Хранение банковских данных: неясность стандарта PCI DSS и вопросы легальности

Как можно убедиться в том, что хранение банковских данных клиентов соответствует стандарту PCI DSS, учитывая неясность по поводу хранения данных банковских карт, необходимость хранения только 16 цифр и неясность по поводу хранения реквизитов расчетного счета пользователей, а также вопрос легальности такого хранения при сохранении данных для удобства пользователей при выплатах при отсутствии сертификата соответствия?

| Павел, Москва
 

Ответы юристов (1)

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1957 дня
Ответов: 2698 Рейтинг: 8

Согласно стандарту PCI DSS, хранение данных банковских карт должно осуществляться в соответствии со строгими требованиями, включая безопасность передачи данных и надежность хранения. В случае, если необходимы только 16 цифр без дополнительных данных, то хранение такой информации может быть проведено в соответствии со стандартом PCI DSS. Однако, необходимо обратить внимание на дополнительные требования, такие как установка соответствующих замков на оборудовании, использование шифрования, установка физической защиты оборудования и т.д.

По поводу реквизитов расчетного счета пользователя, стандарт PCI DSS не содержит конкретных требований. В данном случае, необходимо руководствоваться другими законодательными актами, такими как Федеральный закон "О персональных данных".

В целом, рекомендуется обратиться за консультацией к квалифицированным юристам в области защиты персональных данных, чтобы убедиться в соответствии хранения информации с требованиями законодательства Российской Федерации.

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1957 дня
Ответов: 2698 Рейтинг: 8

Для ответа на данный вопрос я бы сначала уточнил, какие данные и для каких целей точно собираются и хранятся. В соответствии с законодательством Российской Федерации в области персональных данных, сбор и обработка персональных данных, включая данные банковских карт, допустимы только при наличии согласия субъекта данных на их обработку и в меру, необходимой для достижения указанных целей. Кроме того, необходимо соблюдать требования, установленные стандартом PCI DSS.

Как правило, хранение полных банковских реквизитов субъекта данных запрещено, и необходимо ограничиваться только необходимыми для осуществления платежей данными, например, только 16 цифрами карты. Однако, даже такая ограниченная информация считается персональными данными и должна обрабатываться в соответствии с требованиями законодательства РФ.

Кроме того, необходимо учитывать, что для соблюдения требований стандарта PCI DSS требуется регулярно проводить аудиты на соответствие стандарту, иметь соответствующую сертификацию и соблюдать все положения стандарта.

Для дальнейшего решения вопроса рекомендуется обратиться к юристам, специализирующимся на защите персональных данных и соблюдении стандарта PCI DSS.

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1957 дня
Ответов: 2698 Рейтинг: 8

Статья 10 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" ("Оператор персональных данных"), статья 136.1 Уголовного кодекса РФ ("Незаконный доступ к компьютерной информации"), статья 272 Уголовного кодекса РФ ("Нарушение правил обработки персональных данных"), статья 19 Закона РФ от 07.02.1992 № 2300-1 "О защите прав потребителей" ("Обязательная информация о товаре (о товаре, продаваемом на дистанционном способе), сроки оказания услуг"), статья 8 Закона РФ от 27.07.2006 № 152-ФЗ "О персональных данных" ("Цели обработки персональных данных").

В работе Бесплатный
Горячая линия
БЕСПЛАТНАЯ консультация! Звоните!

8 800 301-63-12

Москва, МО, Россия

Консультируйтесь с юристом онлайн

Задайте вопрос прямо сейчас, и его увидят сотни профессионалов со всей России. Первый ответ вы получите уже через 15 минут! Юридическая помощь предоставляется на бесплатной и платной основе.

Услуги юристов

Помощь позволит добиться следующего:

  • возмещения долгов по алиментам;
  • привлечения к ответственности злостного неплательщика;
  • продления срока оплаты после 18 лет (если речь о нетрудоспособном лице).

Услуга может пригодиться если:

  • взыскание несправедливое или слишком суровое;
  • нет знаний, как восстановить свои права;
  • помощь нужна срочно.

Услуги опытного юриста помогут:

  • собрать нужные бумаги;
  • проверить их подлинность для составления плана дальнейших действий;
  • выиграть или оспорить несправедливое судебное решение. 

Похожие вопросы

Категории права

Вы в двух кликах от решения вашей проблемы