Проблема с требованием банка сканировать паспорт при отсутствии согласия на обработку персональных данных

Вопрос #37419

Создан 05.01.2026 11:50

Бесплатный вопрос
Пришел в местный банк в одном из регионов, показал паспорт, сотрудники проверили его на подлинность и идентифицировали личность. Но у меня нет согласия на обработку персональных данных, а банк упорно требует сначала сделать скан-копию паспорта, иначе вообще отказываются что-либо делать. Оператор наотрез отказывается вводить данные вручную, говорит, что по внутренним правилам обязательно сканирование через специальную программу. Начальника в отделении не оказалось, обратиться не к кому. Пытался объяснить, что возможно я подписывал согласие раньше, когда оформлялся в банке в 2015 году, но точно не помню деталей, или предложил составить новый документ, но без предварительного сканирования паспорта это не принимают. Не хочу раздавать полную графическую копию моего главного документа, особенно фото и подпись, непонятно кому и куда это пойдет. Что делать в такой ситуации? Интересует, насколько это законно, и есть ли способы обойтись без сканирования, может по закону о персональных данных можно как-то иначе подтвердить личность.
A
<h4 id="-">Отказ банка в обслуживании без предоставления скан-копии паспорта: законность и ваши права</h4> <p><strong>Анализ вашей ситуации</strong></p> <p>Вы столкнулись с требованием банка обязательного сканирования вашего паспорта для совершения операции, несмотря на то, что сотрудники проверили подлинность документа и визуально идентифицировали вас. Банк ссылается на внутренние регламенты. Вы готовы предоставить данные иными способами (ручной ввод, подписание согласия), но отказываетесь от создания полной графической копии из-за опасений за безопасность персональных данных. Ключевой конфликт заключается в противоречии между вашим правом контролировать способы обработки своих персональных данных и обязанностями банка по идентификации клиентов и противодействию легализации преступных доходов (ПОД/ФТ).</p> <p><strong>Применимые правовые нормы и их толкование</strong></p> <ol> <li> <p><strong>Обязанность банка по идентификации клиента.</strong> Банк обязан идентифицировать клиента до приема на обслуживание. Закон определяет идентификацию как "совокупность мероприятий по установлению... сведений о клиентах... и подтверждению достоверности этих сведений с использованием оригиналов документов и (или) надлежащим образом заверенных копий". (Источник: Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации...", статья 3).</p> <p>Более детально, для физического лица необходимо установить: фамилию, имя, отчество, дату рождения, реквизиты документа, удостоверяющего личность, и другие сведения (Источник: Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации...", статья 7, пункт 1, подпункт 1). Эти сведения фиксируются в анкете (досье) клиента, которая может быть оформлена на бумажном и (или) электронном носителе (Источник: Положение Банка России от 15.10.2015 N 499-П, глава 5, пункт 5.1).</p> <p><strong>Вывод:</strong> Закон обязывает банк установить и зафиксировать <em>определенный перечень сведений</em> (текстовые данные), но не содержит прямого требования обязательно создавать и хранить графическую копию (скан) всего паспорта в качестве единственного способа фиксации.</p> </li> <li> <p><strong>Принципы обработки персональных данных.</strong> Ваши паспортные данные являются персональными. Их обработка должна осуществляться на законной и справедливой основе и <strong>ограничиваться достижением конкретных, заранее определенных и законных целей</strong>. "Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 5).</p> <blockquote> <p>"Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным, сознательным и однозначным." (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 9, пункт 1).</p> </blockquote> <p><strong>Вывод:</strong> Если целью является идентификация и фиксация паспортных данных для ПОД/ФТ, то обработка должна быть минимально необходимой. Создание полной копии документа (включая фото и подпись) может быть расценено как избыточное по отношению к цели установления текстовых сведений (ФИО, номер, серия и т.д.). Требование безусловного сканирования без учета иных способов фиксации может противоречить принципу избыточности.</p> </li> <li> <p><strong>Согласие на обработку персональных данных.</strong> Обработка персональных данных допускается, в частности, с согласия субъекта (вас) или если она <strong>необходима для исполнения договора, стороной которого вы являетесь</strong>, или для выполнения банком обязанностей, установленных законом (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 6, пункт 1, подпункты 1, 2, 5).</p> <p>Если вы давали согласие в 2015 году, оно могло не конкретизировать способ обработки в виде сканирования. Вы имеете право его отозвать. Однако в этом случае банк вправе продолжить обработку ваших данных на ином законном основании, например, для исполнения договора банковского обслуживания или для соблюдения требований закона 115-ФЗ (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 9, пункт 2).</p> <p><strong>Вывод:</strong> Банк может обрабатывать ваши паспортные данные и без отдельного согласия, если это необходимо для исполнения договора или закона. Однако способ обработки (скан) должен соответствовать принципам, указанным выше.