«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

Ольга Пасияк
Когда говорят о защите информации в целом и персональных данных в частности, одной из самых зарегулированных сфер принято считать банковскую. Но с финансами связан еще и лизинг, где для покупок привлекают заемные деньги, а это чревато не меньшими рисками. В очередном материале проекта «Бизнес под защитой» при поддержке онлайн-сервиса Битрикс24 в Беларуси разбираем особенности работы с персданными в лизинговых компаниях.
«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

Какие персданные обрабатывают лизинговые компании

Клиентами лизинговых компаний чаще всего становятся юрлица, чтобы приобрести автомобиль или дорогостоящее оборудование. Но обращаются за такой финансовой поддержкой и физлица. И самый распространенный пример лизинговой операции — покупка машины, объясняет Галина Кучинская, менеджер по защите персональных данных компании «А-Лизинг»:

Галина Кучинская
Галина Кучинская,
менеджер по защите персональных данных компании «А-Лизинг»

— Когда человек рассматривает возможность покупки автомобиля, но не располагает необходимой суммой, у него два основных пути: обратиться за кредитом в банк или воспользоваться услугами лизинговой компании. Часто лизинг позволяет приобрести автомобиль на более привлекательных условиях. Для финансирования сделки лизинга мы, как правило, привлекаем заемные средства от банков и, соответственно, обязаны демонстрировать свою финансовую устойчивость и способность вернуть эти средства. Поэтому для оценки финансовых рисков мы применяем подходы, аналогичные банковским: проводим скоринг потенциальных лизингополучателей и на этапе, предшествующем заключению договора, запрашиваем значительный объем персональных данных, что иногда может вызывать дискомфорт у клиентов. В частности, это сведения о доходах и расходах, а также иная информация, которая может характеризовать платежную дисциплину заявителя.

Кроме того, лизинговая организация, наряду с банками и страховыми компаниями, обязана проводить идентификацию клиентов в соответствии с законодательством о противодействии легализации доходов, полученных преступным путем, и финансированию терроризма. Для выполнения требований этого законодательства также необходимо получать от клиентов значительный объем персональных данных, что может вызывать определенное беспокойство.

В чем ключевое отличие лизинговой сделки от кредитной? При оформлении кредита автомобиль сразу приобретается в собственность покупателя. Банк финансирует сделку и заключает с покупателем кредитный договор, принимая на себя все риски, связанные с возвратом предоставленных средств. В то же время лизинговая компания также несет риски, но при этом автомобиль остается в ее собственности на протяжении всего срока действия договора.

— Мы приобретаем автомобиль и, по сути, передаем его клиенту во временное владение и пользование с последующим переходом права собственности, — говорит Галина Кучинская. — Таким образом, на нас лежат не только финансовые риски, связанные с неплатежами, но иногда и риски, связанные с сохранностью автомобиля. То есть речь идет о совокупности рисков, включая как финансовые, так и операционные, связанные с самим предметом лизинга.

Эксперт при этом отмечает, что для банков уже давно установлен показатель предельной долговой нагрузки клиента не более 40%, а лизинговые организации столкнулись с этим в текущем году, после чего стали изучать доход и долговую нагрузку еще более тщательно. Но все же в лизинговой сфере проблем с задолженностями меньше, чем в банковской, поскольку большую роль играет то, что предмет лизинга в собственности компании и в случае остановки платежей договором предусмотрено, что его могут изъять.

Можно ли выкладывать в интернете фото квартиры без согласия владельца? Разбираемся с персданными в недвижимости

Когда нужно получать согласие на обработку персданных

«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

Представитель «А-Лизинга» объясняет, что основная работа лизинговой компании построена в рамках договора, а значит, не требует дополнительных согласий, в том числе на обработку персональных данных.

Когда человек приходит в салон за автомобилем, он в первую очередь работает с продавцом для заключения сделки, подчеркивает Галина Кучинская:

— Дальше продавец ему говорит, что есть вариант обратиться в лизинговую организацию, для чего может подъехать наш консультант, который работает с клиентами, либо онлайн обратиться к нам, заказать оценку сделки. Во втором случае с ним связывается менеджер и берет все необходимые сведения, чтобы понять, готовы ли мы финансировать сделку. Если понимаем, что этот автомобиль за такую стоимость — выгодная для нас покупка, связываемся с субъектом и говорим, на каких условиях готовы финансировать покупку. Тот в свою очередь встречается с менеджером, и происходит вся преддоговорная работа, в том числе сбор персональных данных для заполнения заявки на лизинг.

И на этом этапе речь уже идет об обработке персональных данных, которая осуществляется как преддоговорная работа по абзацу 15 статьи 6 Закона «О защите персональных данных». Также в процессе преддоговорной работы лизинговая компания оценивает, насколько готова финансировать сделку конкретному физлицу. Специалист подчеркивает, что согласие для преддоговорной работы не требуется, несмотря на то что сделка в итоге может быть и не одобрена.


И только когда клиент будет заключать договор с лизинговой компанией, его попросят дать согласие на обработку персданных для рассылки рекламы, чтобы в дальнейшем предложить ему какие-то специальные продукты или скидки.


