ektr7Поэтому у меня и возник вопрос: а законны ли действия банка?
И что я могу сделать?- не совсем законны, следующие моменты в договоре, которые надо исключить или изменить
1)
распространение(в том числе и передачу)т.к. согласно Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
ст.3 Основные понятия,используемые в настоящем Федеральном законе
п4.
распространение персональных данных - действия, направленные на передачу персональных данных
определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными
неограниченного круга лиц, в том числе о
бнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
Вряд ли Вы этого хотели, открывая свой банковский вклад, скорее Вы даже об этом и не догадывались...
Статья 5. Принципы обработки персональных данных
ч.1. Обработка персональных данных должна осуществляться на основе принципов:
2)
соответствия целей обработки персональных данных целям,
заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
В Вашем случае не соответствует, т.к. у Вас была цель открыть вклад и под него Вы давали согласие на обработку персон.данных, а не с целью распространять свои данные в Интернете или в газете "Балтийский гудок"
3)
соответствия объема и характера обрабатываемых персональных данных,
способов обработки персональных данных
целям обработки персональных данных;
Опять не соответствует, т.к. зачем банковскому вкладу действия(распространение), направленные на ознакомление с Вашими персональными данными неограниченного круга лиц
2).
срок согласия 75 летдырку им от бублика, а не Шарапова (лирическое отступление)
не соответствует закону, согласно-
Статья 5. Принципы обработки персональных данных
ч.2.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных,
не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении
У Вас была цель открытия банковского вклада сроком на .... и не более,для этого Вы пришли в банк и дали свое согласие на обработку персон.данных, так что пусть банк объяснит откуда взялись 75 лет при гораздо меньшем сроке вклада, или пусть увеличивают срок вклада
Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных
4.
В случае достижения цели обработки персональных данных оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
Так, что банк нарушил требования настоящего федерального закона, "заставив" Вас подписать такой пункт договора.
ektr7 пишет:
И что я могу сделать?Для начала, заявление в банк об исключении данных моментов, согласно
Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных
1. В случае выявления недостоверных персональных данных или
неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных
оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.3. В случае
выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
Если не исправили, то в ЦБ (о том что банк нарушает закон), в надзорный орган по защите прав субъектов персональных или суд.
Статья 17. Право на обжалование действий или бездействия оператора
1. Если субъект персональных данных считает, что оператор
осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных
вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Статья 24. Ответственность за нарушение требований настоящего Федерального закона
Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность
Уф, кажется все, ничего не забыл
Настойчиво требуйте и все получится,
Удачи