Банк отслеживал местоположение клиента через апп вне рамок AML-проверок. Собрал лог-файлы, доказал передачу данных третьим лицам. Суд применил ст. 152.2 ГК (тайна частной жизни) и ст. 13.11 КоАП – взыскал 300 тыс. морального вреда. Первый прецедент в регионе по злоупотреблению геоданными!
Вот это да! Первый раз вижу, чтобы суд реально признал использование геоданных нарушением права на частную жизнь. Обычно всё сливается под соусом согласие на обработку.
А разве клиент не давал согласие, когда ставил галочку Я согласен с обработкой персональных данных?
Именно это и было интересно в деле. Суд отметил, общее согласие на обработку + согласие на передачу третьим лицам местоположения в реальном времени. По закону (ст. 6 ФЗ-152 О персональных данных) нужно конкретное и информированное согласие.
А можно ссылку на конкретное определение суда? Интересно почитать мотивировку.
Дело в региональном суде, поэтому пока нет в Консультанте. Но ориентировались на позицию ВС РФ от 2019 года (Обзор практики применения ст. 152.2 ГК). Там прямо сказано, сбор и использование информации о частной жизни без согласия, нарушение.
А если у банка лицензия на обработку данных в рамках AML или KYC, разве это не спасает его?
Нет. AML или KYC (ФЗ-115 О противодействии легализации доходов…) даёт банку право собирать данные для идентификации операций, а не следить за человеком через GPS. Суд и указал, превышение полномочий.