— Во многих случаях без согласий на обработку персональных данных можно замечательно жить, — уверена Галина Кучинская. — Мы можем работать строго в рамках договорных обязательств, не требуя согласия на обработку персданных для исполнения условий договора. Но чтобы предоставить клиенту дополнительный сервис, например поздравление со знаменательными событиями или рассылку информации о специальных предложениях, конечно, необходимо получить согласие клиента на такое взаимодействие. Аналогичный подход применим и к нашим работникам. В корпоративной сфере для выполнения таких задач, как оформление трудоустройства, внесение рабочего номера в телефонный справочник и добавление информации на корпоративный портал, согласие на обработку персональных данных не нужно. Но если мы хотим укрепить командный дух и создать более теплую атмосферу за счет размещения фотографии на корпоративном портале или публикации поздравления с днем рождения, необходимо получить согласие. Важно подчеркнуть, что это согласие должно быть добровольным, осознанным и основанным на свободном волеизъявлении сотрудника. Нужно избегать любого патерналистского подхода, гарантируя, что работник принимает решение самостоятельно и без какого-либо давления или принуждения.

В условиях, когда лизинговые компании работают с большим объемом персональных данных, важно соблюдать законы и уметь управлять информацией — прозрачно, безопасно и эффективно. Здесь на помощь приходит Битрикс24 — платформа, которая объединяет CRM, автоматизацию и инструменты для совместной работы в одном месте. Она позволяет обрабатывать данные в соответствии с требованиями законодательства о персональных данных. Это особенно важно, когда речь идет о финансовых операциях, скоринге и оценке платежной дисциплины клиентов.

«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

Еще одна сильная сторона Битрикс24 — гибкая настройка доступа. В лизинговых компаниях информация о клиентах — это чувствительный актив, и важно, чтобы она была доступна только тем, кто действительно с ней работает. С помощью платформы можно настроить права доступа, распределить задачи, организовать проекты и ускорить процессы внутри команды. Менеджеры заполняют заявки, проводят оценку рисков и передают данные в нужные отделы — все это делается в рамках единой системы Битрикс24. Это экономит время и снижает риски ошибок и утечек данных.

Тем не менее и в преддоговорной работе порой тоже не обойтись без согласий. Например, кредитные организации, в том числе лизинговые компании, обязаны оценить платежеспособность заявителя и для такой оценки запрашивают сведения из кредитного регистра и из фонда социальной защиты. Для этого законодательством регламентировано получение у субъектов согласия. Но по своей сути это не согласие на обработку персданных, а разрешение передавать сведения.

Что банки знают о наших зарплатах? Разбираем особенности работы с персональными данными в сфере финансов

Что изменилось с появлением закона о персданных

«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

— Мне нравится закон о персданных, — говорит представитель «А-Лизинга». — Бизнес и до вступления в силу этого документа работал в рамках договора, в рамках трудовых отношений, в целях исполнения требований законодательства. При этом с 2008 года действовал Закон «Об информации, информатизации и защите информации», который говорил, что обработка персональных данных должна осуществляться по согласию субъекта. А сейчас у нас появилось больше регламентации: что такое согласие, в каких случаях оно действительно нужно, а в каких нет.

Галина Кучинская подчеркивает, что раньше согласие было нужно везде, такая строка появлялась в любом кредитном или депозитном договоре, хотя и не несла в себе смысла, и уж точно о свободе такого согласия речи не было. Закон о защите персональных данных дал 20 правовых оснований, когда согласие не требуется.

— Когда в 2021 году закон только вступил, я еще работала в банке, и тогда практически все банки разработали согласия на проведение скоринга, на заключение договора, на проведение идентификации. Но потом поняли, что для таких действий не нужны специальные согласия, для обработки персональных данных с этими целями уже есть правовые основания, — добавляет наша собеседница.


К слову, с согласиями на обработку персональных данных есть нюанс. Если вы уже взяли у клиента согласие на какую-то цель, взять его во второй раз при наличии действующего — это избыточная обработка.


Эксперт также подчеркивает, что закон о персональных данных подсветил неотрегулированные зоны законодательства. Например, как и банки в отношении кредитополучателей, лизинговые организации обязаны оценивать платежеспособность заявителей на лизинг. Но в отличие от банковской сферы, где установлены определенные критерии и требования к порядку оценки платежеспособности, а также к определению признаков негативной информации, для лизинговых компаний такого детального регулирования нет. Это создает ситуацию, когда лизинговые организации должны самостоятельно разрабатывать и применять методики оценки, не имея четких законодательных ориентиров. В итоге существенно усложняется поиск баланса между необходимостью минимизации рисков для деятельности организации и соблюдением прав и законных интересов субъектов персданных.

Отзыв согласия не означает «забудьте меня»

«Без согласий можно замечательно жить». Разбираемся, как работать с персональными данными в лизинге

Галина Кучинская считает, что главная сложность с законом заключается в том, что компаниям просто не хватает систематизированного понимания того, как работает законодательство о персональных данных. А главные проблемы, по ее мнению, — избыточная обработка и непонимание принципа разделения целей:

— Например, у предприятия есть данные о днях рождения сотрудников, почему оно не может публиковать поздравления с юбилейными датами в своей газете? Потому что эти данные хранятся с целью трудоустройства и ведения личного дела, и это вовсе не значит, что они могут использоваться с другой целью.

Люди тоже не всегда понимают, как это работает. Например, что отзыв согласия вовсе не означает «забудьте меня». Ваши данные просто не будут обрабатывать с той целью, на которую вы выдали свое согласие. И это может быть только рассылка рекламы.

Такая же история и с требованием прекратить обработку персданных. Здесь опять-таки речь идет лишь о прекращении обработки, на которую нет правового основания. Скажем, это может быть какая-то старая информация на сайте, которая в свое время была размещена на основании согласия. В обоих случаях если у организации есть обязанность обрабатывать персональные данные, то субъект еще некоторое время «остается в ее памяти».

***

В следующем материале совместного с Битрикс24 проекта «Бизнес под защитой» мы разберем особенности защиты персональных данных в сфере телекоммуникации на примере компании «Белтелеком».

Фото: Envato Elements

Партнерский материал