Департамент управления данными рассмотрел запрос НП "НСФР" от 07.12.2020 N НСФР-02/1-682 о порядке проверки согласия на предоставление кредитного отчета (далее - Согласие), которое подписано простой электронной подписью (далее - ПЭП), полученной посредством обращения к Единой системе идентификации и аутентификации (далее - ПЭП ЕСИА), и сообщает следующее.
Субъект кредитной истории (далее - Субъект) вправе подписать Согласие ПЭП ЕСИА в силу подпункта "б" пункта 2 части 9 статьи 6 Закона о кредитных историях 1.
По вопросам проверки Согласия бюро кредитных историй (далее - Бюро) и пользователь кредитной истории (далее - Пользователь) взаимодействуют на основании заключенного между ними договора об оказании информационных услуг 2. Указанным договором могут устанавливаться любые процедуры такой проверки, в том числе обязанность Пользователя передавать Бюро сведения и документы.
Для проверки на стороне Бюро ПЭП ЕСИА предлагаем руководствоваться статьей 9 Закона об ЭП 3. В соответствии с ней электронный документ считается подписанным при соблюдении одного из двух условий:
1) ПЭП содержится в самом электронном документе;
2) ключ ПЭП применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой производится создание электронного документа, и в созданном электронном документе содержится информация, указывающая на лицо, от имени которого был создан электронный документ.
Правила использования ПЭП должны включать правила определения лица, которое использовало ПЭП. Правила использования ПЭП ЕСИА утверждены постановлением Правительства Российской Федерации от 25.01.2013 N 33 4. Технические требования к использованию ПЭП ЕСИА указаны в Методических рекомендациях по использованию ЕСИА 5.
В соответствии с указанными правилами и рекомендациями в настоящее время ЕСИА после авторизации в ней Субъекта направляет Пользователю XML-файл со сведениями об авторизации. В XML-файле указаны идентификационные данные Субъекта, время авторизации, а также иные данные. XML-файл подписывается электронной подписью ЕСИА.
С учетом изложенного, для проверки ПЭП ЕСИА рекомендуем Бюро предусмотреть в договоре с Пользователем его обязанность передать в Бюро по соответствующему запросу следующие сведения.
1. Об обращении Пользователя к ЕСИА. В таком документе должны быть указаны: наименование Пользователя, дата и время его обращения к ЕСИА (метка времени), идентификационные данные Субъекта. Документ должен быть подписан Пользователем (ст. 160 ГК РФ 6).
2. Об авторизации Субъекта в ЕСИА. Такие сведения могут содержаться в указанном выше XML-файле и должны содержать: идентификационные данные Субъекта, дату и время авторизации (метку времени), наименование Пользователя. XML-файл или иной документ со сведениями об авторизации должен быть подписан электронной подписью ЕСИА.
Независимо от содержания договора, Бюро для проверки Согласия вправе запросить его у Пользователя на основании части 12 статьи 6 Закона о кредитных историях.
Начальник Управления |
Е.В. Фролков |
------------------------------
1Федеральный закон от 30.12.2004 N 218-ФЗ "О кредитных историях".
2Ч. 2 ст. 6 Закона о кредитных историях.
3Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи".
4Постановление Правительства Россилской Федерации от 25.01.2013 N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг".
5 Размещаются по адресу: [minsvyaz.ru/ru/documents].
6Гражданский кодекс Российской Федерации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Письмо Банка России от 29 января 2021 г. N 46-5-1/74 "О порядке проверки согласия, подписанного ПЭП ЕСИА"
Текст письма опубликован не был