2

Ответ Denauer в «Как Т-Банк без согласия собирает биометрические данные»

привет, я сотрудник т банка, как раз сектор борьбы с мошенничеством( 2 линия, проводим видео звонки если у вас отключена биометрия или если вы отказались от вз(видеозвонка) на первой линии, либо же если сотрудник первой линии не смог определить вас на вз. Видеозвонок сбором биометрии не является(если она отключена) это обычная видео конференция где мы как сотрудники вглядываемся в ваши прекрасные лица, сравнивая с фото со встречи или же из паспорта. Мы в *ручную* сравниваем черты лица, ушки, линию роста волос, голос и тд. Я не совсем поняла о каких фразах говорит автор, где его просили что то повторить, но сейчас порядок таком, что мы задаем вопросы на реакцию(дата рождения например) в момент вашего ответа внимательно следим, что бы вам никто не помогла отвечать ,смотрим фон, ваши эмоции. И от этого принимаем решение вы это, или 3 лицо, брат сестра мама папа. Иногда система безопастности требует показать паспорт на вз, но это редкость, и обычно нужно лишь ваше фото из паспорта. По поводу разрешения на биометрию, если интересно уточню у коллег со смежного отдела, о том как это работает, а если будет возможность поделится этой информацией не нарушая регламентов.
Рекомендации: если есть сомнения что говорите не с сотрудником, запросите подтверждение в смс, личный идентификатор, обратитесь по номеру гор линии и уточните точно ли вы говорили с сотрудником. (умоляю не нужно кидать телефон в кастрюлю и стучать по ней поворежкой, ушки болят, мы помочь хотим)
на вз лучше выходить тогда, когда рядом с вами никого нет(голоса на фоне вызовут подозрение)
лучше иметь рядом паспорт, не обязательно, ну лучше просто иметь его под ругой.
Отвечайте честно( часто в банк обращается допустим дочь от лица матери, что бы помочь, об этом можно сообщить чество, мы не будет как то против тому, что вы помогаете близкому человеку, но на вопросы связанные с личными данными должен отвечать именно владелец счета, вы можете быть рядом и поставить сотрудника на громкую связь.
Если хотите что бы у вас была возможность обращаться в банк от имени близкого человека, без его участия, нужна нотариально заверенная доверенность.
Если сотрудники банка просят пройти видео звонок, то чаще всего без вз решит вопрос не получится, мы правда не хотим вас мучить или делать что то на зло, такова наша работа

Если сотрудник тбанка по вашему мнению делает что то не так, превышает полномочия, грубит, оставьте жалобу по горячей линии.
Так же если вдруг кому то что то интересно, спрашивайте, постараюсь ответить, но в рамках допустимого, нда никто не отменял)

Показать полностью
46

Продолжение поста «Как Т-Банк без согласия собирает биометрические данные»

Серия Как Т-банк собирает биометрические данные

Пролог

Добрый день.

Даже в самых смелых мечтах, не ожидал, что за столь короткое время мой пост прочитают так много людей. Спасибо большое, что Вы потратили своё время, и именно благодаря Вам, эта ситуация получила огласку!

Я пытался отвечать в комментариях, но их слишком много, потому решил написать пост с ответами на самые популярные из них, потому что большинство повторяются.

Что такое биометрические данные

Многие вообще не понимают разницы между "выложил фото и видео в интернете" и "биометрическими персональными данными", я хотел бы скопировать с сайта Госуслуги следующее:

Биометрическими данными называется информация об уникальных физических характеристиках человека, которые позволяют установить его личность. Это лицо, отпечаток пальца, сетчатка глаза, рисунок вен и голос.

Федеральный закон 572-ФЗ от 29.12.2022 не только не разрешает, но, наоборот, ограничивает возможность сбора биометрии. Теперь все операции с такого рода данными будут проводиться через государственную платформу, частные организации будут лишены права собирать и хранить биометрию.

Биометрические данные, как и любые другие персональные данные граждан, нельзя собирать без их согласия. Это закреплено в законе 152-ФЗ о персональных данных, поэтому никакой банкомат не может записать ваш голос и отправить в специальную базу

Причина написания поста

Когда я обратился в Т-банк с проблемой, я ожидал, что они должны каким-то образом проверить кто с ними разговаривает, я не был против видеозвонка, и он состоялся(тут многие тоже ругают, что откуда ты знал, что это не мошенники, сам виноват).

Я ожидал, что попросят показать паспорт на камеру, может мое лицо сравнят с их фото в базе, может, что-то ещё спросят, и я был к такому готов, я не был против!

Но когда во время этого видеозвонка, меня просили сказать определённые фразы, это вызвало подозрение, что этот звонок используется не только для того, чтобы убедиться в моей личности, но и для использования этого видеоматериала для сбора биометрии.

