Сайты финансовых организаций — одни из наиболее жёстко регулируемых в России. Помимо 152-ФЗ, они подпадают под специальное регулирование Банка России, Федерального закона № 395-1 «О банках и банковской деятельности», законов о страховании, рынке ценных бумаг и МФО.
Обязательная информация для банков
Согласно Положению ЦБ РФ и ст. 8 395-1-ФЗ, банк обязан размещать на сайте:
- наименование, ОГРН, лицензию ЦБ (номер и дату выдачи);
- перечень банковских операций и услуг;
- тарифы на банковские услуги (актуальные и архивные с датами введения);
- правила оказания услуг;
- финансовую отчётность (ежеквартальную);
- информацию об участии в системе страхования вкладов.
Требования к сайтам МФО
Для микрофинансовых организаций (ФЗ-151) обязательны:
- свидетельство о включении в государственный реестр МФО;
- полная стоимость займа (ПСК) в процентах годовых — на видном месте;
- информация о рисках высокой стоимости заимствования;
- условия досрочного погашения;
- порядок урегулирования споров, включая финансового омбудсмена.
Реклама финансовых услуг по 38-ФЗ
Реклама финансовых продуктов подчиняется ст. 28 ФЗ о рекламе. Обязательно:
- если указана ставка по кредиту/вкладу — указать и ПСК/эффективную ставку;
- все существенные условия в одном рекламном сообщении или с отсылкой на сайт;
- предупреждение о рисках при рекламе инвестиционных продуктов.
152-ФЗ и финансовые данные
Финансовые организации обрабатывают массивы чувствительных данных: паспортные данные, СНИЛС, ИНН, данные о доходах, кредитная история. Специальные требования:
- получение согласия на передачу данных в Бюро кредитных историй;
- банковская тайна (ст. 26 395-1-ФЗ) как дополнительный режим защиты данных;
- соответствие ГОСТ Р 57580.1 (стандарт по безопасности финансовых организаций);
- уровень защищённости УЗ-1 для систем с финансовыми данными физических лиц.
Важно: ЦБ РФ проводит самостоятельные проверки защиты данных в поднадзорных организациях, независимо от РКН. Штрафы ЦБ за нарушения в сфере информационной безопасности могут достигать 1 млн рублей, а за системные нарушения — предписания об ограничении деятельности.
Связанные статьи
О маркировке рекламы — Маркировка рекламы в интернете: закон и практика. О локализации данных — Локализация данных на территории РФ: требования ФЗ-242.
Итог
Финансовые организации — объект двойного регуляторного контроля ЦБ и РКН. Начните с базового аудита сайта на help152.ru и дополните его специализированным анализом.