Поступление СМС с кодами подтверждения от неизвестного банка: юридическая оценка и защита прав
Что означают поступающие сообщения
Получение СМС с кодами подтверждения операций, которые вы не инициировали, может указывать на две ситуации. Первая — кто-то пытается использовать ваш номер телефона для совершения действий в банке (например, для регистрации в личном кабинете, привязки карты или оформления услуги), и банк направляет код на указанный номер. Вторая — ваш номер телефона мог быть ошибочно или намеренно использован другим лицом без вашего ведома.
С юридической точки зрения, номер телефона относится к персональным данным, поскольку это информация, относящаяся к определённому физическому лицу (п. 1 ст. 3 Федерального закона «О персональных данных»). Отправка на этот номер сообщений с кодом подтверждения представляет собой обработку персональных данных (сбор, хранение, использование, передача). Если вы не давали согласия на такую обработку, действия банка или иного оператора могут быть неправомерными.
Могут ли вас принудить оплатить указанные суммы
Нет, принудить вас оплатить суммы по операциям, к которым вы не имеете отношения, не могут. Несмотря на то что сообщения указывают на некие операции, они не порождают для вас обязанностей, если отсутствуют договорные отношения и ваше волеизъявление.
-
Отсутствие договора и сделки.
Договор считается заключённым, если между сторонами достигнуто соглашение по всем существенным условиям (ст. 432 ГК РФ). Граждане свободны в заключении договора, и понуждение к этому не допускается (ст. 421 ГК РФ). Сделками признаются действия граждан и юридических лиц, направленные на установление, изменение или прекращение гражданских прав и обязанностей (ст. 153 ГК РФ). Вы не совершали никаких действий, направленных на заключение договора с банком, поэтому никакой сделки не возникало.
-
Обязательства не создаются для третьих лиц.
«Обязательство не создает обязанностей для лиц, не участвующих в нем в качестве сторон (для третьих лиц)» (Гражданский кодекс РФ, статья 308, п.3).
Поскольку вы не являетесь стороной каких-либо договорных отношений с данным банком, возникшее (или якобы возникшее) обязательство по оплате на вас не распространяется.
-
Неосновательное обогащение.
Если банк или третьи лица потребуют уплаты, их требование будет неосновательным, так как вы не получали никакого имущества за чужой счёт без законных оснований. Норма о возврате неосновательного обогащения (ст. 1102 ГК РФ) в данном случае будет работать против того, кто необоснованно пытается взыскать деньги, а не против вас.
-
Недействительность возможной «сделки».
Если вопреки вашей воле от вашего имени всё же совершена некая операция, она может быть признана недействительной как сделка, нарушающая права и охраняемые законом интересы третьих лиц (ст. 168, 166 ГК РФ). Вы вправе требовать признания такой сделки недействительной и применения последствий её недействительности.
Таким образом, даже если банк направит вам претензию, никаких правовых оснований для взыскания с вас денежных средств нет.
Как защитить персональные данные и прекратить рассылку
Ваш номер телефона обрабатывается без вашего согласия, что затрагивает сразу несколько аспектов законодательства о персональных данных и защите частной жизни.
-
Согласие на обработку данных.
По общему правилу обработка персональных данных допускается только с согласия субъекта персональных данных (пп. 1 ч. 1 ст. 6 Федерального закона «О персональных данных»).
«Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным» (Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ, статья 9, ч. 1).
Вы такого согласия не давали, следовательно, обработка ваших данных (включая рассылку сообщений) незаконна.
-
Обработка в целях продвижения услуг или прямых контактов.
Если банк использует ваш номер для продвижения товаров, работ, услуг путём прямых контактов, то:
«Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи … допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено» (Федеральный закон «О персональных данных», статья 15, ч. 1).
Даже если сообщения носят технический характер (коды подтверждения), они всё равно могут рассматриваться как часть прямого контакта с потенциальным потребителем, инициированного без вашего согласия.
-
Право требовать прекращения обработки.
Вы как субъект персональных данных вправе:
- потребовать от оператора (банка) прекратить обработку ваших персональных данных. Согласно ст. 21 Федерального закона «О персональных данных» оператор обязан прекратить неправомерную обработку, а в случае невозможности обеспечить её правомерность — уничтожить данные;
- направить оператору требование о прекращении рассылки. При этом:
«Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи» (Федеральный закон «О персональных данных», статья 15, ч. 2).
- запросить у оператора информацию о наличии у него ваших данных и предоставить возможность с ними ознакомиться (ст. 20 Федерального закона «О персональных данных»).
