Указание ЦБ РФ от 24.05.2015 N 3648-У

"О требованиях к использованию электронных документов и порядке обмена информацией в электронной форме при осуществлении обязательного страхования гражданской ответственности владельцев транспортных средств"
Редакция от 24.05.2015 — Документ утратил силу, см. «Указание ЦБ РФ от 14.11.2016 N 4190-У»

Зарегистрировано в Минюсте России 9 сентября 2015 г. N 38831


ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ

УКАЗАНИЕ
от 24 мая 2015 г. N 3648-У

О ТРЕБОВАНИЯХ К ИСПОЛЬЗОВАНИЮ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ И ПОРЯДКЕ ОБМЕНА ИНФОРМАЦИЕЙ В ЭЛЕКТРОННОЙ ФОРМЕ ПРИ ОСУЩЕСТВЛЕНИИ ОБЯЗАТЕЛЬНОГО СТРАХОВАНИЯ ГРАЖДАНСКОЙ ОТВЕТСТВЕННОСТИ ВЛАДЕЛЬЦЕВ ТРАНСПОРТНЫХ СРЕДСТВ

Настоящее Указание на основании пункта 11 статьи 15 Федерального закона от 25 апреля 2002 года N 40-ФЗ "Об обязательном страховании гражданской ответственности владельцев транспортных средств" (Собрание законодательства Российской Федерации, 2002, N 18, ст. 1720; 2003, N 26, ст. 2566; 2005, N 1, ст. 25; N 30, ст. 3114; 2006, N 48, ст. 4942; 2007, N 1, ст. 29; N 49, ст. 6067; 2008, N 30, ст. 3616; N 52, ст. 6236; 2009, N 1, ст. 17; N 9, ст. 1045; N 52, ст. 6420, ст. 6438; 2010, N 6, ст. 565; N 17, ст. 1988; 2011, N 1, ст. 4; N 7, ст. 901; N 27, ст. 3881; N 29, ст. 4291; N 49, ст. 7040; 2012, N 25, ст. 3268; N 31, ст. 4319, ст. 4320; 2013, N 19, ст. 2331; N 30, ст. 4084; 2014, N 30, ст. 4224, N 45, ст. 6154) (далее - Федеральный закон от 25 апреля 2002 года N 40-ФЗ), Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" (Собрание законодательства Российской Федерации, 2002, N 28, ст. 2790; 2003, N 2, ст. 157; N 52, ст. 5032; 2004, N 27, ст. 2711; N 31, ст. 3233; 2005, N 25, ст. 2426; N 30, ст. 3101; 2006, N 19, ст. 2061; N 25, ст. 2648; 2007, N 1, ст. 9, ст. 10; N 10, ст. 1151; N 18, ст. 2117; 2008, N 42, ст. 4696, ст. 4699; N 44, ст. 4982; N 52, ст. 6229, ст. 6231; 2009, N 1, ст. 25; N 29, ст. 3629; N 48, ст. 5731; 2010, N 45, ст. 5756; 2011, N 7, ст. 907; N 27, ст. 3873; N 43, ст. 5973; N 48, ст. 6728; 2012, N 50, ст. 6954; N 53, ст. 7591, ст. 7607; 2013, N 11, ст. 1076; N 14, ст. 1649; N 19, ст. 2329; N 27, ст. 3438, ст. 3476, ст. 3477; N 30, ст. 4084; N 49, ст. 6336; N 51, ст. 6695, ст. 6699; N 52, ст. 6975; 2014, N 19, ст. 2311, ст. 2317; N 27, ст. 3634; N 30, ст. 4219; N 45, ст. 6154; N 52, ст. 7543; 2015, N 1, ст. 4, ст. 37) устанавливает требования к использованию электронных документов и порядок обмена информацией в электронной форме между страхователем и страховщиком при заключении договора обязательного страхования в виде электронного документа, а также между потерпевшим (выгодоприобретателем) и страховщиком при обмене необходимыми документами о страховой выплате, в частности признание информации в электронной форме, подписанной простой электронной подписью, электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью.

Положения настоящего Указания, касающиеся страхователей, распространяются на лиц, имеющих намерение заключить договор обязательного страхования в виде электронного документа (далее - договор), если иное не вытекает из закона, иных правовых актов или существа правоотношения.

1. В целях заключения договора физическое лицо (страхователь), подписывающее электронный документ, для его последующего определения страховщиком по его простой электронной подписи, предоставляет страховщику с использованием официального сайта страховщика в информационно-телекоммуникационной сети "Интернет" (далее - сайт страховщика) следующие сведения:

фамилия, имя и отчество (при наличии);

вид документа, удостоверяющего личность, серия и номер данного документа;

абонентский номер, выделенный оператором подвижной радиотелефонной связи (далее - абонентский номер), и (или) адрес электронной почты.

2. Страховщик проверяет сведения, указанные в пункте 1 настоящего Указания (кроме абонентского номера и адреса электронной почты), на предмет их соответствия сведениям, содержащимся в автоматизированной информационной системе обязательного страхования, созданной в соответствии со статьей 30 Федерального закона от 25 апреля 2002 года N 40-ФЗ (далее - АИС ОСАГО). Проверка, предусмотренная настоящим пунктом, осуществляется в соответствии с правилами профессиональной деятельности профессионального объединения страховщиков, разработанными в соответствии с законодательством Российской Федерации и согласованными с Банком России (далее - правила).

В случае соответствия сведений страховщик направляет на указанный страхователем - физическим лицом абонентский номер и (или) адрес электронной почты текстовое сообщение, содержащее последовательность символов, являющуюся ключом простой электронной подписи, и указание на необходимость лицу, использующему простую электронную подпись, соблюдать ее конфиденциальность.

В случае несоответствия сведений текстовое сообщение не направляется, а страхователю - физическому лицу на сайте страховщика в режиме реального времени предлагается повторно пройти процедуру регистрации в целях создания на сайте страховщика страницы страхователя в ходе первичного определения страхователя в соответствии с пунктами 2 - 4 и 17 настоящего Указания (далее - личный кабинет страхователя ОСАГО) с указанием причин невозможности регистрации.

3. Сведения, предусмотренные пунктом 1 настоящего Указания, могут быть предоставлены физическим лицом, желающим заключить договор, при его личном приеме соответствующим страховщиком. Страховщик, определивший личность страхователя - физического лица при его личном приеме, создает и предоставляет страхователю на бумажном носителе простую электронную подпись для обеспечения заключения договоров без осуществления действий в соответствии с пунктом 2 настоящего Указания.

4. Страхователь может осуществлять доступ к сайту страховщика для действий, предусмотренных настоящим Указанием, с использованием простого ключа электронной подписи, выданного для осуществления доступа в рамках единой системы идентификации и аутентификации, созданной в соответствии с постановлением Правительства Российской Федерации от 28 ноября 2011 года N 977 "О федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме" (Собрание законодательства Российской Федерации, 2011, N 49, ст. 7284; 2012, N 39, ст. 5269; 2013, N 5, ст. 377; 2013, N 45, ст. 5807; 2013, N 50, ст. 6601) (далее - ЕСИА). При осуществлении доступа с использованием ЕСИА, а также посредством личного кабинета страхователя ОСАГО к сайту страховщика для заключения договора осуществление действий, предусмотренных пунктами 1 - 3 настоящего Указания, не требуется.

Доступ к сайту страховщика с использованием ЕСИА осуществляется с согласия страхователя - физического лица на передачу персональных данных в информационные системы страховщика, использующие ЕСИА, выраженного посредством совершения им действий, позволяющих достоверно установить его волеизъявление.

5. Страховщик вправе запрашивать у страхователя - физического лица дополнительные сведения (кроме предусмотренных настоящим Указанием) в целях, определенных пунктом 1 настоящего Указания (кроме случаев доступа посредством ЕСИА). При непредставлении указанных в настоящем пункте сведений страховщик определяет страхователя - физическое лицо по сведениям, предоставленным в соответствии с пунктом 1 настоящего Указания.

6. После осуществления доступа к сайту страховщика в соответствии с настоящим Указанием страхователю - физическому лицу предоставляется возможность заполнения заявления о заключении договора (далее - заявление). В случае первичного доступа к сайту страховщика также автоматически создается личный кабинет страхователя ОСАГО. Заявление, заполняемое на сайте страховщика, должно содержать сведения в объеме, предусмотренном для заявления, составляемого на бумажном носителе.

После заполнения заявления страхователь - физическое лицо, осуществивший доступ к сайту страховщика с использованием простой электронной подписи в соответствии с настоящим Указанием, подтверждает достоверность указанных в заявлении сведений посредством совершения действий, позволяющих достоверно установить его волеизъявление, и направляет его страховщику.

Заявление, оформленное после осуществления доступа к сайту страховщика в соответствии с настоящим Указанием, подписанное простой электронной подписью (в том числе используемой при работе с ЕСИА), признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью страхователя - физического лица.

7. После направления страхователем заявления в соответствии с настоящим Указанием страховщик регистрирует его в своей информационной системе и направляет в АИС ОСАГО запрос, необходимый для проверки всех содержащихся в нем сведений.

По результатам автоматизированной обработки запроса, направленного в соответствии с настоящим пунктом, АИС ОСАГО (после обмена информацией между АИС ОСАГО и единой автоматизированной информационной системой технического осмотра) направляется соответствующее подтверждение страховщику либо отказ в подтверждении.

8. После проведения проверки и получения из АИС ОСАГО подтверждения в соответствии с пунктом 7 настоящего Указания страховщик осуществляет следующие действия:

направляет страхователю расчет страховой премии, подлежащей уплате, и сообщает ему условия договора, обеспечивает на сайте страховщика возможность обмена данными в электронном виде, которые необходимы для осуществления безналичной оплаты (дополнительно может предоставляться информация об оплате наличными деньгами), сообщает срок уплаты страховой премии (в зависимости от выбранного способа оплаты), предлагает страхователю сообщить сведения об адресе электронной почты, на который будет направлен страховой полис в виде электронного документа (далее - страховой полис) в случае согласия с условиями договора путем уплаты страховой премии. Указанные действия осуществляются путем отображения сведений на сайте страховщика в режиме реального времени;

после уплаты страховой премии в соответствии с правилами обязательного страхования гражданской ответственности владельцев транспортных средств, установленных Положением Банка России от 19 сентября 2014 года N 431-П "О правилах обязательного страхования гражданской ответственности владельцев транспортных средств", зарегистрированным Министерством юстиции Российской Федерации 1 октября 2014 года N 34204 ("Вестник Банка России" от 8 октября 2014 года N 93) (далее - Правила ОСАГО), направляет сведения об уплате страховой премии по договору в АИС ОСАГО, в которой регистрируется договор с присвоением уникального номера и его сообщением страховщику;

после получения уникального номера, присвоенного АИС ОСАГО договору, в сроки, установленные пунктом 1.11 Правил ОСАГО, формирует страховой полис, направляет его на указанный страхователем адрес электронной почты, а также размещает в личном кабинете страхователя ОСАГО.

Страховщик вправе дополнительно направить по абонентскому номеру, полученному страховщиком, текстовое сообщение с указанием уникального номера заключенного данным страхователем договора, срока страхования, периода использования транспортного средства и наименования страховщика, с которым заключен договор.

9. При получении страховщиком в соответствии с пунктом 7 настоящего Указания отказа в подтверждении он информирует страхователя о невозможности заключения договора (невозможности внесения изменений в страховой полис) путем направления на указанный им адрес электронной почты уведомления в виде электронного документа с указанием причин.

10. В случае внесения изменений в договор заявление об изменении сведений, указанных ранее в заявлении о заключении договора (далее - заявление об изменении), подписывается и направляется страхователем - физическим лицом страховщику посредством доступа к личному кабинету страхователя ОСАГО в соответствии с настоящим Указанием.

11. Страховщик при получении заявления об изменении проводит проверку содержащихся в нем сведений в порядке, предусмотренном пунктом 7 настоящего Указания, после чего формирует и направляет страхователю переоформленный (новый) страховой полис в порядке, определенном пунктом 8 настоящего Указания.

В случае получения страховщиком отказа в подтверждении, предусмотренного пунктом 7 настоящего Указания, страхователь информируется о невозможности продолжения процедуры внесения изменений в порядке, предусмотренном пунктом 9 настоящего Указания.

12. В случае если сведения, об изменении которых заявляет страхователь, ранее не были указаны и не требуют указания в Страховом полисе, страхователю направляется на указанный им адрес электронной почты уведомление в виде электронного документа, содержащего информацию о том, что данные сведения страховщиком учтены.

13. Страховщик при осуществлении действий, определенных пунктом 4 настоящего Указания, предлагает страхователю - физическому лицу сообщить абонентский номер и (или) адрес электронной почты для целей информационного взаимодействия в соответствии с настоящим Указанием.

14. Страховщик в целях обеспечения возможности подтверждения факта заключения договора, одновременно с направлением текстового сообщения, предусмотренного абзацем вторым пункта 2 настоящего Указания, передает сведения об абонентском номере страхователя (адресе его электронной почты) в АИС ОСАГО.

15. Страховщик для информационного обмена в соответствии с настоящим Указанием подключает свои информационные системы к АИС ОСАГО в целях организации заключения договоров с учетом положений, установленных правилами.

16. В случае получения от страхователя - физического лица сведений, указанных в пункте 13 настоящего Указания, они направляются страховщиком в АИС ОСАГО с направлением запроса в соответствии с пунктом 7 настоящего Указания.

17. Страхователь - юридическое лицо подписывает заполненное им заявление либо заявление об изменении усиленной квалифицированной электронной подписью и направляет его страховщику посредством размещения в личном кабинете страхователя ОСАГО.

Страховщик в соответствии с настоящим Указанием и правилами создает и обеспечивает доступ к личному кабинету страхователя ОСАГО - юридического лица, указанного в настоящем пункте, а также предлагает сообщить абонентский номер и (или) адрес электронной почты для целей информационного взаимодействия в соответствии с настоящим Указанием.

18. Страховщик обеспечивает потерпевшему (выгодоприобретателю) возможность обмена документами, предусмотренного пунктом 1 статьи 12 Федерального закона от 25 апреля 2002 года N 40-ФЗ, в том числе на сайте страховщика после определения обращающегося лица одним из способов, предусмотренных пунктами 1 - 5 настоящего Указания (без взаимодействия с АИС ОСАГО), с одновременным получением от указанного лица адреса электронной почты для дальнейшего взаимодействия.

При направлении страховщику документов о страховой выплате после доступа к сайту страховщика в соответствии с настоящим Указанием заявление о страховой выплате, подписанное простой электронной подписью (в том числе используемой при работе с ЕСИА), признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью потерпевшего (выгодоприобретателя) - физического лица.

Страховщик поддерживает постоянную работоспособность программных и технических средств, которые обеспечивают направление потерпевшему (выгодоприобретателю) на указанный им в соответствии с настоящим Указанием адрес электронной почты уведомления в виде электронного документа, содержащего сведения о составе полученных страховщиком документов, дате и времени их получения.

19. Обмен информацией в электронной форме между страхователем, потерпевшим (выгодоприобретателем) и страховщиком при осуществлении обязательного страхования, в том числе заключение договора, осуществляется посредством информационных систем страховщика, которые должны одновременно обеспечивать:

создание и направление страхователем страховщику заявления с последующим заключением договора с использованием сайта страховщика при условии взаимодействия с АИС ОСАГО;

формирование и направление страхователю страхового полиса, содержащего сведения, предусмотренные приложением 3 к Положению Банка России от 19 сентября 2014 года N 431-П "О правилах обязательного страхования гражданской ответственности владельцев транспортных средств", и при распечатке соответствующего форме, установленной в данном приложении;

хранение экземпляра страхового полиса на сайте страховщика либо в информационной системе страховщика, доступ к которой осуществляется через сайт страховщика;

постоянный доступ страхователя к личному кабинету страхователя ОСАГО с использованием программных средств, предназначенных для просмотра информации в информационно-телекоммуникационной сети "Интернет" (без установки на технические средства пользователя специального программного обеспечения, требующего заключения пользователем лицензионного или иного соглашения с правообладателем программного обеспечения, предусматривающего взимание с пользователя платы).

20. АИС ОСАГО при присвоении уникального номера договору передает по абонентскому номеру и (или) на адрес электронной почты, переданному страховщиком согласно пунктам 14 и 16 настоящего Указания, текстовое сообщение с указанием уникального номера заключенного данным страхователем договора, срока страхования, периода использования транспортного средства в соответствии с договором и наименования страховщика, с которым заключен договор. Информация, переданная в соответствии с настоящим пунктом, должна соответствовать информации, содержащейся в страховом полисе, полученном страхователем в соответствии с настоящим Указанием.

21. Страховщик обеспечивает функционирование своих информационных систем и средств связи для информационного обмена в соответствии с настоящим Указанием.

22. Взаимодействие АИС ОСАГО с информационными системами страховщика, необходимое для заключения договора, приостанавливается (прекращается):

в случае превышения максимального количества договоров, определенного в соответствии с правилами;

в случае принятия Банком России решения об отзыве (ограничении, приостановлении) соответствующей лицензии страховщика;

в иных случаях, предусмотренных правилами.

