Общество

Как банки лезут к нам в личную жизнь: опасайтесь слива данных

Пару лет назад мы делали обзор премиальных банковских карт и обзор как экономить на страховках, если нет премиалки. А сейчас мы проанализировали порядка сотни приложений банков на права доступа, которые они требуют при установке их мобильного приложения на андроид. Результаты свели в таблицу.
Как банки лезут к нам в личную жизнь: опасайтесь слива данных

Пару лет назад мы делали обзор премиальных банковских карт и обзор как экономить на страховках, если нет премиалки. А сейчас мы проанализировали порядка сотни приложений банков на права доступа, которые они требуют при установке их мобильного приложения на андроид. Результаты свели в таблицу.

Банковские приложения и сами банки ведут себя очень наглым образом. Уже при установке они запрашивают права доступа, которые им необязательны или совсем не нужны для работы. Например, приложение Сбербанка сразу требует доступ к звонкам и фоткам. Я категорически против. Отказываю. А приложение не хочет работать при таком раскладе.

Банки, конечно, говорят, что всё во благо народа.

Нам же и пенсионный возраст, и НДС повышают по просьбам трудящихся, и даже старого деда до 2036 года продлили. Мы не хотим. А они делают всё, чтобы нам было им проще дать, чем объяснить почему не хочется.

Ответ Сбера просто поражает:

Сбер не одинок. Такая же ситуация и с ВТБ, с которым мы год судимся за закрытие счёта.

Ответ ВТБ:

Кто-то даёт добро банкам к с своим личным данным не глядя, а потом банки используют эти данные.

Когда сталкиваешься со спамом целенаправленным и понимаешь, что кое-кто слил персональные данные, то уже начинаешь относиться к ним куда бережнее.

Ещё у нас тут Ситибанк и Совкомбанк отличились, если вы клиент этих банков и живёте за границей, то банк считает, что приложение вам не должно быть доступно.

Анализ приложений известных банков

Мы решили сделать анализ приложений основных банков. Проанализировать три типа мобильных приложений банка:

  1. Для физических лиц.
  2. Для юридических лиц.
  3. И брокерские приложения для инвестиций в ценные бумаги.

Все сведения мы свели в таблицу. Теперь вы можете заранее выбирать нормальный банк, которые не лезет вам нагло в штаны ваш смартфон за вашими данными.

Скрины тестов.

Ситуация не такая уж и угрожающая. Но пока неизвестно куда тренд идёт. Важно, чтобы все клетки в таблице стали зелёными, а не количество красных увеличилось.

Права доступа запрашивают почти все. И в идеале надо зелёными отмечать только тех, кто не запрашивает никаких прав доступа, а жёлтым цветом отмечать тех, кто запрашивает, но работает, если в правах доступа отказано. Если представители банков всё же отреагируют на наши недовольства, то через годик будет уместно повторить тестирование.

Проблема копий паспорта

И чтобы два раза не вставать поговорим про копии паспортов ещё. Нигде никаким законом не предписано коллекционировать копии паспортов. Смысла в их коллекционировании нет. Например, у нас в ITSOFT были перегибы на местах, когда сотрудники брали копии паспортов, но я это запретил делать категорически.

Рынку вообще нужна система идентификации по одному ИНН TOTP вместо кучи реквизитов и персональных данных.

Никогда никому старайтесь не давать копии паспортов. Всегда требуйте законное обоснование, чтобы потом кредит на вас не повесили или ещё что, а вам не пришлось доказывать, что подпись не ваша. Если же там упираются, то когда снимаете копию с паспорта нужно приложить 2-3 листочка на пустое место в паспорте с указанием куда предоставляется копия паспорта. Потом такой копией невозможно воспользоваться, если она уйдёт на чёрный рынок. А у вас будет хотя бы теоретическая возможность привлечь виновника к ответственности в суде.

Банки пока в массе не применяют ЕБС (единую биометрическую систему).

