26.02.2015
За использованием компаниями персональных данных своих клиентов в настоящее время пристально наблюдает законодатель, а также контролирующие органы. К получению согласия клиента на обработку его персональных данных установлен достаточно широкий перечень требований. Большинство требований закреплено в подзаконных актах и компаниям достаточно сложно отследить изменения, вносимые в эти акты. Однако, дабы избежать ответственности за нарушение законодательства о защите персональных данных компаниям очень важно отслеживать эти изменения, в том числе и анализировать судебную практику, так как она является весьма противоречивой.
Общие правила привлечения компании к административной ответственности за нарушение законодательства о защите персональных данных граждан содержаться в КоАП РФ. Однако уполномоченным органом должен быть не просто соблюден порядок привлечения к ответственности, но и должен быть собран полный объем доказательственной информации, который даст возможность установить виновность именно конкретного лица в совершении административного правонарушения.
Закон «О персональных данных» защищает такие операции, проводимые с персональными данными граждан, как хранение, обработка и передача. Поэтому любая деятельность, связанная с любой из этих операций в отношении персональных данных должна осуществляться с соблюдением требований, установленных законодательством. В случае же несоблюдения требований нарушитель привлекается к административной ответственности.
Кредитные организации наиболее широко используют персональные данные граждан, находящихся в отношениях с ними в качестве потребителей экономических продуктов. Со стороны кредитных организаций существует несколько нарушений требований законодательства о защите персональных данных.
Одним из таких нарушений является использование персональных данных своих клиентов при заключении договоров с коллекторами. Существует два вида таких договоров: агентский договор между коллекторами и кредитной организацией и договор уступки прав требования. В обоих договорах подразумевается передача кредитной организацией коллекторам персональных данных лица, не исполняющего обязанности по возврату полученного кредита.
Кредитная организация при заключении таких договоров рискует быть привлеченной к ответственности. Так как передача данных о заемщике компании, не имеющей лицензии на осуществление соответствующей деятельности, может быть признана нарушением настоящего законодательства.
А все дело в нарушении требования законодательства о защите персональных данных граждан. Как правило, это отсутствие письменного согласия гражданина на передачу личных данных гражданина. Согласие должно быть обязательно составлено в письменном виде, а также должно быть четко выражено, чтобы в нем не читалась двусмысленность. Главным нарушением требований о защите личных данных является именно отсутствие письменного согласия между субъектом и оператором персональных данных.