Неправомерное требование о предоставлении данных банковской карты: анализ ситуации
Анализ ситуации
Ситуация, описанная вами, содержит признаки несанкционированного сбора персональных данных и потенциального мошенничества. Требование командира изменить способ выплаты денежного довольствия и предоставить номер банковской карты через личные сообщения в мессенджере не соответствует установленному порядку и законодательству.
Применимые нормы права
1. Порядок выплаты денежного довольствия регулируется федеральными законами и подзаконными актами, а не устными распоряжениями в мессенджере
"Военнослужащие обеспечиваются денежным довольствием в порядке и в размерах, установленных Федеральным законом "О денежном довольствии военнослужащих и предоставлении им отдельных выплат", иными федеральными законами, нормативными правовыми актами Президента Российской Федерации, нормативными правовыми актами Правительства Российской Федерации, нормативными правовыми актами федеральных органов исполнительной власти и нормативными правовыми актами иных федеральных государственных органов." (Источник: Федеральный закон от 27.05.1998 N 76-ФЗ "О статусе военнослужащих", статья 12)
Конкретный порядок перечисления денежного довольствия (на расчетный счет, карту "Мир" и т.д.) устанавливается приказами Министра обороны РФ и другими ведомственными актами. Командир подразделения не обладает полномочиями самостоятельно изменять этот порядок, тем более в неофициальной форме.
2. Требование о передаче персональных данных через личные сообщения нарушает законодательство о персональных данных
Сбор таких данных, как номер банковской карты, Ф.И.О., должность, звание, банк, подпадает под обработку персональных данных. Согласно Федеральному закону "О персональных данных":
"Обработка персональных данных должна осуществляться на законной и справедливой основе." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 5, часть 1)
"Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей." (Источник: тот же закон, статья 5, часть 2)
"Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки." (Источник: тот же закон, статья 5, часть 5)
Также требуется согласие субъекта персональных данных:
"Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 9, часть 1)
Даже если бы такое согласие требовалось, оно должно быть оформлено надлежащим образом, а не в виде сообщения в мессенджере.
3. Нарушение требований безопасности и конфиденциальности
"Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 7)
"Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним..." (Источник: тот же закон, статья 19, часть 1)
Передача номера карты через личные сообщения в мессенджере не обеспечивает должного уровня защиты данных.
4. Право военнослужащего на обжалование неправомерных действий
"Неправомерные решения и действия (бездействие) органов военного управления и командиров могут быть обжалованы военнослужащими в порядке, предусмотренном федеральными законами, общевоинскими уставами и иными нормативными правовыми актами Российской Федерации." (Источник: Федеральный закон от 27.05.1998 N 76-ФЗ "О статусе военнослужащих", статья 21, часть 2)
Выводы и рекомендации
-
Требование командира является неправомочным. Командир не вправе единолично изменять установленный порядок выплаты денежного довольствия и требовать предоставления данных банковской карты в неофициальном порядке (через мессенджер).
-
Военнослужащий не обязан предоставлять запрашиваемые данные. Сбор персональных данных должен осуществляться в рамках установленных процедур, с обеспечением конфиденциальности и защиты информации. Требование направить номер карты и другие данные "в личные сообщения" не соответствует требованиям безопасности.
-
Данное сообщение может являться попыткой мошенничества (фишинга). Даже если сообщение пришло от имени командира, существует риск, что аккаунт мог быть взломан. Официальные распоряжения по выплатам доводятся через установленные каналы и оформляются документально.
Рекомендуемые действия:
-
Ни в коем случае не предоставляйте номера карт и другую запрашиваемую информацию в ответ на данное сообщение.
-
Сообщите о данном сообщении вышестоящему командованию (начальнику штаба, заместителю командира части) устно или через официальный рапорт.
-
Обратитесь в военную прокуратуру или в контролирующие органы (ФСБ России) с заявлением о возможных неправомерных действиях или мошенничестве.
-
Если выплаты действительно не поступают на расчетный счет, уточните в финансовом органе (бухгалтерии) части установленный порядок получения денежного довольствия — там должны предоставить официальную информацию.
-
При необходимости обратитесь к адвокату, специализирующемуся на военном праве, для защиты ваших прав и законных интересов.