-
Обжалование действий оператора.
Если банк не реагирует, вы вправе обратиться:
«…в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке» (Федеральный закон «О персональных данных», статья 17).
Уполномоченный орган — Роскомнадзор.
-
Защита частной жизни.
Использование номера телефона без вашего согласия также может затрагивать неприкосновенность частной жизни.
«Если иное прямо не предусмотрено законом, не допускаются без согласия гражданина сбор, хранение, распространение и использование любой информации о его частной жизни» (Гражданский кодекс РФ, статья 152.2, п. 1).
Это даёт дополнительное основание требовать пресечения противоправных действий и компенсации морального вреда (ст. 151, 1100 ГК РФ).
Ответственность за неправомерные действия
Неправомерная обработка ваших персональных данных может повлечь административную и уголовную ответственность.
- Административная ответственность по ст. 13.11 КоАП РФ предусматривает штрафы за обработку персональных данных в случаях, не предусмотренных законом, или без согласия субъекта (если согласие обязательно). Например, за обработку данных без согласия, когда оно требуется в письменной форме, для юридических лиц штраф может достигать от трёхсот тысяч до семисот тысяч рублей.
- Уголовная ответственность может наступать:
- по ст. 272.1 УК РФ за незаконные использование, передачу, сбор или хранение компьютерной информации, содержащей персональные данные, если эти деяния повлекли определённые последствия или совершены с корыстной заинтересованностью;
- по ст. 137 УК РФ за незаконное собирание или распространение сведений о частной жизни, составляющих личную тайну, без вашего согласия;
- по ст. 159.3 УК РФ — за мошенничество с использованием электронных средств платежа, если кто‑либо попытается воспользоваться вашим номером для хищения денежных средств или иного обмана.
Конкретные рекомендации
-
Не сообщайте полученные коды никому. Даже если вам позвонят, представляясь сотрудником банка или службой безопасности, и попросят назвать код — это может быть мошенническая попытка. Настоящий банк никогда не просит называть коды из СМС для отмены операций.
-
Установите личность отправителя. Внимательно посмотрите на номер или имя отправителя в СМС. Возможно, удастся определить банк. Вы также можете позвонить своему мобильному оператору с просьбой помочь идентифицировать отправителя, если сообщения приходят с коротких номеров.
-
Направьте письменное требование банку (если удалось выяснить его название). В требовании укажите:
- ваш номер телефона;
- что вы не заключали с банком никаких договоров и не давали согласия на обработку персональных данных;
- требование немедленно прекратить обработку ваших персональных данных, заблокировать использование вашего номера и прекратить рассылку любых сообщений;
- ссылки на ст. 9, 15, 21 Федерального закона «О персональных данных».
Отправьте требование заказным письмом с уведомлением о вручении на юридический адрес банка либо через официальные каналы обратной связи.
-
Подайте жалобу в Роскомнадзор. Если банк известен и не реагирует, обратитесь в Роскомнадзор с заявлением о неправомерной обработке персональных данных. К заявлению приложите доказательства получения СМС (скриншоты, детализацию сообщений) и копию вашего требования банку.
-
Обратитесь в полицию. Если есть основания полагать, что ваш номер используется в мошеннических схемах (например, поступают коды, а затем следуют звонки с просьбой их назвать), подайте заявление в отдел полиции. Заявление можно написать в свободной форме, приложив скриншоты сообщений. Это позволит зафиксировать возможное преступление и защитит вас от будущих претензий.
-
Заблокируйте нежелательный номер на уровне телефона или через оператора связи. Это не решит проблему на корню, но временно избавит от назойливых сообщений.
-
Если позже поступят требования об уплате денег, не производите платежи, ссылайтесь на отсутствие договорных отношений и на ст. 308, 432 ГК РФ. При необходимости направьте письменный ответ с отказом от уплаты, зафиксируйте все документы и обращайтесь за помощью к адвокату.
-
Рассмотрите возможность компенсации морального вреда. Если неправомерная рассылка причинила вам беспокойство, вы вправе потребовать компенсацию в судебном порядке (ст. 151, 1101 ГК РФ, ст. 24 Федерального закона «О персональных данных»). Однако этот шаг требует взвешенной оценки затрат и перспектив, поэтому предварительно проконсультируйтесь с адвокатом.
В целом, ваша ситуация типична для случаев незаконного использования персональных данных. Действуйте активно: пресекайте обработку номера, фиксируйте все факты и привлекайте контролирующие органы — это позволит минимизировать риски и предотвратить возможные попытки взыскания несуществующих долгов.