Роскомнадзор намерен наказывать банки за нарушения закона "О персональных данных"

Роскомнадзор планирует отойти от сложившейся практики информационно-разъяснительной работы к привлечению кредитных организаций - операторов баз персональных данных к административной ответственности за непредставление уведомлений об обработке персональных данных, а также информации об изменении сведений, содержащихся в уведомлении. Об этом говорится в сообщении Роскомнадзора со ссылкой на заместителя руководителя Роскомнадзора Романа Шередина.

В соответствии с постановлением правительства РФ, Роскомнадзор является уполномоченным органом по защите прав субъектов персональных данных.


По словам Р.Шередина, к категории операторов, осуществляющих обработку значительного числа субъектов персональных данных, относятся кредитные организации, наряду с операторами связи, страховыми компаниями, организациями сферы ЖКХ.


В течение двух последних лет общий объем выявленных нарушений в деятельности кредитных организаций остается достаточно высоким.


В первую очередь нарушения касаются неправомерной деятельности по обработке персональных данных без уведомления Роскомнадзора. Количество зарегистрированных в реестре операторов персональных данных кредитных организаций не превышает 30 проц от общей их численности, и составляет на сегодняшний день около 300.


В 2009 г Роскомнадзором проведено 34 проверки в отношении кредитных организаций, по итогам которых нарушения требований законодательства в области персональных данных были выявлены в 63 проц случаев. Государственными инспекторами выдано 65 предписаний, в 8 случаях материалы проверок были направлены в органы прокуратуры.


По итогам выборочного анализа материалов проверок установлено, что кредитными организациями, в большей степени, допускаются следующие нарушения:
- обработка персональных данных без соответствующего согласия субъекта персональных данных /банк "Петрокоммерц", Райффайзенбанк/;
- предоставление неполных или недостоверных сведений, содержащихся в уведомлении /Радиотехбанк, Петрокоммерц/;
- нарушение требований конфиденциальности, допущенные при обработке персональных данных /Райффайзенбанк, банк "Югра"/;
- обработка сведений о судимости и персональных данных близких родственников /банк "Югра", банк "Петрокоммерц"/.
- несоответствие содержания письменного согласия субъекта персональных данных перечню, установленному федеральным законом "О персональных данных" /Нижневолжский коммерческий банк/.


С начала 2009 г в Роскомнадзор поступило 28 обращений граждан с жалобами на действия кредитных организаций.


Чаще всего граждане обжаловали действия ЗАО "Тинькофф Кредитные системы", Юни Кредит Банк, ДжиИ Мани банк в части незаконной передачи их персональных данных третьим лицам. В большинстве случаев факты, указанные в обращениях, подтверждались.


Принимая во внимание особую актуальность вопросов защиты прав субъектов персональных данных, Р.Шередин считает необходимым скорейшее принятие кредитными организациями действенных мер, направленных на полное пресечение указанных нарушений и недопущение их в будущем.

Автор: Александр Абрамов.

Тематики: Регулирование

Ключевые слова: Роскомнадзор, персональные данные