Поэтому сразу после этого видеозвонка, я задал прямой вопрос: "Вы используете эти данные для сбора биометрии?" Получил прямой ответ "Да", и вот тогда я начал возмущаться, потому что согласия на это я не давал, а оператор банка ничего мне не говорил о том, что будет проходить эта процедура.

Моё возмущение было вызвано не тем, что банк собирает биометрию(кстати не знаю, имеет ли он право на такую операцию), а тем, что он делает это в такой форме: заочно, не информируя меня должным образом, не спрашивая моего согласия!

Мысли

Дальше можете не читать, будет много букв

Я до сих пор возмущён тем, что пункт на согласие сбора и обработки ваших биометрических данных может быть "подсунут" в любой форме, и Т-банк считает это нормальным. Вот вам цитата из ответа:

Дать согласие можно несколькими способами:

Подписать на встрече договор по новому продукту. Про биометрию будет написано в п.2.24 условий обслуживания;

Перейти в сторис и нажать «Разрешить»;

Открыть баннер в приложении Тинькофф и нажать «Разрешить»;

Ввести ПИН-код в банкомате. На экране, где это нужно сделать, будет уведомление «Продолжая, вы соглашаетесь...». Если нажмете «Отказаться», обрабатывать биометрию не будем;

Авторизоваться в личном кабинете либо в приложении Тинькофф на Andoid c версией 6.25 и выше. В нижней части экрана будет сообщение «Продолжая, вы соглашаетесь...». Если откажетесь, обрабатывать биометрию не будем.

Ваше фото, видео, стрим или прямая трансляция - НЕ ЯВЛЯЮТСЯ вашими биометрическими данными, они НЕ МОГУТ быть использованы для потдверждения вашей личности! Вам нужно ДАТЬ СОГЛАСИЕ на сбор, чтобы специальная организация это сделала, и храниться они будут в специальной базе(про защиту базы, про сбор, даже не буду начинать, тут пост не про это).

Банк ссылается на пункт договора, который якобы разрешает это делать(сбор биометрии), но это ложь, если я правильно понимаю то, что написано в ФЗ №572. Для сбора персональных биометрических данных нужно письменное согласие, а не "поставить галочку на экране банкомата"

А теперь немного(МНОГО) духоты.

Выдержки из Федеральный закон от 29.12.2022 № 572 ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных

Для обработки ваших данных, вам нужно подписать форму, а не "просто кивнуть на камеру"

Сбор биометрии - не обязателен

Отказ от сбора биометрии не может служить основанием для отказа в предоставлении услуги

В общем, сбор биометрии не обязателен, и не может быть произведен без вашего согласия. Но ИМЕННО ЭТО И СДЕЛАЛИ! И это подтвердили! А когда я начал возмущаться, сказал, что "отзываю согласие, которое не давал", то сказали, что "мы не можем подтвердить вашу личность, потому не можем предоставить вам услугу"

Вопросы

А теперь ещё пара вопросов, на которые у меня нет ответа, интересно узнать ваше мнение.

  • Допустим вашу карту взяла супруга, пошла к банкомату, ввела пин-код. Этим действием, по мнению банка, дала разрешение на сбор биометрии, и камера банкомата записала её лицо - это тоже считается, что "всё хорошо"? Предвосхищаю ответы в духе "не имеете права передавать карту" - не имею, но так вышло. Что дальше?

  • Вы дали разрешение на сбор биометрии "войдя в приложение", как сказал представитель Т-банка, и даже не знали об этом - это тоже нормально?

  • Давайте представим, что в банк с моего номера звонит мошенник, что мошенник соглашается на этот видеозвонок. Во время этого звонка у меня не просили показать даже паспорт на камеру. Возможно ли, что мошенник пройдёт эту процедуру за меня, и его данные будут использованы и внесены в базу под моим именем?

  • Чтобы включить мне услуги - они должны удостовериться, что это звоню я, а не кто-то другой, НО чтобы собрать БИОМЕТРИЮ, они не должны ничего проверять, или сразу после моего устного согласия банк РЕЗКО начинает верить, что Я это Я?

  • Допустим, через пару лет биометрию разрешат использовать, например, на выборах, и теперь если Вы в определеннные дни сказали "я поддерживаю коммунистическую партию" -то считается, что Вы за неё проголосовали или нет?

Показать полностью 3
2193

Как Т-Банк без согласия собирает биометрические данные

Серия Как Т-банк собирает биометрические данные

UPD:

Я не думал, что будет такой охват, пытался отвечать на комментарии, но уже не получается.

Написал отдельный пост, если хотите пообщаться

Продолжение поста «Как Т-Банк без согласия собирает биометрические данные»

Добрый день.

Хочу поделиться тем, как Т-Банк собирает ваши биометрические данные без вашего ведома, шантажирует, забирает доступ.

С чего всё началось

Я решил, поменять телефон, был старенький андроид, стал новенький айфон. На старом телефоне у меня установлено приложение Тинькофф и оно исправно работало. Купив новый телефон, я хотел установить приложение на него, что логично, и пользоваться айфоном.

