Форум

Разрешить сбор биометри только по письменному заявлению в банк


  • 1
Не секрет, что начался сбор биометрии, особенно в зелёном банке. "Ну начался и начался"— подумал я. Но у нас как обычно всё идёт с советским размахом и разливом.
Пошёл я сегодня снимать деньги с карты. Подхожу, запрашиваю баланс. И тут мне зачем-то рекламу про биометрию показывают, мол могу сдать и тд. Нажал "Понял, далее". Далее ещё что-то , опять нажал далее.( Может и нет). И затем мне вываливается договор. Мол я соглашаюсь на сбор биометрических данных на следующие 50 лет и тд.
До этого я думал, что чтобы сдать биометрию надо прийти в банк целенаправленно и "сдаться". Но тут оказывается вон как всё просто.
В связи с данным событием у меня вопрос:
Можно ли написать заявление в зенбанк, что разрешение на сбор биометрии может быть получено ими только с помощью письменного заявления в банк, остальные же формы не ложны рассматриваться как юридически значимые документы/согласия/заявления?

P.S. Я не против всего нового, я против всего дырявого и недоработанного. Пусть сначала разберутся с теми технологиями, что уже не работаю, а потом лезут в те, что будут не работать.


P.P.S. В случае подписания такого договора банку возможно даже не надо будет как-то особо вылавливать клиентов. Сейчас даже с обычных камер можно всё прекрасно оцифровать. Как пример - Китай со своей системой рейтинга добросовестных для граждан. Там оператор видит всё досье идущего по улицы человека.
Изменено: Dan_24- 12.03.2019 14:41
 
Для прохождения процедуры, вам нужно дать согласие и поставить подпись, форма документа значения не имеет. В случае со Сбером электронная подпись ставится в электронном заявлении вводом пин-кода карты банка, что вполне законно. Можно, конечно, это делать в письменной форме, но смысла особого не вижу. Люди и кредитные-то договора со страховками подписывают не глядя.
Изменено: sanator- 12.03.2019 14:45
Homo Sapiens non urinat in ventum.
 
Можно, я обычно в туповатые банки и опсосы под роспись на втором экземпляре пишу:
Запрещаю подключение мне новых и дополнительных услуг без прямого согласия на это, выраженного явным и письменным образом. Отказываюсь от одностороннего изменения условий заключённого договора, тарифа и от акцепта оферты и любых изменений, не согласованных письменным образом. Заверяется подписью, ФИО и печатью уполномоченного работника. Свои экземпляры складируете в файл-папку и храните на чёрный день.

Они пытаются доказывать, что это не отменяет приём согласия иным способом, но при наступлении юридически значимых действий/последствий (например, по вводимой сейчас заведомо скомпрометированной биометрии кто-то получит средства) - у банка будет мало шансов.

Результаты взлома биометрии по ладоням и лицу появились РАНЬШЕ, чем Сбер объявил о её вводе. Простой анализ СМИ докажет, что Сбер, пренебрегая безопасностью своих средств и клиентов, начинал вводить УЖЕ скомпрометированную технологию.
 
Ну это же какой-то обман получается. Я ввёл пин-код, чтобы запросить баланс и жму кнопку запросить баланс, а меня выкидывает вообще на другую функцию. Те это как если бы мне вместо договора продажи квартиры подсунули договор дарения.
Вы конечно можете сказать, что там нужно нажать кнопку "Согласиться" и система спросит пин-код, но такиой гарантии нет и там нигде об это не написано. Таким образом получается, что введя пин-код при входе я уже дал согласие на всё, что нажму дальше и не важно, что программа подменила мне функционал. Так что ли?
Давайте я даже переформулирую вопрос:
"Можно ли написать заявление, что я не согласен давать такое согласие в любом виде, кроме как в собственаручно написанном на бумаге. И любое другое согласие не может рассматривтаься как юридически значимое в части согласия на сбор биотмерии"?
 
Цитата
Jack-stv пишет:
Результаты взлома биометрии по ладоням и лицу появились РАНЬШЕ, чем Сбер объявил о её вводе. Простой анализ СМИ докажет, что Сбер, пренебрегая безопасностью своих средств и клиентов, начинал вводить УЖЕ скомпрометированную технологию X

Вот об этом то и речь!
Допустим у меня есть приложение от сбербанка ( на самом деле нет). В этом случае я ОБЯЗАН сам обеспечивать защиту телефона. Те я должен и обязан принять на себя все риски связанные с атакой на телефон и последующим выводом всех средств через сбербанк онлаин.
Естественно я не могу обеспечить защиту телефона хотя бы по самому низкому классу защиты. Чтобы не грузить Вас информацией, то скажу самое простое.
Телефон обрабатывает конфиденциальную информацию. Значит его надо защищать. Самый низкий класс защиты - 3 для гос учереждений( по факту классификация применяется везде, приказ 17 ФСТЭК). Те это то, что я как минимум должен обеспечить. Те мы даже не говорим про всякие спец меры и рекомендации от ЦБ. В общем для на нашего телефона есть актуальные угрозы. И их много. https://bdu.fstec.ru/threat
Устанавливая приложение от сбера я значит должен только для себя, для своей защиты закрыть эти угрозы. И вот у меня вопрос: "Зачем мне это всё?" Естественно я не готов принять на себя такие риски.

А вот теперь с биометрией.
1) Как я должен обеспечивать защиту своего лица!? ( Ясное дело, что я никак не могу этого сделать. Даже обычная камера на улице с подключённым к ней ИИ может считать лицо( распознать) и сделать 3D модель. К чему это в дальнейшем приведёт не сложно предположить, если учесть, что уже сегодня есть программы для замены лиц).
2) Странно что опыт с отпечатком пальца никого ничему не научил. "Отпечатки пальцев- это надёжно" — говорили они. А на самом деле отпечатки пальцев человек оставляет повсюду и нет никакого труда подделать их.
3) Допустим у меня уведут деньги. Тогда работникам банка вообще будет просто оправдаться: мол вы по улице ходите, там куча камер. Вот вас там сняли и подделали вашу биометрию.

Это ещё проще взломать, чем карту. Карту хотя бы в кошелёк можно положить, заблокировать если что. А как лицо то заблокировать?)
Изменено: mineralka- 12.03.2019 16:45
 
Именно так и делалось в продемонстрированных на конференции вариантах - там строили 3D-модель не только лица, но и ладоней, - с разных ракурсов отсняли фото высокой чёткости. Для лица это ещё проще.

В системах контроля доступа помимо проверки собственно биометрических данных проверяют "живость" человека - микротоки тела или пульсацию крови в сосудах или температуру или ещё кучку характеристик. А здесь - просто похожесть картинки. Сплошные понты без реальной технологии.
 
Подписание согласия на сбор биометрии через банкомат подтверждается через SMS. Просто вы до конца процедуры не дошли. Очень сложно случайно подписать это согласие!
 
Цитата
Dan_24 пишет:
3) Допустим у меня уведут деньги. Тогда работникам банка вообще будет просто оправдаться: мол вы по улице ходите, там куча камер. Вот вас там сняли и подделали вашу биометрию.

Такое заявление не является "оправданием". Скорее, наоборот: банковский работник подтверждает, что распоряжение на операцию мог дать и не клиент. Т.е. неизвестное "лицо" обмануло банк, а не клиента. smile:)
Цитата
Jack-stv пишет:
В системах контроля доступа помимо проверки собственно биометрических данных проверяют "живость" человека - микротоки тела или пульсацию крови в сосудах или температуру или ещё кучку характеристик. А здесь - просто похожесть картинки.

