Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли согласие при обработке данных для онлайн-оплаты (карты, кошельки, СБП)?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Когда клиент оплачивает товары или услуги онлайн — банковской картой, электронным кошельком или через СБП — происходит обработка его персональных данных: ФИО, реквизиты карты, номера счетов, иногда контактные данные.

Законодательная основа

  • Ст. 6 ФЗ-152 — обработка без отдельного согласия допускается, если она необходима для исполнения договора, стороной которого является субъект ПДн. Онлайн-оплата как раз подпадает под это условие: клиент добровольно инициирует транзакцию для выполнения обязательств по договору купли-продажи или оказания услуги.
  • Ст. 10 ФЗ «О национальной платежной системе» и ФЗ «О банках и банковской деятельности» — банки и операторы платёжных систем обрабатывают данные клиентов в рамках своих функций без дополнительного согласия.

Что важно учитывать компаниям

  • Если данные собираются только для проведения платежа (передача в банк, платёжный шлюз), отдельное согласие не требуется — основание уже есть (договор и закон).
  • Если компания хочет использовать эти данные в дальнейшем — например, для маркетинговых рассылок, анализа покупательской активности, предложения дополнительных услуг, — в этом случае потребуется отдельное согласие субъекта.
  • Политика обработки ПДн на сайте должна прямо указывать, что при оплате обрабатываются данные через платёжных партнёров, и приводить их наименование (банк, платёжный оператор).
  • Технически важно использовать сертифицированные платёжные решения (PCI DSS, СБП) и обеспечивать безопасную передачу данных.

Практика Роскомнадзора

На проверках РКН обращает внимание на то, как оформлены правила обработки данных при онлайн-оплате. Если в политике не указаны платёжные партнёры или отсутствует описание целей обработки, компании получают предписания. Но штрафы назначаются в основном, когда данные используются вне расчётных целей без согласия (например, рассылки по e-mail, указанному при оплате).

Вывод

Для онлайн-оплаты через карты, кошельки или СБП отдельное согласие на обработку ПДн не требуется, если данные используются исключительно для исполнения договора и проведения платежа. Но если компания планирует расширенное использование этих данных — согласие обязательно.

Компания ICTech поможет вам правильно прописать в политике обработки ПДн порядок онлайн-оплат и подготовить согласия для дополнительных целей, чтобы исключить риски проверок Роскомнадзора.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки