ВНИМАНИЕ — ЕБС. СБЕР начинает рассылку уведомлений

Право

СБЕР НАЧИНАЕТ РАССЫЛКУ УВЕДОМЛЕНИЙ о передаче собранных биометрических персональных данных (БПД) клиентов в Единую биометрическую систему (ЕБС) со следующей недели (19.06.2023) — такое предупреждение поступило от юриста сообщества Торжество здравого смысла Анастасии.

Июнь 2023 года

Информация сегодня 16 июня 2023 года поступила от представителя банка.

Каким образом будут рассылаться уведомления, пока неизвестно.

Проверяйте Сбербанк Онлайн, мобильное приложение, смс, электронную почту, которую давали банку.

БЕЗ ЕБС: С 1 июня 2023 года — как оформить отказ от попадания в ЕБС

Если вы по каким-то причинам через МФЦ не «наложили вето» на размещение своих БПД в ЕБС, предлагается поступить так:

Не дожидаясь получения уведомления, отзовите своё согласие на обработку БПД в Сбере (подчёркиваем: отозвать надо согласие на обработку именно биометрических, а не всех персональных данных).

Это можно сделать прямо в банке. Потребуется паспорт и активная банковская карта.

Бланк отзыва вам распечатают из системы. Заполнять ничего не надо.

Проследите, чтобы на выданном вам экземпляре отзыва стояла дата, подпись операциониста с расшифровкой, печать или штамп банка.

Попросите – вам поставят.

Информация об отзыве согласия появится в веб-версии Сбербанк Онлайн и мобильном приложении. Возможно, придёт смс. Рекомендуем всё это сохранить.

По общему правилу, в течение 30 дней после отзыва банк должен уничтожить все ваши БПД, которые успел собрать. Даже если в вашем отзыве об уничтожении ни слова (ч. 5 ст. 21 152-ФЗ).

Правило п. 4 ст. 7 115-ФЗ, которое обязывает банк хранить сведения, необходимые для идентификации личности, не менее пяти лет со дня прекращения отношений с клиентом, в отношении БПД не применяется. Это следует из самой ст. 7, если п. 4 не выдёргивать из контекста.

Через 30 дней для собственного спокойствия можете направить банку запрос о том, были ли ваши БПД уничтожены и когда.

Были ли до отзыва/до уничтожения переданы в ЕБС (это возможно, если ранее вы давали согласие на такую передачу). Это не исчерпывающий список вопросов – смотрите по вашей ситуации.

Акт об уничтожении ваших БПД (или его копию) банк направлять вам не обязан. Запросить, конечно, вы можете (а вдруг?), но случаи предоставления банком акта по запросу гражданина неизвестны.

Отметим, что для отзыва вам необязательно использовать бланк банка – вы можете направить отзыв в банк в свободной форме. Но тогда будьте внимательны в формулировках и не забывайте, что банк должен будет вас идентифицировать.

Есть данные, что по поводу отзывов не по форме банка со Сбером может возникнуть недопонимание. Это всё решаемо.

Но сейчас, когда Сбер вот-вот начнёт рассылку уведомлений, оно вам надо?

Если вы отозвали согласие, то всё равно проверяйте, не пришло ли уведомление.

Если оно пришло, не волнуйтесь и на всякий случай направьте в банк возражение.

Укажите, что вы возражаете против передачи ваших БПД в ЕБС и обратите внимание банка, что такого-то числа вами был совершён отзыв согласия на обработку БПД, что влечёт обязанность банка их уничтожить.

Ваше возражение банк должен получить (!) не позднее 30 дней со дня направления (!) вам уведомления. В плане сроков рекомендуется ч. 15 ст. 4 572-ФЗ понимать именно так и не затягивать до последнего с отправкой.

Если вы не успели сходить в банк для отзыва и получили уведомление, направьте вовремя возражение.

Как это делается, подробно рассматривали тут:

НЕ ПОТЕРЯЙ СВОЁ ЛИЦО. минимальный набор действий для тех, кто хочет пройти мимо ЕБС

И всё-таки (для подстраховки) обратитесь в банк, чтобы уточнить, что же там с вашими БПД, получено ли возражение на уведомление.

Дальше – отзыв согласия (если потребуется по ситуации) и через 30 дней закрывающий запрос в банк (см. выше по тексту).

Что касается векторов ЕБС

Согласно п. 3 ст. 2 572-ФЗ, вектор — персональные данные, полученные в результате математического преобразования БПД человека, содержащихся в ЕБС (!), которое произведено с использованием информационных технологий и технических средств, соответствующих требованиям закона.

То есть БПД попадают в ЕБС и уже там преобразовываются в векторы.

Следовательно, если изначально в ЕБС нет БПД, то и векторов быть не должно. По крайней мере, такой вывод напрашивается из определения вектора.

Как вариант, вы можете озвучить «векторный» вопрос в том же запросе банку.

Если вы не хотите идти в МФЦ

Если вы нигде БПД не оставляли, то и  ходить в МФЦ «накладывать вето» на размещение  биометрических персональных данных (БПД) в ЕБС вам не нужно.

Исходим из того,  что в ЕБС будут передавать БПД те организации, которые обрабатывают их на законных основаниях. И передавать они их будут на законных (с обязательным уведомлением человека за 30 дней до даты планируемой передачи и только если от него не было получено возражение).

То есть те, которые при необходимости смогут доказать и первое, и второе.

Тут есть риск, да. 

Ещё есть вариант, что оператор собирал БПД с нарушениями, но думает, что делал это законно. От такого надо отслеживать уведомление.

Эти рекомендации (в общем плане) подходят не только для Сбера, а для всех, кто обрабатывает ваши БПД на законных основаниях.

По утверждению представителя банка, в Сбере собраны БПД примерно 36 миллионов человек.

И, как оказалось, огромное количество БПД собрали, например, фитнес-клубы.

Так что распространение этого поста может оказаться полезным для многих.

Если вы БПД всё же где-то оставляли, то можете либо точечно их отзывать там, где оставили, либо обращаться в МФЦ — по вашему желанию.

Источник: Правозащитная группа Юридического агентства ТЗС
www.vdcs.ru

МФЦ не принимает отказы от сбора и размещения биометрии в ЕБС. Что делать?

Оцените автора
( 19 оценок, среднее 4.95 из 5 )
R&M Статья по вам плачет!
Добавить комментарий

  1. Ирина

    Спасибо, многим будет полезно, поделюсь.
    Очень будет интересно узнать, сколько человек отзовут свою биометрию?

    Ответить
  2. Антон

    к этому рано или поздно придут все,самые продвинутые страны давно пользуются этой системой и все отлично

    Ответить
  3. Даша

    Это очередной развод. Ношение бумажек в инстанции — серьёзно? Не смешите мои тапочки. Как минимум, игнорируйте Сбер. Ну, и не сдавайте биометрию. Никто не спросит вашего разрешения. Можете посылать сколько угодно запросов, ваше мнение их не больно то интересует. А, и ещё — расплачивайтесь наличными, не картой. РАСПЛАЧИВАЙТЕСЬ НАЛИЧНЫМИ, НЕ КАРТОЙ.

    Ответить