Передача брокеру логина и пароля от мобильного банка для формирования выписки: юридические риски
Ваша осторожность абсолютно оправданна. Предоставление третьему лицу, даже называющему себя брокером, конфиденциальных данных для доступа к вашему банковскому счету создает колоссальные риски. С юридической точки зрения это действие является грубейшим нарушением ваших договорных обязательств перед банком и влечет за собой комплекс негативных последствий, при которых вы практически полностью теряете правовую защиту своих средств и данных.
Анализ юридической ситуации
Брокер не просто просит у вас справку или выписку, он просит ключ от вашего счета. Логин и пароль от мобильного банка юридически квалифицируются как простая электронная подпись, а также являются аналогом вашей собственноручной подписи для банка. Все действия, совершенные с их использованием, будут считаться совершенными лично вами.
1. Нарушение обязанности по сохранению конфиденциальности
Передавая брокеру логин и пароль, вы напрямую нарушаете императивные требования законодательства, которые обязывают вас хранить эти данные в тайне.
Согласно Федеральному закону «Об электронной подписи», пароль является ключом простой электронной подписи. Статья 9 этого закона устанавливает вашу прямую обязанность:
"обязанность лица, создающего и (или) использующего ключ простой электронной подписи, соблюдать его конфиденциальность" (Источник: Федеральный закон от 06.04.2011 N 63-ФЗ «Об электронной подписи», статья 9, часть 2, пункт 2)
Аналогичная норма содержится и для усиленных электронных подписей, но ее принцип — недопустимость передачи ключей — в полной мере применим для демонстрации общей обязанности заботиться о безопасности средств доступа:
"обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия" (Источник: Федеральный закон от 06.04.2011 N 63-ФЗ «Об электронной подписи», статья 10, часть 1, пункт 1)
Кроме того, сами правила взаимодействия с банком, основанные на законодательстве, предполагают использование вами паролей для удостоверения вашего права распоряжаться счетом. Передача пароля означает, что вы добровольно предоставили другому лицу право действовать от вашего имени без надлежащего уведомления банка.
2. Катастрофический риск потери денег: банк не возместит убытки
Это самый главный риск. Если брокер, получивший от вас логин и пароль, совершит любую нежелательную для вас операцию (включая перевод всех денег на свой счет), банк будет юридически не обязан возмещать вам убытки.
Позиция банка будет непоколебима: операция была авторизована с использованием корректных средств доступа. Ваш договор с банком (основанный на нормах ГК РФ) предполагает, что такие распоряжения удостоверены надлежащим образом:
"Договором может быть предусмотрено удостоверение прав распоряжения денежными суммами, находящимися на счете, электронными средствами платежа и иными способами с использованием в них аналогов собственноручной подписи (пункт 2 статьи 160), кодов, паролей и других средств, подтверждающих, что распоряжение дано уполномоченным на это лицом." (Источник: «Гражданский кодекс Российской Федерации (часть вторая)», статья 847, пункт 4)
Таким образом, распоряжение, подписанное верным логином и паролем, для банка является распоряжением самого клиента. Списание средств в этом случае происходит на основании «распоряжения клиента»:
"Списание денежных средств со счета осуществляется банком на основании распоряжения клиента." (Источник: «Гражданский кодекс Российской Федерации (часть вторая)», статья 854, пункт 1)
В этом случае банк не несет ответственности за такие операции, так как действовал правомерно, исполняя волю, формально исходящую от вас. Вы не сможете применить статью 856 ГК РФ об ответственности банка за необоснованное списание, так как списание было обоснованным с технической и правовой точки зрения банка.
3. Риск несанкционированного оформления кредита
Если брокер использует ваш личный кабинет для оформления онлайн-кредита, эта сделка будет считаться заключенной от вашего имени. Оспорить такой договор будет крайне сложно, так как вы сами проявили грубую неосмотрительность, передав ключи доступа.
С точки зрения гражданского права, ваше поведение может быть расценено как недобросовестное, что лишит вас права оспаривать сделку:
"Заявление о недействительности сделки не имеет правового значения, если ссылающееся на недействительность сделки лицо действует недобросовестно, в частности если его поведение после заключения сделки давало основание другим лицам полагаться на действительность сделки." (Источник: «Гражданский кодекс Российской Федерации (часть первая)», статья 166, пункт 5)
Ваши действия по добровольной передаче брокеру средств доступа могут быть истолкованы как создание обстановки, в которой полномочия брокера явствовали для банка. И даже если суд признает действия брокера превышением полномочий, а вы сделку не одобрите, вернуть деньги с брокера может быть затруднительно, при том что кредитные обязательства перед банком останутся в силе на основании закона о потребительском кредите.
4. Нарушение банковской тайны и законодательства о персональных данных
Заходя в ваш мобильный банк, брокер получит доступ не только к выписке, но и ко всей вашей банковской тайне: другим счетам, вкладам, истории операций.
Закон гарантирует тайну ваших операций, но эту тайну вы обязаны соблюдать и сами. Банк гарантирует ее, но эта гарантия не распространяется на случаи, когда сам клиент раскрывает сведения:
"Банк гарантирует тайну банковского счета и банковского вклада, операций по счету и сведений о клиенте." (Источник: «Гражданский кодекс Российской Федерации (часть вторая)», статья 857, пункт 1)
Предоставляя доступ брокеру, вы сами раскрываете третьему лицу сведения, составляющие вашу банковскую тайну, и информацию о вашей частной жизни. Ответственность за дальнейшее распространение этих сведений брокером будет лежать и на вас, поскольку вы не обеспечили их конфиденциальность. Согласно Федеральному закону «О персональных данных», операторы и иные лица, получившие доступ к данным, обязаны соблюдать конфиденциальность. Однако вы, как субъект данных, сознательно предоставили к ним доступ ненадлежащему лицу, что свидетельствует о вашей вине в форме грубой неосторожности:
"лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных», статья 7)
Если брокер сольет ваши данные, привлечь к ответственности его вы, возможно, сможете. Но ваши отношения с банком будут подорваны, поскольку вы сами нарушили конфиденциальность, а в случае спора бремя доказывания вашей невиновности (отсутствия неосторожности) лежит на вас, и позиция банка будет очень сильной, основанной на принципе: нарушение конфиденциальности произошло по вашей воле.
5. Легальность действий брокера по самостоятельному формированию выписки
Действия брокера по формированию выписки от вашего имени, строго говоря, незаконны, так как у него нет на это надлежащих полномочий. Однако с точки зрения законодательства о кредитных историях риски возникают не у него, а у вас.
Закон «О кредитных историях» не регулирует формирование обороток. Он регулирует, кто и на каких основаниях может получить вашу кредитную историю в бюро кредитных историй. Брокер под видом вас не формирует запрос в БКИ. Он получает доступ к первичной банковской информации, которая затем, в обезличенном или агрегированном виде, может быть использована для оценки вашей кредитоспособности.
Сам заказ услуги у брокера — это договор возмездного оказания услуг, что само по себе законно. Но способ исполнения, когда для этого вы должны раскрыть конфиденциальные данные в нарушение правил банка, — это действие, прямо противоречащее закону и вашим договорным обязательствам. Это создает для вас, как для стороны в договоре с банком, неисполнимые правовые риски.
Выводы и рекомендации
Категорически не рекомендуется передавать брокеру логин и пароль от мобильного банка.
Предоставляя эти данные, вы:
- Практически полностью лишаетесь правовой защиты от действий брокера с вашим счетом. Любые совершенные им операции (переводы, кражи, оформление кредитов) с высокой долей вероятности не будут возмещены банком, так как будут считаться авторизованными вами. Доказать, что вы не совершали эти действия, будет юридически невозможно, так как брокер использовал вашу «подпись».
- Грубо нарушаете закон и договор с банком, что может стать формальным основанием для блокировки вашего дистанционного банковского обслуживания или даже для расторжения договора банковского счета по инициативе банка.
- Берете на себя полную ответственность за утечку ваших персональных данных и банковской тайны, которая может произойти по вине брокера.
Брокер, предлагающий такую схему, либо непрофессионален, либо действует с преступным умыслом. Никогда и никто не должен запрашивать ваши личные ключи доступа. Для получения финансовой информации существуют законные и безопасные способы:
- Вы можете самостоятельно заказать выписку в нужном формате в приложении банка и передать готовый документ брокеру.
- Вы можете дать брокеру нотариально заверенную доверенность на представление ваших интересов в конкретном банке с четко оговоренным перечнем полномочий (например, только на получение выписок). Однако и этот способ сопряжен с рисками, поэтому объем полномочий в доверенности следует максимально ограничить.
Если вы считаете, что для получения кредита вам действительно необходима профессиональная помощь, обратитесь за консультацией к адвокату, специализирующемуся на банковском и договорном праве. Он разъяснит вам законные механизмы взаимодействия с брокерами и поможет минимизировать риски, не подвергая опасности ваши средства и банковскую тайну. Никакая скорость и удобство не стоят потери ваших денег и юридической защиты.