</p> </li> <li> <p><strong>Права субъекта персональных данных и ответственность банка.</strong> Вы имеете право требовать от оператора (банка) уточнения, блокирования или уничтожения ваших данных, если они являются избыточными для заявленной цели обработки (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 14, пункт 1). В случае нарушения ваших прав вы вправе обжаловать действия банка в уполномоченный орган (Роскомнадзор) или в суд (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 17, пункт 1).</p> <p>Банк как оператор обязан обеспечивать безопасность ваших персональных данных (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 19).</p> </li> <li> <p><strong>Правомерность отказа в обслуживании.</strong> Банк обязан отказать в приеме на обслуживание, <strong>если не проведена идентификация клиента</strong> в соответствии с требованиями закона 115-ФЗ (Источник: Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации...", статья 7, пункт 2.2). Однако в вашем случае идентификация <em>фактически проведена</em> (проверен оригинал паспорта). Отказ на основании непредоставления именно скана, а не иной формы фиксации тех же сведений, может быть расценен как неправомерный, особенно если он противоречит принципам обработки персональных данных.</p> <p>Банковское обслуживание, как правило, строится на основе публичного договора. "Отказ лица, осуществляющего предпринимательскую деятельность, от заключения публичного договора при наличии возможности предоставить потребителю соответствующие услуги не допускается..." (Источник: Гражданский кодекс Российской Федерации, статья 426, пункт 3). Недобросовестное использование банком своего права на отказ может быть квалифицировано как злоупотребление правом (Источник: Гражданский кодекс Российской Федерации, статья 10).</p> </li> </ol> <p><strong>Выводы и конкретные рекомендации</strong></p> <ol> <li> <p><strong>Требование банка носит преимущественно внутренний характер.</strong> Прямого законодательного предписания об обязательном сканировании паспорта для целей ПОД/ФТ не существует. Закон требует <em>фиксации сведений</em>, а не конкретного способа их получения (скан, ручной ввод). Внутренние правила банка не должны противоречить федеральному законодательству, в частности, принципам обработки персональных данных.</p> </li> <li> <p><strong>У вас есть веские аргументы.</strong> Вы можете настаивать на том, что:</p> <ul> <li>Идентификация проведена (оригинал паспорта предъявлен и проверен).</li> <li>Вы не отказываетесь предоставить необходимые для идентификации сведения.</li> <li>Создание полной графической копии является избыточным способом обработки для достижения заявленной цели (фиксации текстовых данных) и увеличивает риски для безопасности ваших данных.</li> <li>Вы готовы подписать обновленное согласие на обработку персональных данных или подтвердить согласие на обработку, необходимую для исполнения договора/закона.</li> </ul> </li> <li> <p><strong>План действий:</strong></p> <ul> <li><strong>Шаг 1: Обращение к руководству.</strong> В письменной форме (заявление в двух экземплярах, один с отметкой о приеме) обратитесь к руководителю отделения или в центральный офис банка. Изложите ситуацию, свои требования (обслуживание без сканирования, с фиксацией данных иным способом) и правовую аргументацию (ссылаясь на принципы 152-ФЗ об избыточности данных). Укажите, что в случае отказа будете вынуждены обжаловать действия банка.</li> <li><strong>Шаг 2: Жалоба в контролирующие органы.</strong> Если руководство банка не пойдет навстречу, направляйте жалобы:<ul> <li><strong>В Роскомнадзор</strong> (уполномоченный орган по защите прав субъектов персональных данных) — на нарушение банком требований Федерального закона "О персональных данных", в частности, принципа соразмерности и избыточности обработки.</li> <li><strong>В Центральный банк Российской Федерации</strong> (через онлайн-приемную) — как в надзорный орган, контролирующий соблюдение банками законодательства, в том числе 115-ФЗ и 499-П. Укажите, что банк, по вашему мнению, устанавливает избыточные по сравнению с требованиями закона процедуры, что приводит к необоснованному отказу в обслуживании.</li> </ul> </li> <li><strong>Шаг 3: Судебная защита.</strong> В крайнем случае вы можете обратиться в суд с требованием о понуждении банка заключить публичный договор (оказать услугу) и/о компенсации морального вреда, причиненного нарушением ваших прав как субъекта персональных данных.</li> </ul> </li> <li> <p><strong>Обходного пути "по умолчанию" нет.</strong> Закон не предоставляет клиенту права диктовать банку технические процедуры, но устанавливает рамки, в которых эти процедуры должны работать. Ваша позиция сильна именно с точки зрения защиты персональных данных. Банку будет сложно доказать в Роскомнадзоре, что хранение скана всего паспорта строго необходимо для целей ПОД/ФТ, если установленные законом сведения могут быть зафиксированы иным, менее рискованным для клиента способом.</p> </li> </ol> <p>Рекомендуется начать с письменного диалога с банком, подкрепленного ссылками на закон. Если это не поможет, обращение в Роскомнадзор часто является действенной мерой, так как этот орган непосредственно занимается вопросами соразмерности обработки персональных данных.</p> <p><em>Этот ответ подготовлен с помощью ИИ и может содержать неточности.</em></p>

05.01.2026 14:00