Так как возникают вопросы как продвигается мое дело по прекращению использования персональных данных, могу сказать, что есть пока промежуточные ответы из банка и контролирующего органа по персональным данным. Мне особо некогда было этим заниматься, но напишу то, что есть. Пост получился длинный, но кому интересно, тот дочитает до конца.
Так вот в продолжение поста (https://pikabu.ru/story/prekrashchenie_ispolzovanie_personal...)
У многих к первом посту возникали вопросы, а закрыты ли все счета в этом банке, может есть задолженность по исполнительным производствам, вот ответ банка, чтоб все убедились:
"Вы обратились в контактный центр банка с просьбой отозвать согласие на обработку Ваших персональных данных.
В ходе проверки банком установлено, что на Ваше имя нет действующих счетов в Северо-Западном банке ПАО Сбербанк.
Сообщаем Вам, что в соответствии с Условиями, клиент соглашается с тем, что банк имеет право на хранение и обработку, в том числе автоматизированную, любой информации, относящейся к персональным данным клиента, в том числе, указанной в заявлении клиента и/или в иных документах, в соответствии с ФЗ «О персональных данных», включая сбор, систематизацию, накопление, хранение, уточнение, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, предоставленных банку в связи с заключением Договора в целях исполнения договорных обязательств, а также разработки банком новых продуктов и услуг и информирования клиента об этих продуктах и услугах.
Согласие клиента на обработку персональных данных действует в течение всего срока действия Договора, а также в течение пяти лет с даты прекращения действия Договора. По истечении указанного срока действие согласия считается продлённым на каждые следующие пять лет при отсутствии сведений о его отзыве.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в п.п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».
Ваше заявление на отзыв персональных данных принято банком.
В течение 5 лет после закрытия счёта персональные данные обрабатываются только в части хранения, согласно законодательству. По истечении установленного законом срока персональные данные будут уничтожены.
Право банка на обработку персональных данных физических лиц не нарушает прав граждан на неприкосновенность частной жизни, личную и семейную тайну. В силу п. 5 ч. 1 ст. 6 Закона № 152-ФЗ обработка персональных данных допускается в случае, когда она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем."
Исходя из ответа, понимаем, что обработка будет только в части хранения и закончится в течение 5 лет после закрытия счета.
Ну вроде бы всё ничего, пусть хранят, но я решила проверить законность и обоснованность ответа банка у контролирующего органа о защите персональных данных (назовем их так, хотя все знают как он называется). Их ответ я ждала месяц, вот что пришло:
"Ваше обращение, поступившее с официального сайта Ро....дзора 19.12.2018 , рассмотрено.
Согласно ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон) согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных
пп. 2-11 ч. 1 ст. 6 Закона. При этом обязанность предоставления оператором ответа на заявление об отзыве согласия на обработку персональных данных Законом не предусмотрена.
Вместе с тем, Вы вправе направить оператору запрос в порядке ст. 14 Закона.
В соответствии с ч. 1 ст. 20 Закона оператор обязан сообщить в порядке, предусмотренном ст. 14 Закона, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
В случае непредставления запрашиваемых сведений Вы вправе обратиться в Управление с жалобой на действия/бездействия операторов.
К жалобе необходимо приложить документы, подтверждающие факт получения операторами запросов."
Так вот, из ответа мне дали понять, типа, скажи спасибо, что тебе вообще дали ответ и пофиг, что у нас действует 59-ФЗ об обращениях граждан, на которые органы обязаны давать ответ и мои заявления в банк были в рамках данного закона.
Предвижу комментарии, о том, что 59-ФЗ относится только к гос. органам и банк не должен отвечать, но нет, есть Постановление КС 19-П, которое все это разрулило и банки относятся к организациям, осуществляющим публично значимые функции.
Статья 14 152-ФЗ, о которой мне тут сообщили в ответе, регулирует право субъекта персональных данных на доступ к его персональным данным. К чему эта статья, может я что-то не поняла.
Короче, я хз, что тут происходит, но на всякий случай, написала в орган по защите персональных данных, вышестоящему руководству, чтобы разобрались и провели проверку по моему первоначальному обращению и их же ответу.
Ну как-то так, посмотрим, что из этого выйдет.
Интересно ваше мнение, пишите.