Так ведь и на картинке вполне можно "живость" изобразить... smile:)
 
Цитата
sanator пишет:
Можно, конечно, это делать в письменной форме, но смысла особого не вижу.
В случае с биометрией не можно, а должно - "Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи" (ч.1 ст. 11 Федерального закона "О персональных данных" №152-ФЗ от 27.07.2006г.).
Прим. - исключения по ч.2 гласят про обрабоку данных в связи с осуществлением правосудия, обороны, противодействия терроризму и т.д., т.е. с банковской сферой не связаны.

При этом не забывайте, что в соответствии с положениями вышеуказанного ФЗ согласие на обработку персональных данных (включая и биометрические) можно всегда отозвать и, соответственно, банк после этого должен будет прекратить их обработку, т.е. если после отзыва согласия (заявление об отзыве конечно надо передать в банк в письменном виде и 2-ой экз. с отметкой банка сохранить) банк проведет операцию по Вашей биометрии, то ее можно будет опротестовать.
 
Цитата
zigzauer пишет:
В случае с биометрией не можно, а должно - "Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи" (ч.1 ст. 11 Федерального закона "О персональных данных" №152-ФЗ от 27.07.2006г.).

Оно и заключается в письменной форме, просто подпись ставится электронная, путем ввода пин-кода.
Цитата
ГК РФ Статья 160. Письменная форма сделки
1. Сделка в письменной форме должна быть совершена путем составления документа, выражающего ее содержание и подписанного лицом или лицами, совершающими сделку, или должным образом уполномоченными ими лицами.
2. Использование при совершении сделок факсимильного воспроизведения подписи с помощью средств механического или иного копирования, электронной подписи либо иного аналога собственноручной подписи допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон.
Homo Sapiens non urinat in ventum.
 
Цитата
Dan_24 пишет:
И затем мне вываливается договор. Мол я соглашаюсь на сбор биометрических данных на следующие 50 лет и тд.
Скорее всего это Согласие на сбор, хранение и обработку биометрии.
Само по себе подписание такого согласия (графической подписью или ЭЦП / ПИН кодом) ничего не значит без непосредственного формирования профайла биометрии. А для этого нужно её "сдать".
Сбер проводит сбор биометрии только через уполномоченных сотрудников (чаще всего руководителями отделений), посредством предъявления клиентом паспорта и СНИЛС (желательно), занесением ПД клиента в профайл, далее идет фотографирование с определением живого человека (мигание) и взятие образца голоса (цифровой ряд 0-9).
 
sergeiw: банки не имеют права не принять письменное заявление. Далее согласно внутренним регламентам обязаны разместить его в базе электронного документооборота организации и подвязать в системе CRM к клиенту. Бумажный оригинал обычно в течение 1-4 недель отправляют в бумажный архив. Вы же свой экземпляр храните и при случае цветной скан с их подписью и печатью отправляете им, затыкая рот на любые возражения.
 
Цитата
Jack-stv пишет:
банки не имеют права не принять письменное заявление.
smile:D Я могу список банков дать, где НАОТРЕЗ отказываются в принятии заявления в письменном виде с выдачей копии и проставлением отметки о принятии.
Говорят, что все обращения нужно направлять по юрадресу банка.
В банке есть варианты принятия обращений: горячая линия-контактный центр, форма обратной связи на сайте банка, книга жалоб и предложений (не всегда) и возможность надиктовать обращение сотруднику в АРМ.
Поэтому, Ваш вывод что банки не имеют права не принимать письменные обращения, не подтвержден.
Законодательно такая обязанность на банк не возложена. Многие оперируют на Определение КС РФ, но в ФЗ-59 про такую обязанность для банков не внесли.
Кроме того, РПН не видит в этом нарушений.
Кроме того законодательством не установлена обязанность банка предоставлять какой либо ответ заявителю.
Таким образом, если что не так - то в суд, обязательный претензионный порядок по делам о ЗПП с банками не предусмотрен.
Изменено: sergeiw- 23.03.2019 16:31
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть