советует С.Королев. — Кредитная организация в течение 30 дней рассматривает это заявление и прекращает обработку персональных данных».
Что касается опасения клиентов по поводу, что отказ от согласия на обработку персональных может стать основанием для отказа, допустим, в выдаче кредита, эксперт поясняет: «Каждый банк это решает индивидуально, в соответствии со своей внутренней политикой. Но отказ в предоставлении кредита в этом случае будет правомерен, так как в соответствии с законодательством банк не обязан предоставлять кредиты абсолютно всем, кто за ними обращается». По умолчанию банк хранит персональные данные клиентов до истечения срока, установленного законодательством.
Максимальный срок законом не ограничен, однако ст.
5 закона «О персональных данных» говорит, что хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки.
Как правило, персональные данные хранятся в течение пяти лет с момента исполнения обязательств по договорам или до отзыва клиентом своего согласия на обработку персональных данных. По закону все операторы, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.
В случае нарушения наступает ответственность — например, в виде возмещения морального вреда. При этом, по словам С. Королева, передача информации судебным приставам, в суд или другим органам осуществляется в соответствии с законодательством, и на такую передачу согласие клиента не требуется.
Если же клиент считает передачу данных незаконной, то он может направить жалобу в надзорный орган — Роскомнадзор, и банк будет привлечен к ответственности. Кстати,
Решением суда исковые требования Н.
были удовлетворены. Суд пришел к выводу, что в трудовые обязанности Н. работа с личными данными других сотрудников не входила, и данные сведения стали ему известны в результате халатности кадровика, который не обеспечил сохранность информации. Инфо Продолжить диалог Оплатить ответ С Уважением, Марат Фанирович!Для более подробного ответа, можете присылать письма на почту: [email protected] Давать какие либо сведения о своих работниках по телефону тем более Вы не имеете права Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».
В настоящее время в Думу внесен на рассмотрение законопроект об ограничении банков в количестве телефонных звонков и запрете разглашать сведения о должнике посторонним лицам или организациям . Пока согласно Закона о потребительском кредитовании банкам предоставлено такое право предпринимать меры такие ,как звонки для передачи информации для должника по контактным телефонам ,указанным заемщиком в момент оформления кредитного договора . И банки злоупотребляют таким правом .
Шаг 1. Предложить представителю банка направить в адрес организации письменный запрос. Шаг 2. После предоставления банком такого запроса получить от работника письменное согласие на передачу персональных данных.
Шаг 3. В случае согласия работника — передать его персональные данные в банк.
Шаг 4. Получить от банка письменное подтверждение того, что персональные данные обработаны в соответствии с целью, указанной в запросе. Имейте в виду: распространение персональных данных работника без его письменного согласия (за исключением случаев прямо предусмотренных законодательством) грозит лицу, ответственному за работу с такими данными, привлечением к дисциплинарной (вплоть до увольнения по соответствующему основанию) и материальной ответственности, а также привлечением к гражданско-правовой, административной и уголовной ответственности (ст. Текст его может быть таким:
«Не возражаю против сообщения в устной форме сведений о моей работе в организации такой-то и размере заработной платы по запросу такого-то банка с целью получения мной кредита»
.
Как только у вас будет на руках подобное согласие, можете смело отвечать на телефонные звонки из банка. Если работник не дал своего согласия на предоставление персональных данных, в телефонном разговоре с сотрудником банка вы не можете ничего говорить о конкретном работнике. Вы можете предложить направить в вашу организацию письменный запрос с перечнем интересующей банк информации, а можете вовсе ничего не сообщать, сославшись на отказ работника в предоставлении информации о нем и положение о защите персональных данных организации.
Т. Рассмотрение и разрешение в органах прокуратуры заявлений, жалоб и иных обращений [Закон «О Прокуратуре РФ»] [Статья 10] 1. В органах прокуратуры в соответствии с их полномочиями разрешаются заявления, жалобы и иные обращения, содержащие сведения о нарушении законов.