Стаття 38 ЗУ про платіжні системи. Вимоги щодо захисту інформації
Не діє з 01.08.2022Акт втратив чинністьактуально на 29.09.202625 редакцій закону з цією статтею, остання 01.08.2022
Джерело: zakon.rada.gov.uaредакція від 01.08.2022
Текст статті
Система захисту інформації повинна забезпечувати безперервний захист інформації щодо переказу коштів на усіх етапах її формування, обробки, передачі та зберігання.
Електронні документи на переказ, розрахункові документи та документи за операціями із застосуванням електронних платіжних засобів, що містять банківську таємницю, під час їх передавання технічними засобами електронних комунікацій повинні бути зашифровані згідно з вимогами відповідної платіжної системи, а за їх відсутності - відповідно до законів України та нормативно-правових актів Національного банку України.
Показати всі 6 пунктівЗгорнути
Порядок захисту та використання засобів захисту інформації щодо переказу визначається законами України, нормативно-правовими актами Національного банку України та правилами платіжних систем. Порядок захисту та використання засобів захисту інформації учасниками міжнародних платіжних систем визначається правилами цих систем, а за відсутності в таких правилах відповідних положень - законами України та нормативно-правовими актами Національного банку України.
Захист інформації забезпечується суб'єктами переказу коштів шляхом обов'язкового впровадження та використання відповідної системи захисту, що складається з: 1) законодавчих актів України та інших нормативно-правових актів, а також внутрішніх нормативних актів суб'єктів переказу, що регулюють порядок доступу та роботи з відповідною інформацією, а також відповідальність за порушення цих правил; 2) заходів охорони приміщень, технічного обладнання відповідної платіжної системи та персоналу суб'єкта переказу; 3) технологічних та програмно-апаратних засобів криптографічного захисту інформації, що обробляється в платіжній системі.
Система захисту інформації повинна забезпечувати: 1) цілісність інформації, що передається в платіжній системі, та компонентів платіжної системи; 2) конфіденційність інформації під час її обробки, передавання та зберігання в платіжній системі; 3) неможливість відмови ініціатора від факту передавання та отримувачем від факту прийняття документа на переказ, документа за операціями із застосуванням засобів ідентифікації, документа на відкликання; 4) забезпечення постійного та безперешкодного доступу до компонентів платіжної системи особам, які мають на це право або повноваження, визначені законодавством України, а також встановлені договором.
Розробка заходів охорони, технологічних та програмно-апаратних засобів криптографічного захисту здійснюється платіжною організацією відповідної платіжної системи, її учасниками або іншою установою на їх замовлення.
Наведено текст чинної редакції. Офіційний текст акта
Як застосовують суди
Огляд: числа за статтею
- 3Рішень у базі, 2025–2026серед рішень, які система розібрала
- 1Усіх рішень 2026 року, з процесуальнимиіз них 1 по суті
Що показує практика
актуально на 29.09.2026
Рішень за роками
2025–2026, серед 3 рішень цих років, які система розібрала
Часток за цією статтею ще не наводимо: рішень, розглянутих по суті, 1 — менше за 30.
- За останній рік статтю застосовано у 3 рішеннях.
- Практику за статтею зібрано з 2025 по 2026 рік.
Свіжі рішення
останні 3 із 3
Позивач звернулася до суду з позовом до АТ КБ «Приватбанк» про стягнення 12436 грн, які були списані з її рахунку внаслідок шахрайських дій (фішингу) після переходу за посиланням у месенджері Viber. Позивач стверджувала, що не здійснювала ці операції та не надавала доступу до свого додатку «Приват24». Банк у своїх запереченнях вказав, що операції були проведені з використанням коректної авторизації клієнта, а банк лише виконав платіжні інструкції, що надійшли до системи. Суд, проаналізувавши…
Мотивація суду: Суд встановив, що списання коштів відбулося через систему Приват24 з використанням належної позивачу авторизації, що свідчить про передачу клієнтом конфіденційних даних третім особам. Банк діяв…
ТОВ «ФК «ЄАПБ» звернулося до суду з позовом до ОСОБА_1 про стягнення 19 087,5 грн заборгованості за кредитним договором від 07.05.2021, право вимоги за яким було набуто через ланцюг договорів факторингу. Відповідач позов не визнав, зазначивши, що кредит не оформлював, а його персональні дані були використані шахраями для несанкціонованого доступу до онлайн-банкінгу. Суд встановив, що кредитний договір був підписаний електронним підписом з використанням номера телефону, який не належав…
Мотивація суду: Суд встановив, що кредит було оформлено шахрайським шляхом з використанням персональних даних відповідача та стороннього номера телефону. Позивач не довів, що відповідач своїми діями сприяв…
Справа стосується стягнення коштів, списаних з рахунків позивачки внаслідок шахрайських дій 22 лютого 2025 року. Позивачка звернулася до суду після того, як АТ КБ «ПриватБанк» відмовив у поверненні коштів, посилаючись на те, що вхід до системи «Приват24» був здійснений під її авторизацією. Суд встановив, що 22.02.2025 року з рахунків позивачки було списано загалом 37 488,10 грн (у позові заявлено 29 496,25 грн). Позивачка вжила всіх необхідних заходів: негайно заблокувала картки та звернулася…
Мотивація суду: Суд встановив, що банк не довів вину позивачки у розголошенні даних, а вхід до системи здійснювався з невідомого пристрою, що свідчить про неналежний захист інформації банком…
Редакції статті
рішень за статтею всього — 3
25 редакцій закону з цією статтею, змін тексту — 4
- 01.08.2022Чинна · текст без змін
Рішень за цією редакцією: 3 із 3
- 01.01.2022
Рішень за цією редакцією: 0 із 3
- 01.01.2013
Рішень за цією редакцією: 0 із 3
- 18.10.2012
Рішень за цією редакцією: 0 із 3
- 03.11.2004
Рішень за цією редакцією: 0 із 3
Показати всі 6 редакційЗгорнути
2001
- 05.04.2001
Рішень за цією редакцією: 0 із 3
Рішення, ухвалені за чинності кожної редакції статті.
Сусідні статті
ЗУ «Про платіжні системи та переказ коштів в Україні» · рішень, які система розібрала за кожною
- Ст. 35Відповідальність неналежних отримувачів при проведенні переказу2 рішення
- Ст. 36Відповідальність установ - учасників платіжних систем0 рішень
- Ст. 37Відповідальність еквайрів та емітентів63 рішення
- Ст. 38Вимоги щодо захисту інформації3 рішення
- Ст. 39Відповідальність суб'єктів переказу за забезпечення захисту інформації6 рішень
- Ст. 40Порядок надання інформаційних послуг0 рішень
- Ст. 40‑1Порядок проведення моніторингу2 рішення
Поруч у цьому законі
норми того самого акта, які суди застосовують разом із цією
Пов’язані норми інших законів
норми інших актів із тих самих рішень
Аналітика на основі рішень судів і тексту закону; не є юридичною консультацією.