Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Сведения, указанные в части 7 настоящей статьи, предоставляются субъекту персональных данных или его представителю оператором в течение десяти рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя.
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 14
При выявлении неточных данных ст. 21 обязывает банк немедленно заблокировать такие данные на период проверки. Сотрудник банка отсканировал паспорт и сказал, что отправит запрос в технический отдел — это можно расценить как начало процедуры блокирования и проверки. При этом вы не получили подтверждения, что блокирование действительно произведено. Если банк в течение обещанных «пары дней» не свяжется с вами, вы вправе потребовать письменного подтверждения блокирования и уточнения.
Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных
- В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 21
За нарушение правил обработки персональных данных банк несет ответственность, а вы вправе требовать компенсации морального вреда. Ст. 24 прямо указывает, что моральный вред, причиненный вследствие нарушения правил обработки, подлежит возмещению. В вашем случае ошибка в системе банка привела к отказу в выдаче карты — это может расцениваться как нарушение ваших прав, вызвавшее нравственные страдания (необходимость тратить время на выяснение, переживания). Однако для успешного взыскания компенсации потребуется доказать сам факт нарушения (например, письменный отказ банка или бездействие после вашего требования) и наличие страданий.
Статья 24. Ответственность за нарушение требований настоящего Федерального закона
-
Лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность.
-
Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 24
Гражданский кодекс также закрепляет общее правило возмещения вреда (ст. 1064) и право на компенсацию морального вреда при нарушении личных неимущественных прав (ст. 151). Поскольку неточные персональные данные нарушают ваше право на их достоверную обработку (личное неимущественное право), вы можете претендовать на компенсацию. В ст. 15 ГК предусмотрено возмещение убытков, включая упущенную выгоду (например, если вы не получили запланированные бонусы или кэшбэк по карте). Однако убытки нужно документально подтвердить, что в вашей ситуации затруднительно, если не было конкретных обещаний о выгоде.
- Вред, причиненный личности или имуществу гражданина, а также вред, причиненный имуществу юридического лица, подлежит возмещению в полном объеме лицом, причинившим вред.
— Гражданский кодекс Российской Федерации (часть первая), ст. 1064
- Лицо, право которого нарушено, может требовать полного возмещения причиненных ему убытков, если законом или договором не предусмотрено возмещение убытков в меньшем размере.
— Гражданский кодекс Российской Федерации (часть первая), ст. 15
Если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину нематериальные блага, а также в других случаях, предусмотренных законом, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда.
— Гражданский кодекс Российской Федерации (часть первая), ст. 151
Прямое указание на обязанность банка выдать письменное подтверждение обнаружения ошибки в персональных данных отсутствует в предоставленных нормах. Однако ст. 14 Закона о персональных данных обязывает оператора предоставить сведения о мерах, принятых по обращению субъекта. Вы вправе запросить письменную информацию о блокировании и уточнении данных, и банк обязан ответить в течение десяти рабочих дней. Если банк не свяжется в обещанный срок, направьте письменное требование заказным письмом с уведомлением о вручении. После этого, при отсутствии реакции, можно обратиться с жалобой в Роскомнадзор или в прокуратуру. В жалобе укажите на нарушение ст. 5, 14, 21 152-ФЗ и потребуйте привлечь банк к административной ответственности (ст. 24).