Я поехал в офис моего мобильного оператора, и заменил физическую симкарту на Esim, и с данного момента начались "приключения".

Когда я на новом телефоне зашёл в браузере на сайт Тинькофф, ввёл свой номер телефона, и появилось окно, в котором нужно ввести код из СМС, то вместо кода мне пришло сообщение следующего содержания:

Как Т-Банк без согласия собирает биометрические данные

Первый звонок

Я удивился. Позвонил по номеру, попал на колл-центр, там приняли заявку, что не приходит проверочный код, а приходит вот это чудо сообщение. Сказали, что т.к. я поменял симку, то у них слетела привязка, и им нужно подтвердить мою личность. И мне позвонит другой сотрудник для этой цели.

Второй звонок

Через несколько минут со мной действительно связался другой сотрудник, и сказал, что для подтверждения моей личности, нужно совершить видеозвонок, и он пришлёт СМС со ссылкой на конференцию, куда мне нужно зайти.

Я уточню, что это были все слова сотрудника.

вторая СМС

вторая СМС

Я зашёл на конференцию, сотрудник своё лицо не показывал, камера работала только у меня, и задал мне вопросы:

- как Вас зовут?

- сколько Вам полных лет?

- город рождения, год рождения

возможно, ещё несколько, не буду обманывать, что запоминал их все.

В конце сказал, что "всё хорошо, сейчас вам снова позвоню на телефон, и мы продолжим общение"

Действительно, через минуту общение продолжилось по средством обычного телефонного звонка.

Вся эта процедура показалась мне очень странной, и в начале я задал вопрос:

- Вы собирали мои биометрические данные?

неуверенное мычание, и ответ "да".

- разве Вы говорили, что будуте записывать звонок? разве я давал согласие на сбор и обработку биометрии?

Снова мычание-молчание:

-ну..... нет

- так почему Вы без моего согласия это сделали?

- ну без этого мы не можем вам помочь...

- я не давал согласия на обработку биометрии. Заявляю, что я отзываю у вас право на сбор, хранение, обработку(тем более, что я это согласие не давал)!

- я Вас понял, подождите...

И после паузы(видимо, мини-совещания с другими коллегами) Перевел звонок на другого человека.

Третий сотрудник:

Диалог был в том же ключе: "почему вы не сказали, что хотите собирать биометрию? Почему Вы не спрашивали моего согласия? Удаляйте все собранные данные"

Ответ что-то типа "без этого мы не можем подтвердить личность, восстановить СМС с кодом верификации"

На старый телефон пришло PUSH-уведомление "Вы отозвали разрешение на обработку биометрических данных". Т.е. до этого момента она была дана? Кем и когда ?

В итоге, звонок прервался, и я снова звонил в колл-центр.

Продолжение бесед

Я прошёл снова несколько стандартных шагов, по несколько операторов, которые гоняли меня по внутреннему алгоритму. Была одна дама(разговор с которой я записал, и хочу чуть позже выложить аудио и стенограмму), которая в конце сказала "я не могу Вам помочь, без предоставления биометрии", бросила трубку. После этого разговора, меня разлогинило приложение на старом телефоне и я совсем потерял доступ, потому что при попытке логина мне требовалось ---- Ввести код из СМС! Бинго!

В итоге, после ещё 4 звонков, порядка 7 сотрудников с точно такой же схемой, моё терпение было на пределе.

Я спросил:

- Это шантаж?

- Нет.

- Тогда предложите мне ИНОЙ способ восстановить получениу кода в СМС сообщениях.

- Сейчас составим обращение....

После чего, наконец, со мной связался сотрудник, который задал стандартные вопросы по телефону, восстановил работу СМС сообщений, и наконец-то, разблокировал возможность попасть в личный кабинет, и моя биометрия ему не понадобилась!

В качестве итога

Чтобы восстановить работу мобильного приложения, восстановить доступ к своим средствам, возможность управлять ими, я потратил около 1:30 только на разговоры, количество звонков в сумме - более 10.

Со стороны банка столкнулся с замалчиванием, откровенным враньём, дезинформацией, шантажом, манипуляцией.

Я не хочу, чтобы мои биометрические данные использовались, тем более использовались для верификации банковских операций, потому что не верю в способность банков их безопасно хранить, и обрабатывать. А с текущим развитием нейросетей, подделка биомертии не кажется чем-то фантастическим!

P.s.

Я обещаю в ближайшее время приложить аудиозапись одного из обращений, и стенограмму, чтобы доказать мои слова.

UPDATE: все желающие могут ознакомиться с одним из звонков в этом посте


Как Т-Банк без согласия собирает биометрические данные. Стенограмма аудиозвонка(пост №2)

p.p.s.

Это мой первый пост, пишу только с одной целью -предать ситуацию огласке, хочу обратиться с жалобой на действия банка во все доступные инстанции, если можете направить в данном вопросе, буду благодарен!

Показать полностью 2
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества