Правила определяют требования к функционированию платформы коллективного урегулирования задолженности заемщиков – физических лиц по договорам потребительского банковского займа и договорам о предоставлении потребительского микрокредита, не обеспеченным залогом имущества, ее функциональным возможностям, информационному взаимодействию, обмену и защите персональных данных, информационной безопасности, разграничению прав доступа пользователей и хранению информации.
Участниками платформы являются банки, филиалы банка-нерезидента РК, микрофинансовые организации, коллекторские агентства, которым уступлены права (требования) по договору потребительского банковского займа или потребительского микрокредита, финансовый омбудсман, физические лица, подключенные к платформе.
В качестве пользователей платформы выступают участники платформы, а также медиатор, оператор платформы, уполномоченный орган по регулированию, контролю и надзору финансового рынка и финансовых организаций, получившие доступ к платформе.
Финансовый омбудсман использует платформу для рассмотрения заявлений, организации взаимодействия участников, формирования и подписания протоколов, а также мониторинга процедур коллективного урегулирования задолженности в пределах своих полномочий.
Оператор платформы обеспечивает эксплуатацию, техническое сопровождение и бесперебойное функционирование платформы, защиту обрабатываемой на ней информации, информационную безопасность, конфиденциальность, разграничение прав доступа, ведение журналов аудита, резервное копирование и восстановление данных, интеграцию с внешними цифровыми системами, формирование статистической и аналитической информации, а также техническую поддержку пользователей.
Информация и данные, доступ к которым предоставлен оператору платформы посредством платформы, обрабатываются оператором платформы исключительно в пределах, необходимых для обеспечения функционирования платформы. Использование указанных информации и данных в иных целях, а также их передача третьим лицам вне рамок технологических процессов функционирования платформы не допускается.
Банки, филиалы банка-нерезидента РК, микрофинансовые организации (кредиторы), коллекторские агентства назначают уполномоченных пользователей для работы в личном кабинете кредитора, коллекторского агентства и обеспечивают своевременное рассмотрение сведений, поступивших через платформу.
Кредиторы, коллекторские агентства обеспечивают достоверность данных, подтверждаемых или направляемых через платформу, а также подписание электронных документов ЭЦП уполномоченного лица.
Установлено, что кредиторы, коллекторские агентства при работе на платформе соблюдают требования законодательства РК о персональных данных, банковской тайне, тайне предоставления микрокредита, коллекторской деятельности и иной охраняемой законом тайне.
Медиатор использует платформу для ознакомления с документами, подписания медиативных соглашений, связанных с процедурой медиации, в пределах предоставленных оператором платформы прав доступа.
Пользователи платформы обеспечивают достоверность вносимых ими сведений, сохранность средств цифровой аутентификации, недопущение передачи логинов, паролей, одноразовых кодов, ключей ЭЦП третьим лицам.
Требования к функционированию платформы
Первичная регистрация пользователя на платформе осуществляется посредством его цифровой аутентификации с использованием биометрической аутентификации или ЭЦП.
На платформе обеспечиваются подача заемщиком заявления на коллективное урегулирование задолженности, автоматизированная проверка заемщика и его обязательств, обмен сведениями с кредиторами, коллекторскими агентствами, формирование проекта единого графика платежей, подписание электронных документов, направление уведомлений и отображение статусов рассмотрения заявления.
Платформа функционирует круглосуточно, за исключением периодов проведения регламентных, профилактических, восстановительных, аварийных и иных технических работ. Оператор платформы уведомляет пользователей о плановых технических работах путем размещения сообщения на платформе и направления уведомления не позднее чем за один рабочий день до начала таких работ.
Пользовательский интерфейс платформы обеспечивает адаптивность, доступ с компьютеров и мобильных устройств, отображение статуса заявления, необходимых действий, сроков их совершения, последствий неподписания или отказа от подписания документов, сведений о сформированных документах и уведомлениях.
Пользовательский интерфейс платформы разрабатывается и функционирует с учетом требований доступности для лиц с инвалидностью, лиц с нарушениями зрения, слуха, речи, а также другими функциональными ограничениями.
Пользователю предоставляется возможность просмотра, включая, но не ограничиваясь, истории его действий, поданных заявлений, сформированных документов, уведомлений и статусов рассмотрения.
Все действия, включая подачу заявления, предоставление согласий, прохождение идентификации и цифровой аутентификации, получение сведений из шлюза "цифрового правительства" и кредитных бюро, изменение сведений, документов и статусов, подписание документов, направление и получение уведомлений, фиксируются на платформе как цифровые события и отражаются в журнале аудита.
Не допускается удаление сведений о действиях пользователей, сформированных документах, статусах заявлений и медиативных соглашений, если такие сведения подтверждают совершение действий на платформе.
Условия подключения пользователей платформы, требования к личным кабинетам и ролевой модели доступа
Доступ пользователей к платформе осуществляется через личные кабинеты. После регистрации пользователя в личном кабинете последующий допуск к личному кабинету осуществляется посредством его цифрового подтверждения.
На платформе предусматриваются роли заемщика, кредитора, коллекторского агентства, финансового омбудсмана, медиатора, а также уполномоченного органа по регулированию, контролю и надзору финансового рынка и финансовых организаций с правом просмотра и формирования аналитической информации без вмешательства в процедуру урегулирования задолженности.
Личный кабинет обеспечивает пользователю возможность подачи, просмотра и рассмотрения заявлений, направление и получение сведений, формирование, подписание, загрузку и выгрузку электронных документов, получение уведомлений, просмотр статусов и истории действий, а также обращение в службу поддержки.
