УТВЕРЖДЕНО Решением Правления ООО «Камкомбанк» протокол заседания Правления ООО «Камкомбанк» от «23» мая 2025 г. №77 |
ПОЛИТИКА ООО «КАМКОМБАНК» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Политика ООО «Камкомбанк» в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями законодательства Российской Федерации в области персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданинапри обработке его персональных данных (далее – субъекта персональных данных), в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика предоставляет информацию об основных принципах, целях, правовых основаниях, порядке и условиях обработки персональных данных, об их объеме и категориях, а также реализуемых требованиях к их защите.
1.3. Действие Политики распространяется на все процессы ООО «Камкомбанк» (далее – Банк), связанные с обработкой персональных данных.
1.4. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Банке.
1.5. Банк включен в Реестр операторов персональных данных, регистрационный номер №12-0248683 от 25.05.2012.
1.6. Настоящая Политика является общедоступным документом, размещаемым на официальном сайте Банка в информационно-телекоммуникационной сети «Интернет», неограниченный доступ к которому предоставляется любому заинтересованному лицу. Ссылка на настоящую Политику размещается на каждой странице официального сайта Банка, с использованием которых осуществляется сбор персональных данных.
1.7. Пересмотр и обновление настоящей Политики осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Банка, а также по результатам других контрольных мероприятий.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Материальный носитель персональных данных–машиночитаемый носитель информации, на котором осуществляется запись и хранение персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данныхконкретному субъекту ПДн.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) Банка, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных – ООО «Камкомбанк», организующее и (или) осуществляющее самостоятельно или совместно с другими лицами обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом ПДн для распространения.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Представитель - физическое лицо, являющееся представителем физического или юридического лица, полномочия которого основаны на доверенности, договоре, законе либо акте уполномоченного на то государственного органа или органа местного самоуправления.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
Уровень защищенности персональных данных -комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Cookie-файлы – небольшой фрагмент данных, хранимый в настройках web-браузера cубъекта персональных данных и обрабатываемых web-ресурсом Банка при использовании субъектом персональных данныхweb-ресурса Банка.
Используемые сокращения:
АО «НСПК»– Акционерное общество «Национальная система платежных карт»;
Банк – ООО «Камкомбанк»;
Банк России – Центральный банк Российской Федерации;
ГосСОПКА - государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ;
ИСПДн – информационная система персональных данных;
Надзорный орган - уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций);
ПДн – персональные данные;
Федеральный закон №152-ФЗ – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
3.1. Правовыми основаниями для обработки ПДн являются:
4.1. Обработка ПДн Субъектов ПДн осуществляется Банком в заранее определенных целях.Под целью обработки понимается конкретный конечный результат действий, совершенных с ПДн, вытекающий из требований действующего законодательства РФ либо договорных отношений сторон, и направленный на исполнение требований законодательства РФ, а также на создание необходимых правовых условий для достижения оптимального учета интересов сторон.
4.2. Цели обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории Субъектов ПДн приведены в Условиях обработки персональных данных в ООО «Камкомбанк», определенных в Приложении 1 к настоящей Политике, являющемся ее неотъемлемой частью.
4.3. Посетители сайта www.kamkombank.ru и его поддоменов заранее уведомляются об обработке ПДн и, в случае несогласия с ней, могут покинуть сайт Банка. В этом случае их данные не обрабатываются.
4.4. Банк использует cookie-файлы, в том числе обрабатывает сведения о посетителях web-ресурсов Банка, необходимые для правильной работы web-ресурсов и мобильных приложений Банка, а также в целях удобства использования и улучшения качества работы web-ресурсов и мобильных приложений Банка. Субъект ПДн не использует web-ресурсы и (или) мобильные приложения Банка и не предоставляет Банку свои ПДн, если он не согласен с положениями данного пункта Политики.
4.5. При использовании клиентами Банка платежных приложений сторонних поставщиков, используемых в целях составления и передачи распоряжений о переводе денежных средств с использованием электронных средств платежа, предоставленных Банком, Банк обрабатывает сведения (ПДн) и передает информацию о пользователе платежных приложений поставщику платежного приложения, платежной системе, Банку России и АО «НСПК» в целях, установленных соглашением с пользователем и поставщиком платежного приложения.
5.1. Обработка ПДн Банком осуществляется на основе следующих принципов:
5.2. Доступ к обрабатываемым ПДн предоставляется только тем работникам Банка, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей.
5.3. Работники Банка, допущенные к обработке ПДн, обязаны:
6.1. При определении состава обрабатываемых ПДн Субъектов ПДн Банк руководствуется минимально необходимым перечнем ПДн для достижения целей обработки ПДн.
6.2. Категории субъектов ПДн, чьи ПДн обрабатываются Банком, определены в Условиях обработки персональных данных в ООО «Камкомбанк» (Приложение 1 к настоящей Политике).
6.3. При обработке Банком ПДн не допускается сбор избыточных ПДн по отношению к заявленным целям обработки. Состав обрабатываемых ПДн в зависимости от цели обработки ПДн и применительно к каждой категории субъектов ПДн определен в Условиях обработки персональных данных в ООО «Камкомбанк» (Приложение 1к настоящей Политике).
6.4. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Банком не осуществляется.
6.5. Банк вправе осуществлять обработку сведений о состоянии здоровья в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», а также п.2.3 ч.2 ст.10 Федерального закона №152-ФЗ.
6.6. Трансграничная передача ПДн осуществляется с учетом условий и ограничений, установленных Федеральным законом №152-ФЗ. О планируемой трансграничной передаче ПДн Банк уведомляет Надзорный орган в порядке, предусмотренном законодательством РФ и внутренними нормативными документами Банка.
7.1. Для каждой указанной в Приложении 1 к настоящей Политике цели обработки ПДн предусмотрены следующие способы обработки ПДн: автоматизированная обработка ПДн (с использованием средств вычислительной техники) и неавтоматизированная обработка ПДн (без использования средств вычислительной техники) с фиксацией ПДн на материальных носителях. Обработка Банком ПДн автоматизированным способом (в ИСПДн) и неавтоматизированным способом осуществляется с соблюдением требований законодательства РФ и положений внутренних нормативных документов Банка, регламентирующих вопросы обработки и защиты ПДн.
7.2. Обработка ПДн осуществляется в соответствии с целями, заранее определенными и заявленными при сборе ПДн, а также полномочиями Банка, определенными действующим законодательством РФ и договорными отношениями с клиентами и контрагентами Банка.
7.3. Заключаемые с субъектами ПДн договоры не содержат положения, ограничивающие права и свободы субъектов ПДн, устанавливающие случаи обработки ПДн несовершеннолетних, если иное не предусмотрено законодательством РФ, а также положения, допускающие в качестве условия заключения договоров бездействие субъектов ПДн.
7.4. При обработке ПДн в ИСПДн Банк принимает необходимые меры по обеспечению безопасности обрабатываемых данных, в том числе с учетом требований, определенныхПостановлением Правительства Российской Федерации от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», нормативных и методических документов ФСТЭК России и ФСБ России по защите информации, а также комплекса документов в области стандартизации Банка России.
7.5. Обработка ПДн, осуществляемая без использования средств автоматизации, выполняется таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения ПДн(материальных носителей) и установить перечень лиц, осуществляющих обработку ПДнлибо имеющих к ним доступ.
7.6. Работники Банка (лица, действующего по поручению Банка), проинформированы о факте обработки ими ПДн, обработка которых осуществляется Банком без использования средств автоматизации, категориях обрабатываемых ПДн, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами Банка.
7.7. Получение и обработка Пдн осуществляется Банком с письменного согласия субъекта ПДн, в случае если такое согласие требуется. Равнозначным содержащему собственноручную подпись субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
7.8. Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом №152-ФЗ. Согласие на обработку ПДн, разрешенных субъектом ПДн для распространения, оформляется отдельно от иных согласий субъекта ПДн на обработку его ПДн. Субъекту ПДн предоставляется возможность определить перечень ПДн по каждой категории ПДн, указанной в согласии на обработку ПДн, разрешенных субъектом ПДн для распространения.
7.9. Субъекты ПДн несут ответственность за предоставление Банку достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.
7.10. Согласие на обработку ПДн может быть предоставлено субъектом ПДн посредством совершения следующих конклюдентных действий: в случае осуществления передачи ПДнпосредством телефонного вызова согласие на обработку ПДн предоставляется субъектом ПДн в устной форме после прослушивания субъектом ПДн текста согласия, воспроизводимого работниками Банка, если иное не предусмотрено Федеральным законом №152-ФЗ.
7.11. Создание фото- и видеоизображений в помещениях Банка и на прилегающей территории может производиться Банком с целью контроля соблюдения законности и правопорядка, а также предотвращения противоправных действий, экстремистских проявлений и террористических актов, и для последующей передачи в правоохранительные органы в случае необходимости. Указанные фото- и видеоизображения не используются с целью идентификации субъектов ПДн и не рассматриваются Банком как биометрические
7.12. Передача ПДнсубъектов ПДн третьим лицам осуществляется Банком в соответствии с требованиями действующего законодательства РФ.
8.1. Банк обязан:
8.2. Банк имеет право:
8.3. Субъект ПДн имеет право:
9.1. Банк и его контрагенты, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством РФ в области ПДн.
9.2. Банк при обработке Пдн принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн. В частности, применяются следующие меры:
9.3. В случае передачи документов, содержащих ПДн, по электронной почте субъект ПДн может зашифровать их, используя один из предоставленных Банком способов. Отказ субъекта ПДн использовать средства защиты ПДн снимает ответственность с Банка за обеспечение конфиденциальности ПДн в процессе их передачи от субъекта ПДн Банку.
10.1. В целях соблюдения прав и законных интересов субъектов ПДн, требований к срокам обработки обращений и/или запросов, обеспечения качества и полноты принятия мер в отношении законного требования субъекта ПДни для предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка обращений субъектов ПДн.
10.2. При рассмотрении обращений и/или запросов субъектов ПДн Банк руководствуется положениями законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое субъектом ПДн, должен/должно содержать информацию, предусмотренную Федеральным законом 152-ФЗ.
10.3. Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от субъектов ПДнпроизводится Банком в объеме и сроки, предусмотренные законодательством РФ. Установленный законодательством РФ срок ответа субъекту на обращение и/или запрос о предоставлении информации, касающейся обработки его ПДн, может быть продлен на основании установленных законодательством РФ ограничений с направлением в адрес субъекта ПДнмотивированного уведомления, содержащего сведения о причинах продления срока предоставления запрашиваемой информации.
10.4. Банк, получив обращение и/или запрос субъекта ПДни убедившись в его законности, предоставляет субъекту ПДни/или его представителю, обладающему полномочиями на представление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей) обращения и/или запроса. Предоставляемые Банком сведения не могут содержать ПДн, принадлежащие другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
10.5. Банк вправе отказать субъекту ПДнв удовлетворении требований, указанных в обращении и/или запросе, путем направления Субъекту ПДнили его представителю мотивированного отказа, если у Банка в соответствии с законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших требований.
11.1. Хранение ПДн в Банке осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем/залогодателем по которому является субъект ПДн.
11.2. При осуществлении хранения ПДн Банк использует базы данных, находящиеся на территории РФ в соответствии с Федеральным законом №152-ФЗ.
11.3. В случае обработки ПДн, осуществляемой без использования средств автоматизации, Банк обеспечивает раздельное хранение ПДн (материальных носителей), обработка которых осуществляется в различных целях.
11.4. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
11.5. В случае достижения цели обработки ПДн Банкпрекращает обработку ПДн или обеспечивает ее прекращение (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) и уничтожаетПДн или обеспечивает их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) в срок и порядке, установленными законодательством РФ.
11.6. В случае отзыва субъектом ПДн согласия на обработку его ПДн Банк прекращает их обработку или обеспечивает прекращение такой обработки (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожает ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) в срок и порядке, установленными законодательством РФ.
11.7. В случае решения субъекта ПДн об отзыве согласия на обработку его ПДн, Банку направляется соответствующее заявление, содержащее ПДн субъекта ПДн, данные документа, удостоверяющего личность, и подпись субъекта ПДн. В случае если субъект ПДн не указал в отзыве в явном виде ПДн и целей, для которых осуществляется отзыв согласия, Банк считает, что согласие отозвано для всех типов ПДн и целей их обработки.
11.8. В случае обращения субъекта ПДн к Банку с требованием о прекращении обработки ПДн Банк в срок, установленный законодательством РФ, прекращает их обработку или обеспечивает прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку ПДн), за исключением случаев, предусмотренных законодательством РФ.
11.9. Уничтожение ПДн производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и/или в результате которых уничтожаются материальные носители ПДн.
11.10. В случае отсутствия возможности уничтожения ПДн в течение срока, установленного законодательством РФ, Банк осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) и обеспечивает уничтожение ПДн в срок, установленный законодательством РФ.
11.11. В случае выявления неправомерной обработки ПДн при обращении субъекта ПДн или его представителя либо по запросу субъекта ПДн или его представителя либо Надзорного органа Банк осуществляет блокирование неправомерно обрабатываемых ПДн, относящихся к этому субъекту ПДн, или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) с момента такого обращения или получения указанного запроса на период проверки в срок, установленный законодательством РФ.
11.12. Если обеспечить правомерность обработки ПДн невозможно, Банк в срок, установленный законодательством РФ, уничтожает такие ПДн или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении ПДн Банк уведомляет субъекта ПДн или его представителя, а в случае, если обращение субъекта ПДн или его представителя либо запрос Надзорного органа были направлены Надзорным органом, также указанный орган.
11.13. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, Банк с момента выявления такого инцидента Банком, Надзорным органом или иным заинтересованным лицом уведомляет Надзорный орган.
11.14. В случае выявления неточных ПДн при обращении субъекта ПДн или его представителя либо по их запросу или по запросу Надзорного органа Банк осуществляет блокирование ПДн, относящихся к этому субъекту ПДн, или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) с момента такого обращения или получения указанного запроса на период проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц.
11.15. В случае подтверждения факта неточности ПДн Банк уточняет ПДн либо обеспечивает их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Банка) в течение установленного законодательством РФ срока и снимает блокирование ПДн.
12.1. Настоящая Политика вводится в действие с момента ее утверждения Правлением Банка и действует до ее отмены.
12.2. Настоящая Политика может быть дополнена и изменена. При внесении изменений и дополнений в законодательные и иные нормативные правовые акты настоящая Политика до внесения в нее соответствующих изменений (дополнений) действует в части, не противоречащей этим законодательным и иным нормативным правовым актам. Внесение изменений и дополнений в Настоящую Политику осуществляется путем утверждения ее в новой редакции Правлением Банка.
12.3. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности ПДн в Банке.
12.4. Лица, виновные в нарушении норм, регулирующих обработку ПДн и защиту обрабатываемых в Банке ПДн, несут ответственность, предусмотренную законодательством РФ.
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «КАМКОМБАНК»
Категория субъектов персональных данных |
Цели обработки персональных данных |
Перечень персональных данных |
Способ обработки персональных данных |
Категории персональных данных |
Клиенты Банка |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка: рассмотрение возможности предоставления финансовых или иных услуг субъекту ПДн в соответствии с законодательством РФ; предоставление субъекту ПДн информации об оказываемых услугах, о разработке Банком новых продуктов и услуг, об услугах партнеров Банка, информирование о предложениях по продуктам и услугам, а также о проводимых акциях, об оценке качества обслуживания клиентов и мероприятиях (по которым имеется предварительное согласие Клиента на их получение); проведение акций, мероприятий, опросов, исследований; проведение мероприятий по противодействию легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма, и финансированию распространения оружия массового уничтожения (ПОД/ФТ/ФРОМУ); формирование данных о кредитной истории Клиента и получение данных о кредитной истории Клиента; проведение мероприятий, необходимых действий по урегулированию заявлений, претензий, отработке сообщений Клиентов по вопросам качества обслуживания, предоставления продуктов, деятельности каналов продаж обработка запросов Субъектов ПДн (в рамках действующего законодательства РФ); обеспечение пропускного режима на объектах Банка (в том числе для однократного пропуска субъекта ПДн на территорию Банка); выявление случаев мошенничества, хищения денежных средств со счета Клиента, иных противоправных действий, предотвращения таких противоправных действий в дальнейшем и локализации последствий таких действий; осуществление функций, полномочий и обязанностей, возложенных на Банк действующим законодательством РФ; осуществление мероприятий по проверке клиента (лица, осуществляющего функции единоличного исполнительного органа юридического лица/его уполномоченных представителей/ учредителей/ бенефициарных владельцев) до заключения с ними договора; проверка наличия/отсутствия сведений о банкротстве в Едином федеральном реестре сведений о банкротстве; осуществление телефонной связи с целью информирования о задолженности перед Банком (в том числе о сумме и сроках погашения задолженности) взыскание просроченной/проблемной задолженности; информирование Клиента о проведенных операциях; исполнение поручения третьего лица на обработку персональных данных в соответствии с требованиями действующего законодательства РФ; исполнение функций, прав и обязанностей Банка по договорам, заключенными с субъектами ПДн.
Предоставление отчетности государственным надзорным органам в соответствии с требованиями действующего законодательства РФ.
Заключение, исполнение, изменение и прекращение гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями в случаях, предусмотренных действующим законодательством РФ.
Исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Контрагенты Банка |
Заключение, исполнение, изменение и прекращение гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями в случаях, предусмотренных действующим законодательством РФ.
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка: осуществление мероприятий по проверке Контрагента; обеспечение пропускного режима на объектах Банка (в том числе для однократного пропуска субъекта ПДн на территорию Банка); осуществление функций, полномочий и обязанностей, возложенных на Банк действующим законодательством РФ; проведение акций, мероприятий, опросов, исследований. |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Бенефициарные владельцы Клиента, Выгодоприобретатели Клиента |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка: проведение мероприятий по противодействию легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма, и финансированию распространения оружия массового уничтожения (ПОД/ФТ/ФРОМУ). |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Работники Банка |
Обеспечение соблюдения трудового законодательства РФ: регулирование трудовых отношений субъекта ПДн с Банком (обеспечение соблюдения законов и иных нормативных правовых актов, содействие работникам в трудоустройстве, обучении, продвижении по службе, обеспечение личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества); осуществление функций, полномочий и обязанностей, возложенных на Банк действующим законодательством РФ.
Предоставление отчетности государственным надзорным органам в соответствии с требованиями действующего законодательства РФ.
Ведение кадрового и бухгалтерского учета.
Обеспечение соблюдения налогового законодательства РФ.
Обеспечение соблюдения пенсионного законодательства РФ.
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка.
Заключение, исполнение и прекращение гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями, в случаях, предусмотренных действующим законодательством.
Исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
|
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации)
|
Общедоступные, иные |
Кандидаты на замещение вакантных должностей в Банке |
Подбор персонала (соискателей) на вакантные должности оператора: рассмотрение возможности заключения, заключение и исполнение трудового договора с субъектом ПДн. |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Стажеры, практиканты Банка |
Подбор персонала (соискателей) на вакантные должности оператора: прием на стажировку студентов и выпускников учебных заведений с целью оценки качества выполнения работ стажером в рамках заявленного Банком проекта для рассмотрения как кандидата на открытые вакансии прием на практику студентов и выпускников учебных заведений для прохождения ознакомительной, учебной, производственной или преддипломной практики, а также для ознакомления с работой подразделений Банка и дальнейшее рассмотрение практиканта как кандидата на открытые вакансии Банка рассмотрение возможности заключения, заключение и исполнение трудового договора с cубъектом ПДн |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Работники-представители федеральных, региональных органов государственной власти РФ, органов местного самоуправления судов, правоохранительных органов и других регуляторов
Работники-члены Российских и международных организаций, отраслевых ассоциаций, Международных платежных систем и других коммерческих и некоммерческих организаций |
Предоставление отчетности государственным надзорным органам в соответствии с требованиями действующего законодательства РФ |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Участники Банка |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка
|
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Физические лица, аффилированные с Банком |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Физические лица, входящие в органы управления Банка |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |
Физические лица, которым оформляются пропуска на территорию мест нахождения Банка, внутренних структурных подразделений
Физические лица, осуществляющие доставку корреспонденции (курьеры, сотрудники спецсвязи, Почты России и т.д.) |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка: обеспечение пропускного режима на объектах Банка (в том числе для однократного пропуска субъекта ПДн на территорию Банка)
|
|
Без использования средств автоматизации |
Общедоступные, иные |
Пользователи web-ресурсов Банка
Пользователи мобильных приложений Банка |
Осуществление банковских операций и других функций и обязанностей, возложенных на Банк в соответствии с действующим законодательством, нормативными актами Банка России, лицензиями и внутренними документами Банка: обработка запросов Субъектов ПДн (в рамках действующего законодательства Российской Федерации)
|
Автоматизированная |
Общедоступные, иные |
|
Потенциальные клиенты Банка |
Получение первичной информации о клиентах для оформления онлайн заявки |
|
Смешанная обработка (как с использованием, так и без использования средств автоматизации) |
Общедоступные, иные |