Незаконный сбор и использование банком контактных данных родственников при реструктуризации кредита
Ваша ситуация является достаточно распространенным нарушением со стороны финансовых организаций. Давайте разберем её с правовой точки зрения.
Анализ ситуации
Вы являетесь клиентом банка, исправно исполняющим свои обязательства. В связи с обращением за реструктуризацией кредита, банк, не получив от вас соответствующих контактов и согласий, самостоятельно разыскал номера телефонов ваших близких родственников (родителей и сестры) и начал осуществлять им звонки.
Ключевые обстоятельства:
- Просрочек по платежам у вас нет.
- Контактные данные родственников вы банку не предоставляли.
- Согласия на обработку персональных данных ваших родственников ни вы, ни они банку не давали.
- Действия банка происходят в рамках процедуры реструктуризации, а не взыскания просроченной задолженности.
Правовой анализ и применимые нормы
1. Нарушение права на неприкосновенность частной жизни и защиту персональных данных
Действия банка по сбору и использованию телефонных номеров ваших родственников нарушают конституционные права.
"Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени." (Источник: Конституция Российской Федерации, статья 23)
"Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются." (Источник: Конституция Российской Федерации, статья 24)
Банк в данном случае является оператором персональных данных, так как он самостоятельно организует и осуществляет их обработку.
"оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
"обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональных данных, включая сбор, запись, систематизацию, накопление, хранение... использование, передачу (распространение, предоставление, доступ)" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
2. Отсутствие законных оснований для обработки данных родственников
Обработка персональных данных допускается только при наличии определённых оснований, перечисленных в законе. Банк, скорее всего, попытается сослаться на свои законные интересы (п. 7 ч. 1 ст. 6 152-ФЗ), но эта ссылка в вашем случае несостоятельна.
"Обработка персональных данных должна осуществляться на законной и справедливой основе." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 5)
"Обработка персональных данных допускается в следующих случаях: 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; ... 7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц... при условии, что при этом не нарушаются права и свободы субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 6)
Важные уточнения:
- Согласие отсутствует. Банк не получил согласия от ваших родственников на обработку их персональных данных (номеров телефонов).
- Законный интерес банка не обоснован. У вас нет просрочки, вы ведёте переговоры о реструктуризации. Интересы банка в данном случае (связь с вами) могут быть реализованы исключительно через вас, без привлечения третьих лиц, чьи права при этом явно нарушаются. Сбор данных родственников является избыточным.
- Нарушение принципа целевого использования. Цель обработки персональных данных ваших родственников не была заранее определена и объявлена им, а их номера телефонов не имеют отношения к цели исполнения вашего кредитного договора.
3. Ответственность банка и права заявителей
За подобные нарушения законодательство предусматривает ответственность.
"Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных... влечет наложение административного штрафа" (Источник: Кодекс Российской Федерации об административных правонарушениях, Статья 13.11)
"Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено... влечет наложение административного штрафа" (Источник: Кодекс Российской Федерации об административных правонарушениях, Статья 13.11)
Ваши права и права ваших родственников:
-
Право на обжалование действий оператора (банка).
"Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона... субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 17)
-
Право требовать прекращения обработки и уничтожения данных.
"В случае выявления неправомерной обработки персональных данных... оператор обязан прекратить неправомерную обработку персональных данных... уничтожить такие персональные данные..." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 21)
-
Право на возмещение морального вреда.
"Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав... подлежит возмещению в соответствии с законодательством Российской Федерации." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 24)
Выводы и рекомендации
Вывод: Действия банка по самостоятельному сбору и использованию контактных данных ваших родственников являются неправомерными и грубо нарушают законодательство о персональных данных (152-ФЗ), а также конституционные права на частную жизнь. Отсутствие просрочки и характер вашего обращения (реструктуризация) делают действия банка особенно необоснованными.
Рекомендуемый порядок действий:
-
Официальное обращение в банк.
- Направьте на имя руководителя банка (или его отделения) письменную претензию (заказным письмом с уведомлением).
- В претензии изложите факты: вы не давали контактов родственников, они не давали согласия на обработку своих персональных данных, просрочек нет.
- Потребуйте:
- Немедленно прекратить любые контакты с вашими родственниками.
- Предоставить информацию о том, откуда банк получил их персональные данные.
- Уничтожить все персональные данные ваших родственников, полученные банком.
- Дать письменный ответ на ваше обращение.
-
Жалоба в контролирующий орган — Роскомнадзор.
- Уполномоченным органом по защите прав субъектов персональных данных является Роскомнадзор.
"Уполномоченным органом по защите прав субъектов персональных данных является федеральный орган исполнительной власти, осуществляющий самостоятельно функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства..." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 23)
- Вы (а также ваши родственники, чьи права нарушены) можете подать жалобу в территориальное управление Роскомнадзора. Сделать это можно онлайн через сайт или письменно.
- В жалобе опишите ситуацию, приложите копию претензии в банк и ответ банка (если будет). Роскомнадзор обязан провести проверку и может привлечь банк к административной ответственности.
-
Обращение в суд.
- Если действия банка причинили моральные страдания вам или вашим родственникам, вы вправе обратиться в суд с иском о защите персональных данных и компенсации морального вреда.
"Каждому гарантируется судебная защита его прав и свобод." (Источник: Конституция Российской Федерации, статья 46)
-
Действия для ваших родственников.
- Ваши родители и сестра также являются самостоятельными субъектами персональных данных, чьи права нарушены. Они имеют полное право действовать независимо от вас по той же схеме: претензия банку → жалоба в Роскомнадзор → иск в суд. Им также следует зафиксировать факты звонков (дата, время, содержание разговора).
Итог: Банк действовал незаконно. Наиболее эффективным способом прекратить звонки и привлечь банк к ответственности является последовательное применение описанных выше мер: официальное обращение с последующей жалобой в Роскомнадзор. Для подготовки искового заявления в суд рекомендуется обратиться за консультацией к адвокату.