Порядок действий при неправомерном использовании банками ваших персональных данных

30.01.2015

В Управление Роспотребнадзора по Оренбургской области обращаются граждане с вопросом о неправомерном использовании кредитными организациями их персональных данных, выраженное частыми звонками на мобильные и домашние номера телефонов с требованием погасить задолженность неизвестных им лиц. При этом между гражданином и банком отсутствуют какие-либо договорные отношения, и гражданин не является поручителем по обеспечению исполнения кредитных обязательств  другого лица.

В связи с актуальностью данного вопроса Управление разъясняет алгоритм действий граждан, попавших в аналогичную ситуацию.

В соответствии со статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) основанием обработки персональных данных является согласие субъекта персональных данных на их обработку. В соответствии со статьей 9 Закона согласие на их обработку может быть отозвано субъектом персональных данных. Однако в случае такого отзыва оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона.

Одним из таких оснований является обработка персональных данных для исполнения договора, одной из сторон которого (выгодоприобретатель или поручитель) является субъект персональных данных.

Если кредитная организация использует ваши персональные данные, и при этом вы не являетесь лицом, предоставившим обеспечение по договору потребительского кредита, то вы вправе направить в адрес кредитной организации запрос о неправомерной обработке ваших персональных данных, удовлетворяющий требованиям ч. 3 ст. 14 Закона.

Запрос должен содержать номер документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

В соответствии с ч. 3 ст. 21 Закона кредитная организация в срок, не превышающий трех рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

Если кредитная организация не прекратит неправомерную обработку персональных данных в установленные сроки после получения запроса или будет продолжать иным образом нарушать ваши права, то вы вправе обжаловать действия оператора в уполномоченный орган по защите прав субъектов персональных данных (Управление Роскомнадзора по Оренбургской области) или в судебном порядке.

При полном или частичном использовании материалов с сайта ссылка на Управление Роспотребнадзора по Оренбургской области обязательна.