РОССИЙСКАЯ ФЕДЕРАЦИЯ
ФЕДЕРАЛЬНЫЙ ЗАКОН
О внесении изменений в отдельные законодательные акты Российской Федерации в части создания автоматизированной информационной системы страхования
(с изменениями на 25 декабря 2023 года)
____________________________________________________________________
Документ с изменениями, внесенными:
Федеральным законом от 25 декабря 2023 года N 631-ФЗ (Официальный интернет-портал правовой информации www.pravo.gov.ru, 25.12.2023, N 0001202312250013) (о порядке вступления в силу см. статью 10 Федерального закона от 25 декабря 2023 года N 631-ФЗ).
____________________________________________________________________
Принят
Государственной Думой
20 декабря 2022 года
Одобрен
Советом Федерации
23 декабря 2022 года
Внести в Закон Российской Федерации от 27 ноября 1992 года N 4015-I "Об организации страхового дела в Российской Федерации" (Ведомости Съезда народных депутатов Российской Федерации и Верховного Совета Российской Федерации, 1993, N 2, ст.56; Собрание законодательства Российской Федерации, 1998, N 1, ст.4; 2003, N 50, ст.4858; 2005, N 10, ст.760; N 30, ст.3115; 2013, N 30, ст.4067; 2014, N 30, ст.4224; 2015, N 27, ст.3946; 2016, N 22, ст.3094; N 26, ст.3891; N 27, ст.4225; 2018, N 31, ст.4840; N 32, ст.5113; 2020, N 30, ст.4738; 2021, N 24, ст.4210; N 27, ст.5171) следующие изменения:
1) пункты 3_1 и 3_2 статьи 3 признать утратившими силу;
2) пункт 1 статьи 4_1 дополнить подпунктом 10 следующего содержания:
"10) оператор автоматизированной информационной системы страхования.";
3) дополнить главой IV_2 следующего содержания:
"Глава IV_2. АВТОМАТИЗИРОВАННАЯ ИНФОРМАЦИОННАЯ СИСТЕМА СТРАХОВАНИЯ
Статья 33_10. Автоматизированная информационная система страхования
1. Автоматизированная информационная система страхования (далее - АИС страхования) представляет собой совокупность содержащейся в ее базах данных информации об осуществлении страхования, за исключением информации об обязательном медицинском страховании, обязательном государственном страховании, и обеспечивающих обработку такой информации информационных технологий и технических средств.
2. Сведения, составляющие государственную тайну в соответствии с законодательством Российской Федерации о государственной тайне, не подлежат представлению в АИС страхования.
3. Целями создания и функционирования АИС страхования являются обеспечение информационного взаимодействия участников отношений, регулируемых настоящим Законом, противодействие мошенничеству в страховании, а также иные цели, предусмотренные федеральными законами.
4. Оператором АИС страхования является юридическое лицо, которое создано в организационно-правовой форме акционерного общества и 100 процентов акций которого принадлежит Банку России.
5. Функциями оператора АИС страхования являются:
1) создание АИС страхования;
2) эксплуатация и развитие АИС страхования;
3) обеспечение защиты и конфиденциальности информации, обрабатываемой в АИС страхования;
4) предоставление на недискриминационной основе пользователям АИС страхования содержащейся в АИС страхования информации;
5) ведение базы данных в электронной форме по каждому лицу, информация о котором содержится в АИС страхования, и объекту страхования;
6) иные функции, предусмотренные страховым законодательством.
6. Оператор АИС страхования в целях выполнения своих функций вправе обрабатывать представляемую в АИС страхования информацию, в том числе персональные данные, в соответствии с настоящим Законом, законодательством Российской Федерации об информации, информационных технологиях и о защите информации, законодательством Российской Федерации в области персональных данных, нормативными актами Банка России по отдельным вопросам, касающимся обработки персональных данных.
7. Оператор АИС страхования обязан:
1) обеспечивать хранение представленной в АИС страхования информации в электронной форме в течение 10 лет со дня прекращения действия договора страхования, если более длительный срок хранения такой информации не установлен страховым законодательством;
2) предоставлять пользователям АИС страхования содержащуюся в АИС страхования информацию в порядке, составе и сроки, которые установлены правилами осуществления деятельности оператора АИС страхования, за исключением случаев, если порядок, состав и сроки предоставления содержащейся в АИС страхования информации установлены настоящим Законом и принятыми в соответствии с ним нормативными правовыми актами Правительства Российской Федерации, нормативными актами Банка России;
3) иметь на законном основании основной и резервный комплексы программно-аппаратных средств на территории Российской Федерации, необходимые для осуществления деятельности по созданию и эксплуатации АИС страхования;
4) обеспечивать бесперебойность и непрерывность функционирования АИС страхования, в том числе надлежащее функционирование резервных комплексов программно-аппаратных средств;
5) обеспечивать сохранность содержащейся в АИС страхования информации, в том числе путем создания резервных копий, а также соблюдать требования к обеспечению защиты информации, установленные Банком России по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, и требования к операционной надежности, установленные Банком России;
6) обеспечивать защиту персональных данных от угроз безопасности при обработке персональных данных, определенных Банком России по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в том числе при взаимодействии пользователей АИС страхования с оператором АИС страхования;
7) организовать и осуществлять внутренний контроль и внутренний аудит;
8) организовать систему управления рисками в соответствии с требованиями, установленными Банком России, в том числе определить меры, направленные на снижение операционных и иных рисков, включая риски, возникающие при совмещении деятельности по созданию и эксплуатации АИС страхования с иными видами деятельности, в случаях чрезвычайных обстоятельств, которые могут препятствовать нормальному осуществлению указанной деятельности;
9) не реже одного раза в два года проводить операционный аудит в порядке, установленном Банком России;
10) размещать на своем официальном сайте в информационно-телекоммуникационной сети "Интернет" устав, состав органов управления оператора АИС страхования, правила осуществления деятельности оператора АИС страхования, тарифы на услуги оператора АИС страхования;
11) вести учет запросов о предоставлении содержащейся в АИС страхования информации;
12) выполнять иные обязанности, предусмотренные страховым законодательством.
8. Оператор АИС страхования организует с использованием единой системы межведомственного электронного взаимодействия информационное взаимодействие АИС страхования с информационными системами государственных органов, иных лиц, которым государством делегированы властные полномочия, Банка России, иными информационными системами, в том числе в целях проверки представляемой в АИС страхования информации. Правительство Российской Федерации по согласованию с Банком России устанавливает перечень участвующих в информационном взаимодействии государственных органов, иных лиц, которым государством делегированы властные полномочия, а также состав предоставляемой указанным органам и лицам информации, содержащейся в АИС страхования.
9. Оператор АИС страхования вправе проводить идентификацию физического лица, информация о котором содержится в АИС страхования, в целях предоставления содержащейся в АИС страхования информации такому физическому лицу в соответствии с пунктом 4 статьи 33_12 настоящего Закона с использованием единой системы идентификации и аутентификации либо единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия представленным биометрическим персональным данным такого физического лица.
10. Оператор АИС страхования обеспечивает взаимодействие АИС страхования с федеральной государственной информационной системой "Единый портал государственных и муниципальных услуг (функций)" (далее - ЕПГУ) и единой системой идентификации и аутентификации в части предоставления физическому лицу, информация о котором содержится в АИС страхования, возможности получения с использованием его личного кабинета на ЕПГУ сведений, содержащихся в страховом полисе обязательного страхования гражданской ответственности владельцев транспортных средств, включая информацию о внесении исправлений или изменений в указанные сведения, а также иной содержащейся в АИС страхования информации, состав которой вправе установить Банк России по согласованию с федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий.
Статья 33_11. Информация, содержащаяся в АИС страхования, и порядок ее представления
1. В АИС страхования содержится информация:
1) о страхователе, застрахованном лице, выгодоприобретателе, лице, ответственность которого застрахована по договору страхования;
2) о страховщике;
3) об объекте страхования, за исключением случаев, если имущество, в отношении которого заключен договор страхования, находится в федеральной собственности и закреплено за Службой внешней разведки Российской Федерации, органами федеральной службы безопасности или органами государственной охраны на праве хозяйственного ведения и (или) оперативного управления;
4) о виде страхования;
5) о сроке действия договора страхования;
6) о периоде страхования;
7) о размере страховой суммы;
8) о размере страховой премии;
9) о страховом риске;
10) о страховом случае (включая информацию о размере убытков или ущерба, осуществленной страховой выплаты);
11) иная информация, определенная федеральными законами и нормативными актами Банка России и связанная с заключением, исполнением и прекращением договоров страхования.
2. Страховщики представляют в АИС страхования информацию, предусмотренную пунктом 1 настоящей статьи, в случае, если обязанность по представлению такой информации в АИС страхования установлена федеральными законами, а по видам добровольного страхования также в случае, если обязанность по представлению в АИС страхования информации установлена Банком России. Информация представляется в составе, порядке и сроки, которые установлены Банком России, если иное не предусмотрено федеральными законами. Порядок представления информации в АИС страхования должен содержать требования к форме и формату электронных сообщений, передаваемых для представления страховщиками информации в АИС страхования, в том числе порядок заполнения форм электронных сообщений.
3. Государственные органы, иные лица, которым государством делегированы властные полномочия, представляют в АИС страхования информацию в составе, порядке и сроки, которые установлены Правительством Российской Федерации по согласованию с Банком России, если иное не предусмотрено федеральными законами.
4. Страховщик обязан обеспечивать достоверность, полноту, актуальность представляемой в АИС страхования информации.
5. Оператор АИС страхования вправе в порядке, установленном Банком России, отказать в размещении в АИС страхования информации в случае, если она представлена с нарушением требований к ее представлению, установленных в соответствии с пунктом 2 настоящей статьи.
6. Представление информации, предусмотренной пунктом 1 настоящей статьи, в АИС страхования в соответствии с настоящей статьей не является нарушением тайны страхования, служебной, налоговой или коммерческой тайны.
Статья 33_12. Пользователи АИС страхования
1. Пользователями АИС страхования являются:
1) страховщик, заключивший с оператором АИС страхования договор об оказании информационных услуг;
2) лицо, информация о котором содержится в АИС страхования;
3) саморегулируемая организация в сфере финансового рынка, объединяющая страховые организации и иностранные страховые организации, заключившая с оператором АИС страхования соглашение об информационном взаимодействии, в целях осуществления ею установленных законодательством Российской Федерации функций и полномочий;
4) саморегулируемая организация в сфере финансового рынка, объединяющая общества взаимного страхования, заключившая с оператором АИС страхования соглашение об информационном взаимодействии, в целях осуществления ею установленных законодательством Российской Федерации функций и полномочий;
5) профессиональное объединение страховщиков, заключившее с оператором АИС страхования соглашение об информационном взаимодействии, в целях осуществления возложенных на него страховым законодательством функций и полномочий;
6) суд (судья) по делу, находящемуся в его производстве;
7) органы прокуратуры Российской Федерации в связи с осуществлением надзора за исполнением законодательства Российской Федерации;
8) органы, осуществляющие в установленном федеральным законом порядке оперативно-разыскную деятельность по основаниям, предусмотренным статьей 7 Федерального закона от 12 августа 1995 года N 144-ФЗ "Об оперативно-розыскной деятельности", органы дознания и предварительного следствия в связи с расследуемыми уголовными делами и проверкой сообщений о преступлениях;
9) уполномоченный по правам потребителей финансовых услуг в связи с рассматриваемыми обращениями потребителей финансовых услуг об удовлетворении требований имущественного характера, предъявляемых к финансовым организациям, оказавшим им финансовые услуги;
10) финансовый управляющий, утвержденный в деле о несостоятельности (банкротстве) физического лица, информация о котором содержится в АИС страхования;
11) нотариус в связи с необходимостью осуществления проверки состава наследственного имущества при совершении нотариальных действий по выдаче свидетельства о праве на наследство;
12) Банк России;
13) иные лица в случаях, предусмотренных настоящим Законом, федеральными законами.
2. Оператор АИС страхования предоставляет информацию об осуществлении страхования страховщику на основании договора об оказании информационных услуг. Договор об оказании информационных услуг заключается между страховщиком и оператором АИС страхования, предусматривает возмездное оказание услуг по предоставлению содержащейся в АИС страхования информации и является договором присоединения, условия которого определены правилами осуществления деятельности оператора АИС страхования.
3. Согласие субъекта персональных данных на обработку его персональных данных для получения и использования страховщиком информации об осуществлении страхования не требуется, если запрашиваемая информация необходима страховщику для заключения договора страхования по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем, либо для исполнения договора страхования, стороной которого или выгодоприобретателем по которому является субъект персональных данных.
4. Оператор АИС страхования предоставляет информацию об осуществлении страхования лицу, информация о котором содержится в АИС страхования, по его запросу для ознакомления с такой информацией в отношении себя, в том числе о страховщиках, представивших такую информацию в АИС страхования. Без взимания платы информация об осуществлении страхования предоставляется лицу, информация о котором содержится в АИС страхования, в электронной форме, а на бумажном носителе не более двух раз в год.
5. При предоставлении информации в соответствии с пунктом 4 настоящей статьи оператор АИС страхования обязан по запросу лица, информация о котором содержится в АИС страхования, предоставлять ему сведения о лицах, получивших информацию о нем, за исключением случаев получения такой информации органами, указанными в подпункте 8 пункта 1 настоящей статьи.