В соответствии с постановлением правительства РФ, Роскомнадзор является уполномоченным органом по защите прав субъектов персональных данных.
По словам Р.Шередина, к категории операторов, осуществляющих обработку значительного числа субъектов персональных данных, относятся кредитные организации, наряду с операторами связи, страховыми компаниями, организациями сферы ЖКХ.
В течение двух последних лет общий объем выявленных нарушений в деятельности кредитных организаций остается достаточно высоким.
В первую очередь нарушения касаются неправомерной деятельности по обработке персональных данных без уведомления Роскомнадзора. Количество зарегистрированных в реестре операторов персональных данных кредитных организаций не превышает 30 проц от общей их численности, и составляет на сегодняшний день около 300.
В 2009 г Роскомнадзором проведено 34 проверки в отношении кредитных организаций, по итогам которых нарушения требований законодательства в области персональных данных были выявлены в 63 проц случаев. Государственными инспекторами выдано 65 предписаний, в 8 случаях материалы проверок были направлены в органы прокуратуры.
По итогам выборочного анализа материалов проверок установлено, что кредитными организациями, в большей степени, допускаются следующие нарушения:
- обработка персональных данных без соответствующего согласия субъекта персональных данных /банк "Петрокоммерц", Райффайзенбанк/;
- предоставление неполных или недостоверных сведений, содержащихся в уведомлении /Радиотехбанк, Петрокоммерц/;
- нарушение требований конфиденциальности, допущенные при обработке персональных данных /Райффайзенбанк, банк "Югра"/;
- обработка сведений о судимости и персональных данных близких родственников /банк "Югра", банк "Петрокоммерц"/.
- несоответствие содержания письменного согласия субъекта персональных данных перечню, установленному федеральным законом "О персональных данных" /Нижневолжский коммерческий банк/.
С начала 2009 г в Роскомнадзор поступило 28 обращений граждан с жалобами на действия кредитных организаций.
Чаще всего граждане обжаловали действия ЗАО "Тинькофф Кредитные системы", Юни Кредит Банк, ДжиИ Мани банк в части незаконной передачи их персональных данных третьим лицам. В большинстве случаев факты, указанные в обращениях, подтверждались.
Принимая во внимание особую актуальность вопросов защиты прав субъектов персональных данных, Р.Шередин считает необходимым скорейшее принятие кредитными организациями действенных мер, направленных на полное пресечение указанных нарушений и недопущение их в будущем.