Предусмотренное абзацами вторым и четвертым настоящего пункта приостановление (прекращение) взаимодействия информационных систем осуществляется АИС ОСАГО не позднее даты и времени возникновения соответствующих оснований.

Приостановление (прекращение) взаимодействия информационных систем, предусмотренное абзацем третьим настоящего пункта осуществляется со дня вступления в силу соответствующего решения Банка России.

Страховщик в случаях, предусмотренных настоящим пунктом, размещает на сайте страховщика сведения о невозможности заключения договоров с указанием причины и приостанавливает (прекращает) работу страниц сайта страховщика, с использованием которых осуществляется заключение указанных договоров.

23. При предоставлении доступа к сайту страховщика и личному кабинету страхователя ОСАГО и при дальнейшем осуществлении информационного обмена в соответствии с настоящим Указанием страховщик должен предпринимать необходимые и достаточные меры для защиты передаваемой информации с учетом Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217) по следующим направлениям:

обеспечение защиты информации при управлении доступом и регистрацией;

обеспечение защиты информации средствами антивирусной защиты;

обеспечение защиты информации при ее передаче с использованием информационно-телекоммуникационной сети "Интернет";

обеспечение выполнения требований к эксплуатации средств криптографической защиты информации;

регламентация и документирование деятельности по обеспечению защиты информации;

обнаружение инцидентов нарушения информационной безопасности и реагирование на них;

мониторинг и анализ обеспечения защиты информации;

своевременное совершенствование обеспечения защиты информации.

В рамках указанных в настоящем пункте мер страхователю - физическому лицу при первом доступе к личному кабинету страхователя ОСАГО предлагается возможность изменить ключ простой электронной подписи, предоставленный ему в соответствии с пунктами 2 и 3 настоящего Указания.

24. Страховщик при заключении договора должен соблюдать требования Федерального закона от 7 августа 2001 года N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (Собрание законодательства Российской Федерации, 2001, N 33, ст. 3418; 2002, N 30, ст. 3029; N 44, ст. 4296; 2004, N 31, ст. 3224; 2005, N 47, ст. 4828; 2006, N 31, ст. 3446, ст. 3452; 2007, N 16, ст. 1831; N 31, ст. 3993, ст. 4011; N 49, ст. 6036; 2009, N 23, ст. 2776; N 29, ст. 3600; 2010, N 28, ст. 3553; N 30, ст. 4007; N 31, ст. 4166; 2011, N 27, ст. 3873; N 46, ст. 6406; 2012, N 30, ст. 4172; N 50, ст. 6954; 2013, N 19, ст. 2329; N 26, ст. 3207; N 44, ст. 5641; N 52, ст. 6968; 2014, N 19, ст. 2311, ст. 2315, ст. 2335; N 23, ст. 2934; N 30, ст. 4214, ст. 4219; 2015, N 1, ст. 14, ст. 37, ст. 58) и Положения Банка России от 12 декабря 2014 года N 444-П "Об идентификации некредитными финансовыми организациями клиентов, представителей клиента, выгодоприобретателей, бенефициарных владельцев в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", зарегистрированного Министерством юстиции Российской Федерации 20 января 2015 года N 35594 ("Вестник Банка России" от 18 февраля 2015 года N 14).

25. При осуществлении информирования в порядке, определенном пунктом 20 настоящего Указания в отношении измененного договора, в соответствующем текстовом сообщении дополнительно указываются сведения о переоформленном (новом) договоре и реквизиты (номер и дата) договора, в который внесены изменения (в случае переоформления).

26. Электронные документы, направляемые страховщиком в соответствии с настоящим Указанием, подписываются усиленными квалифицированными электронными подписями и формируются программными средствами таким образом, чтобы при распечатке в них содержались сведения о сертификате электронной подписи, которой подписан документ, позволяющие провести его проверку лицом, получившим указанный документ.

27. Настоящее Указание в соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от 19 мая 2015 года N 16) вступает в силу по истечении 10 дней после дня его официального опубликования в "Вестнике Банка России", за исключением отдельных положений, для которых настоящим пунктом установлены иные сроки вступления в силу.

Пункты 14, 16, 20 и 25 настоящего Указания вступают в силу с 1 января 2016 года.

Пункт 17 настоящего Указания вступает в силу с 1 июля 2016 года.

Председатель Центрального банка
Российской Федерации
Э.С. НАБИУЛЛИНА