1

Тема: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

Здравствуйте уважаемые коллеги!
Произошел первый в моей практике случай обращения субъекта ПДн в Банк с требованием о прекращении  обработки его ПДн.
Буду признателен за юридически грамотные советы и примеры обоснования невозможности полного прекращения обработки  ПДн, в части выполнения требований субъекта.
Спасибо.

ЗАЯВЛЕНИЕ
Я являлся клиентом Вашей финансовой организации. Услугами вашей организации больше не пользуюсь и пользоваться не планирую.
В соответствии со ст. 14, главы 3, Закона № 152-ФЗ «О персональных данных» прошу Вас предоставить мне по указанному выше почтовому адресу следующую информацию, касающуюся обработки моих персональных данных, а именно:
1)     подтверждение факта обработки моих персональных данных;
2)     правовые основания и цели обработки моих персональных данных;
3)     цели и применяемые оператором способы обработки персональных данных;
4)     наименование и место нахождения оператора, сведения о Лицах (за исключением работников оператора), которые имеют или имели доступ к моим персональным данным или которым могут быть или уже раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5)     перечень обрабатываемых персональных данных, относящиеся ко мне и источник их получения;
6)     сроки обработки персональных данных, в том числе сроки их хранения;
7)     порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8)     информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9)     наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
В соответствии с ч. 1, ст. 14 и ч. 2, ст. 15, главы 3, Закона № 152-ФЗ «О персональных данных» прошу Вас:
4.     Полностью прекратить всю обработку, распространение и передачу в т.ч. трансграничную моих персональных данных.
5.     Уничтожить всю мою персональную информацию, а также все записи о любых финансовых операциях, совершенных когда-либо мною в вашей финансовой организации.

6.     О результатах сообщить мне по указанному выше почтовому адресу.

С уважением,
Илья Острожной

2

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

А почему вы не можете прекратить обработку и уничтожить персональные данные?

С уважением,
Елена Петрова

3

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

Пример обоснования невозможности полного прекращения обработки ПДн:

В ответ на Ваше Заявление ______ от ____ сообщаем о том, что согласно п. 5 ч. 1    ст. 6 Федерального закона от 27.07.2006 года N 152-ФЗ "О персональных данных" обработка персональных данных без согласия субъекта допускается в целях исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
В связи с вышеизложенным, БАНК продолжит обработку ваших персональных данных (ФИО, номера телефонов, адреса регистрации, номера счетов и других) в целях исполнения заключенного с Вами договора.

4 (2015-12-22 18:48:57 отредактировано Oksana.VB)

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

Коробченко Алексей пишет:

В связи с вышеизложенным, БАНК продолжит обработку ваших персональных данных (ФИО, номера телефонов, адреса регистрации, номера счетов и других) в целях исполнения заключенного с Вами договора.

Клиент больше не является стороной договора, договор прекратил действие, ссылаться на недействующий договор как причину обработки ПДн неправильно.
Что касается продолжения обработки ПДн - зависит от того, когда прекратилось действие договора с клиентом.
На основании 115-ФЗ банк обязан хранить паспортные данные 5 лет после прекращения действия договоров. А на основании 152-ФЗ нам не нужно согласие на обработку ПДн, если такая обязанность возникает в силу закона.
Так что если 5 лет не прошло, продолжаете обрабатывать.
Финансовые операции, кстати, тоже удалять нельзя 5 лет. Это уже в ФЗ о банках и банковской деятельности.

5

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

Коллеги, большое спасибо!

Подскажете пожалуйста минимальные сроки хранения официальных обращений (заявлений) субъектов ПДн, так как возникает новый процесс обработки ПДн содержащихся в заявлении субъекта.

С уважением,
Илья Острожной

6

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

1. Смотрим перечень Персональных данных и правовое обоснование обработки
2. На основании перечня проводим удаление в информационных системах (CRM и т.д.) на что было получено согласие
3. Уведомляем субъекта, что
3.1. Подтверждение факта обработки
3.2. Цели обработки, включая какие достигнуты, какие нет
3.3. Какие данные будут уничтожены/обезличены в соответствии с отзывом согласия
3.4. Какие данные будут обрабатываться в соответствии с каким НПА
4. Сроки хранения писем есть в приказе Минкульта, но лучше смотреть в сторону претензионной работы - год вканцелярии, потом в архив, только официально. Архивное хранение под требование 152-ФЗ не попадает

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

7

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

Коллеги, а если срок действия договора не истек, клиент является должником по кредитному договору и направляет отзыв на обработку ПДн, что в таком случаи делать?

8

Re: Обращение субъекта ПДн в Банк о прекращении обработки его ПДн

rustam khusainov пишет:

Коллеги, а если срок действия договора не истек, клиент является должником по кредитному договору и направляет отзыв на обработку ПДн, что в таком случаи делать?

1. На что было получено согласие при кредите?
2. Платежи/кредитная история теперь не требуют согласия субъекта - взял кредит - пошла кредитная история.
3. Если он хочет завершить любую обработку, то нужно тогда закрывать договор. Вот и все

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС