Цвет:
  • B
  • B
  • B
Шрифт:
  • A
  • A
  • A
  • Arial
  • Times
  • Open Sans
  • Абв
  • Абв
Полная версия

Прокуратурой Кировского района города Ярославля с привлечением специалистов Управления Роскомнадзора по Ярославской области была проведена проверка в отношении операционного офиса «Ярославский» филиала №3652 Банка ВТБ24 (ЗАО).

30 декабря 2009 года

По итогам проверки были выявлены нарушения в области персональных данных, а именно:

  • персональные данные физических лиц, обратившихся за предоставлением кредита и в предоставлении кредита которым отказано, не уничтожены и продолжают обрабатываться Оператором в информационной системе персональных данных (автоматизированной банковской системе Оператора, далее - АБС);
  • физические лица, обратившиеся за предоставлением кредита и в предоставлении кредита которым отказано, не уведомляются Оператором о прекращении обработки их персональных данных и об уничтожении персональных данных в АБС;
  • при уничтожении досье физических лиц (анкет-заявлений на выдачу кредитов и прилагаемых к ним документов), содержащих персональные данные, было допущено нарушение ч.1 ст.7, ст.19 Федерального закона от 27 июля 2006 г. N152-ФЗ "О персональных данных" (далее – №152-ФЗ). А именно: в нарушение требований должностных инструкций, нормативных актов Банка, комендантом, главным специалистом группы сопровождения активно-пассивных операций (ГСАПО), руководителем ГСАПО и заместителем управляющего ОО «Ярославский» не обеспечено соблюдение порядка хранения и уничтожения отклоненных и отказных заявок физических лиц на бумажном носителе по кредитным продуктам Банка, что нарушает требования ч.1 ст.7 Федерального закона №152-ФЗ о конфиденциальности персональных данных физических лиц, обратившихся в Банк за получением кредита, что повлекло нарушение п.4 ст.3 №152-ФЗ – незаконное распространение персональных данных физических лиц, т.е. действия, направленные на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации (п.4 ст.3 №152-ФЗ);
  • по состоянию на 16.12.2009 года Оператором в АБС осуществляется обработка (в том числе хранение) персональных данных физического лица без его согласия. Оснований для обработки персональных данных физического лица без его согласия, предусмотренных ч.2 ст.6 Федерального закона №152-ФЗ, в ходе проверки не установлено;
  • в типовых формах анкет-заявлений на получение кредитов (жилищный кредит, автокредитование, кредит наличными) Оператором предусмотрен дополнительный вопрос «Были ли Вы когда-нибудь приговорены судом к какому-либо наказанию?». Физическое лицо, обратившееся за предоставлением кредита должно поставить отметку в полях «да» или «нет». В том случае, если поставлена отметка «да», физическое лицо должно предоставить дополнительную информацию в графе «Если Вы ответили «да» на любой из вышеперечисленных вопросов, предоставьте дополнительную информацию в письменном виде». Таким образом, Оператором обязательные требования ч.4 ст.10 Федерального закона №152-ФЗ не соблюдаются, т.к. в указанных анкетах-заявлениях предусмотрена возможность обработки (сбора, хранения, передачи и др.) персональных данных заявителя о судимости.

Прокуратурой города Ярославля составлено Представление об устранении нарушений законодательства о банках и банковской деятельности, о персональных данных с требованием принять безотлагательные меры по устранению и недопущению впредь нарушений указанного законодательства и привлечь к дисциплинарной ответственности лиц виновных в допущенных нарушениях закона.