63-ФЗ об электронной подписи принят уже лет 10 как. Но банки его игнорируют и упорно не хотят работать с документами подписанными УКЭП, хотя согласно п. 1 ст. 6 63-ФЗ они обязаны. По сути мы уже год с ВТБ за это и судимся.

Возможные решения проблемы

Пинать и стыдить постоянно банки и всех, кто пытается без нужды получить доступ к нашим данным.

Проверьте какие права имеют все ваши мобильные приложения и запретить всё лишнее. Это можно сделать в Настройки → Приложения → Менеджер настроек. Не бойтесь запретить нужные права, если потребуются, потом можно всегда разрешить.

Если вы не пишете видео со звуком из Facebook и Instagram, то этим приложениям не нужен доступ к микрофону.

Если вы используете приложения соцсетей только для чтения и не постите фотки, то и доступ к камере им ни к чему.

Зачем доступ к камере смартфона имеют некоторые банковские приложения вообще непонятно. Ещё они доступ к диску имеют. Они вполне могут работать и без него.

Тем банковским приложениям, которые отказываются работать без прав ставим единицу в рейтингах Google Play, пишем отзывы на банкиру.

С этим нужно что-то делать на законодательном уровне. Отчасти даже сделано — ст. 5 152-ФЗ. Там сказано, что собирать персональные данные можно только те, которые реально нужны. Есть ст. 15 152-ФЗ, где запрещено без нашего согласия использовать наши данные для того, чтобы нам что-то впарить. Но банки в своих кабальных договорах уже получают от нас согласие и большинство это подписывает не глядя. Хотя согласно закону мы можем отказать банку в части его хотелок. Тут нужно внимательно читать договор и приложения к нему.

Совсем отвратительно то, что согласно ст. 14 152-ФЗ мы не можем получить информацию об обработке наших данных указанную в п. 7, так как согласно подпункту 3) п. 8 наше право может быть ограничено. Банк же всегда может сослаться, что он залезает к нам в трусы смартфон не чтобы лучше нам рекламу показывать и продвигать свои услуги, а чтобы с терроризмом бороться. Мало ли кто чего не то думает про власть.

Банки ловили уже за руку на утечке персональных данных, но им ничего не было по сути, а пострадавшие клиенты существенных компенсаций не получали.

Сейчас пора предвыборных кампаний начинается. Можно обратиться к депутатам и к кандидатам в депутаты, что есть конкретная проблема. Отличный повод с ними познакомиться. Со своими я знакомился в битве за поправками против судебных приказов. В очередной раз напишу письма со ссылкой на данную статью. Тема очень больная. Статей и откликов много. Давно пора навести порядок в том, какие данные банки могут получать, а какие не могут. Ст. 5 152-ФЗ должна работать, а те, кто без необходимости собирает данные, должны за это дело отвечать очень серьёзно и не перед государством, а перед физическими лицами. А то права нарушаются наши, а штрафы собирает государство обычно. В результат я, конечно, не верю, но времени это тоже много не занимает.

В ЦБ РФ жалобы писать бесполезно, они там одни отписки дают, что не вправе вмешиваться в деятельность банков.

Если у вас есть возможность совсем не пользоваться телефонной связью, то лучше не пользуйтесь. Банки почему-то не внедряют общение через Telegram. Мы давно внедрили и всем рекомендуем телебота. Телефонная связь пишется в нескольких местах. Все данные озвученные по телефонной связи почти в открытом доступе. Прослушки сливают регулярно в сеть и к вашим телефонным переговорам имеет доступ большой круг лиц.

Не светите личную мобилу для банков.

В идеале СМС принимать на одном телефоне, а приложение банка на другом. Совсем в идеале банкам уйти от СМС и сим-карт. Сим-карты бывает и подделывают в смысле перевыпускают незаконно. И СМС-ки дорого стоят. Ведь TOTP куда безопаснее и дешевле. Но банкам, за редким исключением, почему-то проще за смски платить, чем перейти на аппаратные токены. Сейчас начали внедрять некоторые банки программные генераторы кодов, но они инициализируются через смс, т. е. деньги они экономят, а безопасности не дают.

Информации об авторе

69%

Старт обучения 1 апреля 2025

Бухгалтер с нуля: учет, налоги, 1С

Получи профессию, востребованную всегда и подтверди свои навыки официальным дипломом о профессиональной профпереподготовке.

Записаться

Начать дискуссию


Похожие материалы

Моя аксиома: Клерк.Премиум должен быть у всех бухгалтеров России. Поэтому цена — 6 000 рублей в год

В подписку включены не только обучение, консультации и разборы, но и проверка контрагентов. Поэтому, если сомневались — активируйте доступ прямо сейчас.

Моя аксиома: Клерк.Премиум должен быть у всех бухгалтеров России. Поэтому цена — 6 000 рублей в год
6

Возврат денег из Китая затянулся почти на полгода: чем закончилась история на форуме Клерка

Международные переводы, особенно в Китай, могут привести к длительным задержкам возврата денег, если допустить даже незначительную ошибку в реквизитах.

Хотим провести налоговую конференцию онлайн. Какую платформу выбрать?

В июле мы в Клерке планируем провести важную налоговую онлайн-конференцию и сейчас перед нами стоит сложный выбор платформы. Делимся своими мыслями и очень ждём ваших советов!

1

Курсы повышения
квалификации

23
Официальное удостоверение с занесением в госреестр Рособрнадзора
Экономика России

Счетная палата проверит взаимосвязь ключевой ставки и инфляции

В 2025 году Счетная палата проведет экспертно-аналитическое мероприятие для оценки влияния изменений ключевой ставки ЦБ на инфляцию и расходы федерального бюджета. Исследование включено в план работы ведомства, утвержденный на текущий год.

Юридическая помощь может стать полностью бесплатной для пенсионеров

Депутаты внесли в Госдуму проект с дополнением в закон «О бесплатной юридической помощи в РФ».

Регионы смогут менять категорию сельхозземель только после согласования с Минсельхозом

20 марта Госдума приняла во втором чтении разработанный депутатами законопроект, который обяжет региональные власти менять категорию земель сельскохозяйственного назначения только по согласованию с федеральным Минсельхозом.

Оплата от ИП с карты физлица

Добрый день. Я работаю бухгалтером как ИП на УСН 6%. Клиент ИП по ошибке заплатил мне 10 000 с карты физлица на расчетный счет, в назначении платежа указал "За бухуслуги...

Читать полностью

Эксперт:

Надежда Камышева

Надежда Камышева
Эксперт

Добрый вечер.

Вариантов два:

1. Вернуть деньги как ошибочные, тогда ККТ не надо применять.

2. Купить ККТ.

Мы не может сказать, как часто штрафуют...

Читать полностью

🔎 Депутат Немкин заявил о необходимости контролировать интернет-сборы и донаты

Член комитета Госдумы по информационной политике, информационным технологиям и связи, депутат фракции «Единая Россия» Антон Немкин заявил, что интернет-сборов и донатов в последнее время стало слишком много. Их проводят блогеры, различные фонды, волонтерские организации. Но далеко не все из них действуют в заявленных интересах.

Самозанятые

ФНС объяснила, как в «Мой налог» заменить номер телефона, если сим-карта потеряна и не восстановить

Утрата или невозможность восстановить сим-карту прежнего номера телефона не мешают обновить данные в личном кабинете НПД.

Сдавать ли малому бизнесу пояснительную записку к бухотчетности за 2024 год: мнения разделились. 🐱‍👤«Ночной бухгалтер» № 1895

Осталось меньше двух недель до окончания срока сдачи годовой бухгалтерской отчетности. Малые предприятия обычно не прикладывают к ней пояснительную записку, но с 2025 года правила изменились, начал действовать новый ФСБУ 4/2023. И хотя действует стандарт с отчетности за 2025 год, бухгалтеры засомневались, что делать с пояснительной запиской за 2024-й.

Иллюстрация: Вера Ревина/Клерк.ру

Силуанов: повышение зарплат в качестве привлечения кадров может подогревать инфляцию

Глава Минфина Антон Силуанов обсудил ключевые направления взаимодействия бизнеса и власти по достижению национальных целей развития.

Блокировка счетов

Банки обязаны разблокировать счета в течение суток при выполнении налоговых требований. Нулевого сальдо ЕНС достаточно

Возобновление расходных транзакций кредитными организациями должно происходить не позднее следующего рабочего дня после выполнения компанией требований, включая погашение задолженности или формирование нулевого сальдо единого налогового счета.

УК РФ

Где больше потерпевших — там и будет предварительное следствие

Госдума приняла в первом чтении разработанный депутатами и сенаторами законопроект о возможности проведения предварительного расследования по уголовному делу по месту нахождения большинства потерпевших.

Социальные пенсии повысятся на 14,75% с 1 апреля. Разбираемся, какие суммы ожидать

Важная информация для всех тех, кто получает социальные пенсии.

Книга покупок

С 2025 года в книге продаж четыре новых графы

В связи с введением НДС при УСН с 1 января 2025 года в книгу продаж и дополнительный лист к ней добавили четыре новых графы.

НДФЛ

При продаже квартиры после перепланировки больше не придется платить НДФЛ

Чтобы не платить НДФЛ с дохода от продажи квартиры, надо владеть ей не менее минимального срока владения (в общем случае – 5 лет). Этот срок считают от даты госрегистрации права собственности на квартиру по данным Росреестра. Но для перепланировки есть нюансы.

При продаже квартиры после перепланировки больше не придется платить НДФЛ

🔥Клерк.Премиум — подписка для бухгалтеров, за которую не нужно переплачивать. Годовой тариф теперь стоит всего 6 тысяч рублей

Команда «Клерк» изменила правила игры — пересмотрели ценовую политику на наш главный продукт — Клерк.Премиум. Сделали профессиональные знания доступными каждому бухгалтеру. Теперь Клерк.Премиум — подписка, за которую не нужно переплачивать. Годовой тариф — 6 000 руб. Это не скидка, а новая цена!

🔥Клерк.Премиум — подписка для бухгалтеров, за которую не нужно переплачивать. Годовой тариф  теперь стоит всего 6 тысяч рублей
2
Декларация по НДС

Налоговики подсказали, как избежать подачи пояснений к декларации НДС

За 1 квартал 2025 года декларация по НДС должна быть представлена в налоговый орган по новому формату.

Учет расходов

Как учитывать прямые и косвенные расходы на производство в 2025 году

Расходы компаний, связанные с производством, делятся на прямые и косвенные. От их правильного распределения и учета зависит, насколько верным будет расчет налога на прибыль организации. Разбираемся, что входит в состав таких затрат и как они учитываются.

Как учитывать прямые и косвенные расходы на производство в 2025 году

Вычет по взносам в НПФ теперь не социальный

С 2025 года вступили в силу правила предоставления налоговых вычетов по НДФЛ, связанных с долгосрочными сбережениями. Ранее действовавшие инвестиционные вычеты, доступные при внесении средств на индивидуальные инвестиционные счета (ИИС), дополнились расширенными возможностями.

Интересные материалы

Инвестиции

Сколько денег нужно, чтобы покупать фьючерсы на зарубежные ETF

Фьючерсы на зарубежные ETF позволяют прямо на Московской бирже, через российского брокера и без санкционных рисков инвестировать в индексные фонды акций США, Европы, Японии, Китая и других стран. Давайте сегодня поговорим, насколько много денег нужно, чтобы инвестировать через фьючерсы.