КРЕДИТНЫЙ ПОТРЕБИТЕЛЬСКИЙ КООПЕРАТИВ ГРАЖДАН "КУЗНЕЦКИЙ ЗАЙМ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 42-16-001611
- Основание внесения оператора в реестр: Приказ № 208 от 27.09.2016
- ИНН: 4212033862
- Наименование оператора: КРЕДИТНЫЙ ПОТРЕБИТЕЛЬСКИЙ КООПЕРАТИВ ГРАЖДАН "КУЗНЕЦКИЙ ЗАЙМ"
- Адрес местонахождения: 652502, КЕМЕРОВСКАЯ, ЛЕНИНСК-КУЗНЕЦКИЙ, МУСОХРАНОВА, д. 2, кв. ОФИС 205
- Дата регистрации уведомления: 26.09.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Кемеровская область
- Правовое основание обработки персональных данных: Согласно ст.ст. 23, 24 Конституции Российской Федерации, ст.ст. 85-90 Трудового кодекса Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Положением о защите персональных данных работников КПКГ "Кузнецкий займ" , Правилами внутреннего контроля ПВК "Кузнецкий займ", а так же Федеральным законом от 7 августа 2001 г. 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма" (с изменениями и дополнениями)-(далее - Федеральный закон);-Положением Центрального Банка Российской Федерации от 15 декабря 2014 г. N 445-П «О требованиях к правилам внутреннего контроля некредитных финансовых организаций в целях противодействия легализации(отмыванию) доходов, полученных преступным путем, и финансированию терроризма» - Положением Центрального Банка Российской Федерации от 12 декабря 2014 г. N 444-П «Об идентификации некредитными финансовыми организациями клиентов, представителей клиентов, выгодоприобретателей, бенефициарных владельцев в целях противодействия легализации(отмыванию) доходов, полученных преступным путем, и финансированию терроризма - Положением Центрального Банка Российской Федерации от 04 декабря 2014г. № 443-П «О порядке уведомления кредитными организациями и некредитными финансовыми организациями уполномоченного органа об открытии, о закрытии, об изменении реквизитов счетов, покрытых(депонированных) аккредитивов, о заключении, расторжении договоров банковского счета, договоров банковского вклада(депозита) и внесении в них изменений, о приобретении и об отчуждении ценных бумаг хозяйственными обществами, имеющими стратегическое значение для для оборонно-промышленного комплекса и безопасности Российской Федерации, и обществами, находящимися под их прямым или косвенным контролем, а также кредитными организациями об открытии, о закрытии, об измененииреквизитов отдельных счетов, открытых для осуществления расчетов по государственному оборонному заказу- Указанием Центрального Банка Российской Федерации от 15 декабря 2014 г. N 3484-У «О порядке представления некредитными финансовыми организациями в уполномоченный орган сведений, предусмотренных Федеральным законом «О противодействии легализации(отмыванию) доходов, полученных преступным путем, и финансированию терроризма»- Указанием Центрального Банка Российской Федерации от 05 декабря 2014 г. N 3471-У «О требованиях к подготовке и обучению кадров в некредитных финансовых организациях»- Указанием Центрального Банка Российской Федерации от 05 декабря 2014 г. N 3470-У «О квалификационных требованиях к специальным должностным лицам, ответственным за реализацию правил внутреннего контроля в целях противодействия легализации(отмыванию) доходов, полученных преступным путем, и финансированию терроризма в некредитных финансовых организациях»иными нормативно-правовыми актами Российской Федерации и Центрального Банка Российской Федерации в сфере противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначены, в соответствии с утвержденным списком лиц, ответственные за обеспечение безопасности обработки персональных данных, и сотрудники, отвечающие непосредственно за обработку персональных данных, утверждены должностные инструкции, ограничен доступ в помещения, где обрабатываются персональные данные.1. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.3. Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами.4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.
- Дата начала обработки персональных данных: 28.04.2012
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 208 от 27.09.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение;
- категории субъектов, персональные данные которых обрабатываются: гражданам Российской Федерации, физическим лицам – сотрудникам организации , клиентам организации , члены организации.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор