Открытое акционерное общество "НОМОС-РЕГИОБАНК"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0058743
  • Основание внесения оператора в реестр: Приказ № 253 от 09.07.2009
  • ИНН: 2702070059
  • Наименование оператора: Открытое акционерное общество "НОМОС-РЕГИОБАНК"
  • Адрес местонахождения: Амурский бульвар, д. 18, г. Хабаровск, 680000
  • Дата регистрации уведомления: 17.06.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Амурская область; Еврейская автономная область; Приморский край; Хабаровский край
  • Цель обработки персональных данных: осуществления банковских операций и других сделок, предусмотренных лицензией Банка России и иными лицензиями, выданными ОАО «НОМОС-РЕГИОБАНК», Уставом ОАО «НОМОС-РЕГИОБАНК», выполнения требований законодательства РФ; осуществления трудовых отношений с работниками «НОМОС-РЕГИОБАНК» в соответствии с Трудовым кодексом РФ; осуществления гражданско-правовых отношений с физическим лицами в соответствии с Гражданским кодексом РФ
  • Правовое основание обработки персональных данных: статьей 85-90 Трудового кодекса РФ, Федеральный закон от 02.12.1990г. №395-1 «О банках и банковской деятельности» , статьей 2, 5-7, 9-16, 18- 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», статьей 4,5, 7 , 7.2, 7.3, 9 Федерального закона от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансового терроризма», статьей 4, 5 Федерального закона от 30.12.2004 №218-ФЗ «О кредитных историях», нормой Постановления Правительства РФ от 18.09.2008 №687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Положение- Банка России от 19.08.2004г. №262-П, Инструкцией Банка России №28-И от 14.09.2006, Положением Банка России от 20.07.2007 №307-П , иные нормативные правовые акты , Генеральной лицензией на осуществление банковских операций №-2209, выданная Центральным Банком Российской Федерации 20.04.2007, иными лицензиями, выданными ОАО «НОМОС-РЕГИОБАНК», Уставом ОАО «НОМОС-РЕГИОБАНК»
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: назначено лицо, ответственное за организацию обработки ПДн в ОАО «НОМОС-РЕГИОБАНК»; разработана "Политика обработки персональных данных»; разработаны локальные документы ОАО «НОМОС-РЕГИОБАНК» по вопросам обработки ПДн, а также локальные документы, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений; регламентирующими процедуры резервного копирования и восстановления; установлены правила доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечивается регистрация и учет действий, совершаемых с ПДн в ИСПДн; в соответствии с локальными нормативными актами ОАО «НОМОС-РЕГИОБАНК» по разграничению и предоставлению доступа, проводятся мероприятия, направленные на предотвращение несанкционированного доступа к ПДн и (или) передачи их лицам, не имеющим права доступа к такой информации; работники ОАО «НОМОС-РЕГИОБАНК», осуществляющие обработку ПДн, проинформированы о факте обработки ими ПДн с указанием способа обработки, об особенностях и правилах осуществления такой обработки, путем ознакомления под роспись с соответствующими внутренними нормативными документами; ПДн уничтожаются с материальных носителей после достижения целей обработки ПДн способом, исключающим возможность восстановить содержание ПДн; осуществляется своевременное обнаружение фактов несанкционированного доступа к ПДн в соответствии с локальными нормативными актами ОАО «НОМОС-РЕГИОБАНК», регламентирующими вопросы выявления и расследования инцидентов информационной безопасности; ОАО «НОМОС-РЕГИОБАНК» применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 ФЗ-152; применяются как специализированные решения по обеспечению информационной безопасности, так и встроенные в элементы ИТ-инфраструктуры средства защиты; применяются криптографические средства защиты информации
  • Дата начала обработки персональных данных: 21.10.1990
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности в случае ликвидации или реорганизации; в других случаях, предусмотренных Законодательством РФ.
  • Дата прекращения обработки персональных данных: 29.07.2013
  • Статус: исключен
  • Дата и основание внесения записи в реестр: Приказ № 622-П от 29.07.2013

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; пол; место рождения; гражданство; сведения о документе, удостоверяющем личность, сведения о реквизитах иных документов (в т.ч. свидетельства), выданных на имя субъекта персональных данных; электронный адрес, реквизиты счетов, в т.ч. банковских, брокерских, депозитарных и пр. номера кредитных карт и договоров; данные миграционной карты субъекта персональных данных – иностранного гражданина или лица без гражданства на пребывание (проживание) в РФ; сведения о составе семьи; сведения о трудовом и общем стаже; сведения о занимаемой должности; сведения о воинском учете; сведения о социальном положении (в т.ч. о социальных льготах); сведения о ранее совершенных правонарушениях; функциональные обязанности по занимаемой должности (и по ранее занимаемым должностям); индивидуальный номер налогоплательщика; сведения об имуществе и имущественных правах, находящихся в собственности, залоге, доверительном управлении, на основании иных прав: сведения ценных бумагах; сведения о движимом и недвижимом имуществе; сведения об ином имуществе (материальных ценностях); сведения об обязательствах имущественного характера; сведения об участии в органах управления юридических лиц, в т.ч. в качестве единоличного исполнительного органа, в коллегиальном исполнительном органе, совете директоров (наблюдательном совете); сведения о расходах; сведения о содержании налоговых деклараций и иных документов, содержащих сведения о налогоплательщике (субъекте персональных данных); сведения о размерах начисленных, удержанных и оплаченных налогов, в т.ч. сведения о взносах во внебюджетные фонды РФ; иные номера и коды, фотографические изображения в копиях паспортов субъектов ПДн и в личных делах работников ОАО «НОМОС-РЕГИОБАНК»
  • категории субъектов, персональные данные которых обрабатываются: кандидатам на работу и работникам, близким родственникам работников ОАО «НОМОС-РЕГИОБАНК»; акционерам, физическим лицам, входящим в органы управления ОАО «НОМОС-РЕГИОБАНК», иным физическим лицам, аффилированным с ОАО «НОМОС-РЕГИОБАНК», клиентам - физическим лицам (владелец счета, открытого в ОАО «НОМОС-РЕГИОБАНК», заемщик, вкладчик, иные выгодоприобретатели и лица, пользующиеся финансовыми услугами ОАО «НОМОС-РЕГИОБАНК» в том числе потенциальным клиентам, представителям клиентов, уполномоченным представлять клиентов; супруге, супругу заемщика, поручителя и др.; руководителям и главным бухгалтерам юридических лиц, являющихся клиентами ОАО «НОМОС-РЕГИОБАНК» (владелец счета, открытого в ОАО «НОМОС-РЕГИОБАНК», заемщик), поручителям, залогодателям, физическим лицам, и их уполномоченным представителям, намеривающихся вступить или состоящим в договорных и иных гражданско-правовых отношениях с ОАО «НОМОС-РЕГИОБАНК» ; физическим лицам представителям юридических лиц и индивидуальных предпринимателей уполномоченных взаимодействовать с ОАО «НОМОС-РЕГИОБАНК», в том числе в связи с намерением вступить или состоящим в договорных и иных гражданско-правовых отношениях с ОАО «НОМОС-РЕГИОБАНК», работникам партнеров ОАО «НОМОС-РЕГИОБАНК», субподрядчиков, поставщиков и других юридических лиц, имеющих договорные отношения с ОАО «НОМОС-РЕГИОБАНК», с которыми взаимодействуют работники ОАО «НОМОС-РЕГИОБАНК» в рамках своей деятельности, иным лицам, обработка ПДн которых необходима для осуществления деятельности, предусмотренной Генеральной лицензией Банка России и иными лицензиями, выданными ОАО «НОМОС-РЕГИОБАНК», Уставом ОАО «НОМОС-РЕГИОБАНК»
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет

  • Источник: Роскомнадзор