Банки

И каждый пошел своею дорогой, а суд пошел своей

Письмо Банка России № 42-Т от 14 марта 2014 г. «Об усилении контроля за рисками, возникающими у кредитных организаций при использовании информации, содержащей персональные данные граждан», судя по его содержанию, было реакцией надзорного подразделения на участившиеся случаи массового выноса на городские помойки документов с персональными данными клиентов не самых последних российских банков.

Письмо Банка России № 42-Т от 14 марта 2014 г. «Об усилении контроля за рисками, возникающими у кредитных организаций при использовании информации, содержащей персональные данные граждан», судя по его содержанию, было реакцией надзорного подразделения на участившиеся случаи массового выноса на городские помойки документов с персональными данными клиентов не самых последних российских банков.

Хроника событий (взятых из открытых источников) выглядела примерно так:

Май 2013: ветер разносит заявления и договоры клиентов Сбербанка над московским Зеленоградом.

Май 2013: мешки с заявками на предоставление кредитов в банке «Кедр» в мусорных баках Абакана.

Январь 2014: на свалке мешки документов из офиса Сбербанка,ставшего под ремонт в Ижевске.

Февраль 2014: мешки с документами Альфа-Банка в центре Екатеринбурга.

Тем не менее письмо № 42-Т не вызвало большого внимания специалистов, которые вяло пообсуждали, согласившись, что опять рассказали про Волгу и Каспийское море. На нюансы письма одним из первых обратил внимание Николай Беляков из банковского сообщества. Предпоследний абзац письма сурово сообщал, что «Территориальным учреждениям Банка России при осуществлении надзора за деятельностью кредитных организаций следует учитывать случаи выявления недостатков в деятельности, связанных с исполнением норм Федерального закона от 27.07.2006 № 152-ФЗ, и рассматривать их как негативный фактор при оценке качества управления кредитной организацией, в том числе оценке организации системы внутреннего контроля в соответствии с Положением Банка России от 16.12.2003 № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах».

Дальше мостик перекидывается весьма неожиданно. Статья 48 Федерального закона от 23.12.2003 № 177-ФЗ «О страховании вкладов физических лиц в банках Российской Федерации» предусматривает возможность прекращения банками привлечения средств физических лиц, если группа показателей качества управления банком, включая показатели, характеризующие систему управления рисками, состояние внутреннего контроля, оценивается как неудовлетворительная в течение трех месяцев подряд. Как терручреждения ЦБ будут оценивать документы на свалке, знают только они, но банки, попавшие под раздачу, кое-какие выводы сделали. Сбербанк, отделение которого отличилось в г. Зеленограде, управляющую отделением, чьи документы ветер развеял над городом, сначала отстранил от работы, а затем уволил.

Но, как я люблю говорить на своих курсах, это было только начало истории.

А продолжение она получила уже в апреле этого года. Материалов судебного дела в открытом доступе обнаружить, к сожалению, не удалось, поэтому выводы буду делать на основании публикации в «Известиях».

Уволили руководителя отделения «банка друзей» за разглашение банковской тайны — подпункт в) п.6 ст.81 Трудового кодекса, предусматривающего расторжение трудового договора по инициативе работодателя в случае однократного грубого нарушения работником трудовых обязанностей, в частности – разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника.

Формулировку в трудовой книжке уволенного руководителя и материалов служебного расследования я, естественно, не видел, но, подозреваю, что там кадровики дали маху. Подозреваю, потому что суд все доводы работодателя отмел и … восстановил управляющую в должности с компенсацией ей более миллиона рублей за вынужденный прогул, моральный вред и судебные издержки. По мнению суда, руководитель отделения Сбербанка ни в чем не виновата – документы на помойку вынесла сотрудница клининговой компании (это сейчас так толерантно называют уборщиц) из Киргизии, которую быстро отправили на родину. Коробку с документами она взяла из-под стола в операционном зале, причем, по мнению уволенного руководителя, взяла неправомерно, потому как документы на выброс не предназначались. Адвокат восстановленной работницы с гордостью сообщил, что «мы доказали, что она не имела к этой истории никакого отношения: уборщица самовольно, без чьего-либо указания и приказа, в нарушение всех инструкций взяла под столом документы, которые находились в работе и не предназначались к выносу за пределы Сбербанка. К тому же, когда утром уборщица выкидывала документы, самой Ломовой еще не было на рабочем месте».

Еще раз повторюсь, дело, на мой взгляд, в формулировке причин увольнения. Если она была таковой, как указано в публикации «Известий» — разглашение банковской тайны, то оспорить ее было не так уж и трудно. Управляющая отделением ничего сама не разглашала. Она не создала условий, обеспечивающих выполнение закона. А это – совсем другая история.

Что значит, не создала условий в данном случае? Читаем закон 152-ФЗ «О персональных данных» и постановление Правительства № 687. Ст.19 152-ФЗ: «Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие длязащиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления,распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных». Пункт 15 постановления: «При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступПеречень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер,устанавливаются оператором».

В рассматриваемой ситуации имел место и неправомерной (случайный) доступ уборщицы к персональным данным клиентов, и сохранность их не обеспечена, и распространение налицо – заявления на получения пластиковых карт, банковское обслуживание, договоры на открытие счетов с фамилиями, именами, отчествами клиентов, их паспортными данными и даже финансовыми историями клиентов летали над городом, и каждый желающий мог с ними ознакомиться.

Вот если бы должностные обязанности руководителю отделения банкам были определены корректно, и в них бы предусматривалось обеспечение соблюдения законодательства в сфере персональных данных, основание для увольнение должно было быть совсем другим – не п.6, а п.10 той же статьи 81 ТК РФ: «однократного грубого нарушения руководителем организации (филиала, представительства), его заместителями своих трудовых обязанностей». Оспорить его в суде при установленном факте наличия документов в мусорном баке и вокруг него было бы крайне сложно.

Еще одна история. В отделении того же банка в Ижевске документы оказались на улице вообще по анекдотичной причине. Водитель грузовика, вывозившего бумажные документы банка на утилизацию, толкнул его первому же желающему «для подсыпки дороги». Сами понимаете, кредитные заявления для этой цели, в отличие от строительного мусора, годятся плохо, вот и полетели они над Ижевском, как ранее над Зеленоградом.

И рецепты по традиции.

  1. Определяя приказом ответственного за организацию обработки персональных данных в юридическом лице, не забудьте вменить в обязанность руководителям структурных подразделений (филиалов, отдельных операционных офисов) обязанности по обеспечению требований 152-ФЗ во вверенном подразделении и предусмотреть ответственность за их невыполнение.
  2. В договор с организацией, производящей утилизацию носителей персональных данных, не забудьте включить пункт о конфиденциальности и ответственности за ее несоблюдение.
  3. Если такого условия нет и включить его почему-то нельзя, обеспечьте присутствие ответственного работника оператора при следовании транспорта на предприятие по утилизации и в ходе самой утилизации вплоть до полного уничтожения носителя.

И помните – в соответствии с законом лицо, которому оператором поручена обработка персональных данных (в данном случае – уничтожение) перед субъектом ответственности не несет, а отвечает только перед оператором. Как отвечает – должно быть определено в договоре, иначе неизбежны долгие и сложные споры в арбитраже с непредсказуемым исходом.

Специально для банков. Закон о персональных данных теперь – элемент оценки деятельности банка с точки зрения эффективности управления и внутреннего контроля. Принять превентивные меры, доказывающие добросовестность оператора (правильно написать нормативные документы) не сложно. Но сделать это надо заранее.

Начать дискуссию

Минэкономразвития будет обучать население работе с нейросетями

Государство оплатит 90% стоимости образовательных курсов по работе с искусственным интеллектом.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
НДФЛ

❗❗❗ Менять правила уплаты НДФЛ налоговыми агентами не будут

Министр финансов России Антон Силуанов заявил, что менять существующую систему уплаты НДФЛ у налогового агента нецелесообразно.

Производители парфюмерии и косметики будут отчитываться о содержании спирта в продукции

Чтобы пресечь нелегальный оборот алкоголя, предпринимателей обяжут маркировать косметику, парфюмерию и бытовую химию с содержанием спирта свыше 10% от объема. Также им придется отчитываться о продажах и объемах производства.

Лучшие спикеры, новый каждый день

Силуанов: налоговые лазейки будут ликвидированы

Глава Минфина Антон Силуанов вкратце рассказал, как готовятся налоговые предложения по изменениям в НК с учетом поручений президента.

Где взять деньги на развитие бизнеса: 3 стратегии финансирования

В любом бизнесе рано или поздно приходит момент, когда на развитие не хватает собственных средств. Нужно искать другие источники финансирования, но как выбрать оптимальный вариант? Разбираемся в статье.

Где взять деньги на развитие бизнеса: 3 стратегии финансирования

Обязательная маркировка для товаров на маркетплейсах: инструкция для селлеров

Маркировка обязательна не только для продавцов на офлайн-точках, но и для тех, кто торгует своим товаром через маркетплейсы. Рассказываем об особенностях маркировки товаров, которые продают через онлайн-площадки.

Обязательная маркировка для товаров на маркетплейсах: инструкция для селлеров
Опытом делятся эксперты-практики, без воды

Пользователи электронных подписей могут бесплатно получить нужное программное обеспечение

Удостоверяющие центры ФНС начали выдавать бесплатное ПО для использования квалифицированных электронных подписей. Программа будет доступна в течение всего срока действия КЭП.

📖 ⚡Новые коллекции курсов для бухгалтера. Изучите тему от А до Я!

Не переплачивайте, покупая каждый курс отдельно, а выбирайте готовые подборки курсов. Эксперты составили коллекции, опираясь на свой многолетний опыт, учитывая, какие навыки потребуются бухгалтеру на разных участках. Изучайте ОСНО, УСН, бухгалтерский и кадровый учет, финансовые модели и расчет зарплаты, получайте скиллы для работы на аутсорсе.

Иллюстрация: Вера Ревина/Клерк.ру

ФНС не приняла электронный отчет: как разобраться в кодах ошибок и исправить их

ИФНС может не принять у компании или ИП электронную отчетность, если в ней содержатся ошибки. О нарушениях, обнаруженных при получении декларации или расчета, налоговики проинформируют налогоплательщика, направив ему уведомление с кодами ошибок. Разбираемся, как читать такие коды и исправлять допущенные недочеты.

ФНС не приняла электронный отчет: как разобраться в кодах ошибок и исправить их

Фискальный накопитель: функции, виды, срок службы

Обязательный элемент любой онлайн-кассы — фискальный накопитель. С его помощью сохраняются данные о произведенных расчетах. Расскажем, что такое фискальный накопитель, каковы сроки его службы и когда необходимо его заменить.

Фискальный накопитель: функции, виды, срок службы

В 2023 году закрыли 14 финансовых пирамид

Росфинмониторинг в прошлом году провел больше 5 тысяч расследований в кредитно-финансовой сфере.

Вклады

Банки просят отменить страховые взносы по длинным вкладам

Чтобы повысить привлекательность долгосрочных вкладов для клиентов, банки просят ЦБ отказаться от страховых взносов по безотзывным депозитам, а также предоставлять налоговые вычеты для таких сбережений.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

«Первички бывает много». Как безболезненно справиться с ней. Реальный опыт 1С:РПД

Вы когда-нибудь слышали про сервис С:РПД (распознаванию первичных документов)? Это инструмент, который за считанные секунды переводит бумажные первичные документы в документы базы 1С. В этой статье мы продолжим знакомить вас с мнением наших клиентов о вспомогательных сервисах фирмы 1С.

«Первички бывает много». Как безболезненно справиться с ней. Реальный опыт 1С:РПД

Как доказывается добросовестность при выборе подрядчика в стройке

Выездная. Период — 2017 — 2019 годы. Сняты вычеты по НДС, полученные от нескольких спорных поставщиков.

Бесплатно с Налоговый учет при УСН

Какие расходы на УСН нельзя принять. Мини-курс

В мини-курсе приводим перечень расходов, которые нельзя учесть в составе налоговой базы по УСН и рассказываем, какие расходы принять на учет можно и при каких условиях.

Какие расходы на УСН нельзя принять. Мини-курс
Пенсии

Работать на пенсии планирует 29% россиян

Только на пенсию собираются жить 15% сотрудников, а остальные планируют работать или тратить социальные выплаты вместе с личными накоплениями.

🏢 В платежки ЖКХ хотят снова включить страховку жилья. Им мало платы за капремонт? — возмущаются наши подписчики в ВК

Средняя стоимость страхового продукта в отношении жилого помещения будет составлять около 50 рублей в месяц. Владельцы жилья смогут отказаться от страховки.

Можно ли оформить пособие по уходу за ребенком без отпуска?

Законодательство РФ дает молодым мамам большие гарантии. В их числе: отпуск по беременности и родам, отпуск по уходу за ребенком – с сохранением рабочего места и пособия. Более того, можно выйти из отпуска по уходу – на полный или неполный день – и сохранить право на пособие. Но нередко в процесс «вмешиваются» дополнительные факторы, которые надо учесть, чтобы правильно оформить и отпуск, и пособие.

Иллюстрация: Вера Ревина/Клерк.ру
МИР

Оператора карт «Мир» привлекут к борьбе с отмыванием

Чтобы быстрее получать информацию об операциях с картами «Мир» и в СБП, Росфинмониторинг подключит НСПК к работе с отмыванием денежных средств.

Интересные материалы

ФСБУ

Подготовьтесь к применению нового ФСБУ 4/2023 вместе с экспертом!

Разберитесь в новом ФСБУ 4/2023 «Бухгалтерская (финансовая) отчетность» и подготовьтесь к применению новых форм бухгалтерской отчетности на вебинаре. Он состоится уже завтра.