39.1. Суб'єкти переказу зобов'язані виконувати встановлені законодавством України та правилами платіжних систем вимоги щодо захисту інформації, яка обробляється за допомогою цих платіжних систем. Правила платіжних систем мають передбачати відповідальність за порушення цих вимог з урахуванням вимог законодавства України.
39.2. При проведенні переказу його суб'єкти мають здійснювати в межах своїх повноважень захист відповідної інформації від:
1) несанкціонованого доступу до інформації - доступу до інформації щодо переказу, що є банківською таємницею або є іншою інформацією з обмеженим доступом, осіб, які не мають на це прав або повноважень, визначених законодавством України, а також якщо це не встановлено договором.
До банківської таємниці належить інформація, визначена Законом України "Про банки і банківську діяльність", а до іншої інформації з обмеженим доступом - інформація, що визначається іншими законами.
Взаємодія між банками або іншими установами - учасниками платіжної системи та уповноваженими державними органами щодо надання на письмові запити цих органів інформації в межах, необхідних для виконання цими державними органами своїх функцій, здійснюється шляхом надання довідок в обсягах, визначених законодавством України, та з урахуванням вимог стосовно банківської таємниці та іншої інформації з обмеженим доступом;
2) несанкціонованих змін інформації - внесення змін або часткового чи повного знищення інформації щодо переказу особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором;
3) несанкціонованих операцій з компонентами платіжних систем - використання або внесення змін до компонентів платіжної системи протягом її функціонування особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором.
39.3. Суб'єкти переказу зобов'язані повідомляти платіжну організацію відповідної платіжної системи про випадки порушення вимог захисту інформації. У разі виявлення при цьому ознак, що можуть свідчити про вчинення кримінального правопорушення, суб'єкти переказу та інші учасники платіжних систем зобов'язані повідомити про такий випадок порушення вимог захисту інформації відповідні правоохоронні органи.
39.4. Працівники суб'єктів переказу повинні виконувати вимоги щодо захисту інформації при здійсненні переказів, зберігати банківську таємницю та підтримувати конфіденційність інформації, що використовується в системі захисту цієї інформації.
Працівники суб'єктів переказу несуть відповідальність за неналежне використання та зберігання засобів захисту інформації, що використовуються при здійсненні переказів, відповідно до закону.
39.5. Для належної ідентифікації суб'єктів помилкових та неналежних переказів та вжиття заходів щодо запобігання або припинення зазначених переказів учасники платіжної системи повинні повідомляти інших учасників системи про таких суб'єктів та перекази в обсягах, встановлених правилами відповідної платіжної системи або договорами між ними. На підставі договорів та відповідно до цього Закону зазначену діяльність має право здійснювати юридична особа, засновниками якої є учасники платіжних систем, процесингові установи, платіжні організації. Учасники платіжної системи та заснована ними юридична особа повинні забезпечити технологічний та програмно-апаратний захист персональних даних суб'єктів помилкових чи неналежних переказів згідно із цим Законом.
Ст 39 ЗУ Про платіжні системи та переказ коштів в Україні зі змінами 2024 рік №2346-III від 05.04.2001, редакція від 13.02.2022
Структура акту