info-leaks.ru Сбербанк России раскрыл личные данные своих клиентов для рекламной кампании McDonalds, пишет в Facebook участник Яндекс-Конференции Андрей Микитюк.
Почему не зовут на новый завтрак из омлета с яблоками?
За каким хреном я дал Сбербанку свои контакты???
Сбер как-то выдал мне чужую кредитную карту. С пин-кодом и тому подобным.
А однажды любезно передал мои телефоны каким-то бандитам.
Так что я ничему не удивляюсь.
> "Как ни крути, два юрлица обменялись данными клиентов, и мне сложно себе представить как можно это сделать, не нарушив закон о персональных данных и/или закон о банковской тайне"
Когда вы договор с банком (и не только с ним) подписываете (например, на выдачу кредитной карты), там есть пункт, что он может с вашими персональными данными делать что угодно.
Так что не важно, клиент вы Сбербанка или кого-то другого. Вы уже подписались на обработку ваших персональных данных по усмотрению банка.
> Так что не важно, клиент вы Сбербанка или кого-то другого. Вы уже подписались на обработку ваших персональных данных по усмотрению банка.
Но вообще-то информация о совершенных транзакциях является банковской тайной, а в списке организаций, которые могут получить указанную информацию сеть бесплатных туалетов не значится.
> Для них страшно только потерять прибыль.
> Отсюда вывод - просто проходить мимо бигмачки
Это далеко не первая ласточка. И далеко не последняя. Всё самое интересное еще впереди - например, вангую выдачу медицинских данных по запросу работодателя. И последующий отказ в продлении трудового договора в связи с каким-нибудь непростым заболеванием. Типа, вы умрёте - а нам что, самим 1С настраивать?
> Если правда, то - капитализом и вообще их засудить мало.
А докажи... Меня вот после каждой премии (после закрытия заказа), получаемой на карту СБ, начинают доставать по телефону типа "...мы поможем вам правильно вложить ваши деньги..." Корреляция 100%.
> Вот если б не пролечился бы, тогда бы взяли. А так ты гробишь свое здоровье всякими богопротивными антибиотиками, а не молитвой исцеляешься.
Например, кстати. Или выяснят, что ты, за последние 10 лет, ни разу не воспользовался услугой сбербанка "Автодесятина", которая отчисляет в пользу РПЦ 10% всех поступающих доходов.
Какие именно персональные данные были переданы?
Сведения о транзакциях принадлежат банку, а не гражданину. Так же, как сведения о твоих поисках в гугле, когда они тебе потом соответствующую рекламу кажут.
ФИО и адрес они давали, что ли?
Или номера банковских карт?
Ну, хотя бы номер телефона и среднюю состоятельность клиента, например (я вообще там не утверждаю, я же "если правда"). А я эти данные разглашать - никому не разрешал.
> Сведения о транзакциях принадлежат банку, а не гражданину.
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Спасибо, кэп.
Я с законом знаком и он не конкретизирован. Много про это говорилось.
Теперь покажи мне ответственность за разглашение, и какие именно персональные данные образуют состав нарушения.
Ну, что именно запрещает банку поделиться данными о твоих транзакциях?
> Я с законом знаком и он не конкретизирован. Много про это говорилось.
Правильно, в законе широко мазнули захватив всё.
> Теперь покажи мне ответственность за разглашение, и какие именно персональные данные образуют состав нарушения.
Из пункта 1 и 3 ясно следует что любая информация по клиенту в банке является персональными данными. Т.е. обезличенная - не является, а транзакции с привязкой к клиенту - является.
> Ну, что именно запрещает банку поделиться данными о твоих транзакциях?
Да ничто не запрещает, можно смело ложить хер на закон.
> Ну вот ты пришел, тебя не взяли. Потом объясняют: видишь, ты в студенчестве от гонореи пролечился? А нам с таким моральным обликом граждане не нужны.
> Спасибо, кэп.
> Я с законом знаком и он не конкретизирован. Много про это говорилось.
Он не для конкретики нужен. Он нужен был, чтобы строго ограниченный круг лиц начал продавать в определенных заказчиков своё лютое кривое говнище, которое на хуй никому нужно не было.