Доступ пользователя к сведениям, заявлениям, документам, аналитической и иной информации на платформе предоставляется только в объеме, необходимом для реализации его полномочий и функций в рамках процедуры коллективного урегулирования задолженности.
Изменение роли, блокирование учетной записи, прекращение активных сессий пользователя, а также иные действия по управлению доступом осуществляются оператором платформы в порядке, определенном внутренними документами оператора, с обязательной фиксацией таких действий в журнале аудита.
Блокирование учетной записи пользователя влечет немедленное прекращение всех активных сессий такого пользователя.
Платформа обеспечивает получение и хранение в цифровой форме согласий заемщика на обработку персональных данных, сбор и обработку сведений, составляющих кредитную историю, получение кредитных отчетов из кредитных бюро, и иных цифровых систем, направление уведомлений, а также формирование и хранение электронных документов.
Согласия заемщика хранятся на платформе с фиксацией даты, времени, способа их предоставления, версии текста согласия и идентификатора пользователя. Отзыв согласия осуществляется в порядке, предусмотренном законодательством Республики Казахстан, с сохранением ранее сформированных сведений и документов.
Электронный документ считается подписанным на платформе после успешного прохождения проверки электронной цифровой подписи и сохранения подписанного электронного документа на платформе.
При подписании электронного документа платформа обеспечивает возможность ознакомления подписанта с содержанием документа до его подписания, создание ЭЦП только после явного подтверждения подписантом действия по подписанию, формирование уведомления о создании и применении ЭЦП, возможность проверки ЭЦП, а также сохранения подписанного электронного документа.
При подписании электронных документов от имени юридического лица или филиала платформа обеспечивает проверку полномочий подписанта.
Защита персональных данных и информационной безопасности платформы
Обработка персональных данных и иной охраняемой законом информации на платформе осуществляется исключительно в целях функционирования платформы, коллективного урегулирования задолженности, идентификации пользователей, проверки соответствия установленным критериям, формирования документов, уведомления участников и мониторинга исполнения медиативных соглашений.
На платформе обрабатываются только данные, необходимые и достаточные для достижения целей, предусмотренных Правилами. Доступ к таким данным предоставляется пользователям только в объеме, необходимом для исполнения их функций.
Передача персональных данных, сведений, содержащих банковскую тайну, тайну предоставления микрокредита, коллекторской деятельности, кредитной истории, сведений из иной охраняемой законом информации третьим лицам допускается с согласия субъекта персональных данных.
Оператор платформы обеспечивает защиту персональных данных и информационной безопасности платформы, включая разграничение прав доступа, защищенную передачу данных, многофакторную аутентификацию пользователей с расширенными правами доступа, защиту от несанкционированного доступа, автоматизированных атак, подбора паролей, вредоносных файлов и иных угроз информационной безопасности.
Платформа обеспечивает журналирование действий пользователей, системных событий, операций с персональными данными, учетными записями, электронными документами, заявлениями, графиками платежей, медиативными соглашениями и событиями информационной безопасности. Журналы аудита защищаются от изменения, удаления и несанкционированного доступа.
Срок хранения персональных данных определяется датой достижения целей их сбора и обработки.
Срок хранения журналов аудита определяется внутренними документами оператора платформы.
По истечении сроков хранения такие данные и сведения подлежат уничтожению, обезличиванию либо архивированию в установленном порядке.
При выявлении инцидента информационной безопасности оператор платформы принимает меры по его локализации, устранению последствий, восстановлению работоспособности платформы, документированию инцидента, уведомлению участников платформы, уполномоченного органа в сфере обеспечения кибербезопасности и защиты персональных данных и уполномоченного органа по регулированию, контролю и надзору финансового рынка и финансовых организаций.
Интеграция с другими цифровыми системами
Платформа обеспечивает информационное взаимодействие с кредитными бюро, сервисами идентификации, ЭЦП, уведомлений, платежными сервисами и иными цифровыми системами, необходимыми для функционирования платформы.
Интеграция платформы с цифровыми объектами "цифрового правительства" осуществляется посредством шлюза "цифрового правительства".
При наличии необходимых цифровых сведений в национальных регистрах, платформа обеспечивает их получение без истребования от заемщика документов, содержащих такие сведения.
При обмене данными с внешними цифровыми системами платформа обеспечивает защищенные каналы связи, фиксацию даты, времени, состава и результата запроса, обработку ошибок, недопущение избыточного получения данных, а также сохранность ранее сформированных данных, документов, статусов и журналов аудита при сбоях внешних цифровых систем.
Платформа обеспечивает:
Мониторинг исполнения медиативного соглашения включает учет сроков и поступивших платежей, если такая функция реализована, определение факта просрочки, направление напоминаний и отображение текущего состояния исполнения графика платежей.
Требования к электронным документам и хранению информации
На платформе формируются и хранятся электронные документы, необходимые для проведения процедуры коллективного урегулирования задолженности, включая заявление заемщика, согласия, проект единого графика платежей, решения кредиторов, коллекторских агентств, медиативные соглашения, протоколы, уведомления и иные документы, предусмотренные функционалом платформы.
Изменение подписанного электронного документа допускается путем формирования новой версии. Платформа обеспечивает хранение всех версий электронных документов, проверку их целостности, подтверждение факта подписания и предоставление доступа к ним только пользователям, имеющим соответствующие права доступа.
Постановление вводится в действие с 1 января 2027 года.