Акционерный коммерческий банк "Тольяттихимбанк" (закрытое акционерное общество)
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0213170
  • Основание внесения оператора в реестр: Приказ № 606 от 22.07.2011
  • ИНН: 6320007246
  • Наименование оператора: Акционерный коммерческий банк "Тольяттихимбанк" (закрытое акционерное общество)
  • Адрес местонахождения: 445009, Самарская обл, Тольятти г, Горького ул, д. 96
  • Дата регистрации уведомления: 11.07.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
  • Цель обработки персональных данных: с целью осуществления банковских операций, профессиональной деятельности на рынке ценных бумаг и иной деятельности, предусмотренной Уставом АО «Тольяттихимбанк», в соответствии с действующим законодательством Российской Федерации; осуществление трудовых отношений с работниками и физическими лицами, намеревающимися вступить в трудовые отношения с АО «Тольяттихимбанк»
  • Правовое основание обработки персональных данных: Руководствуясь Конституция Российской Федерации (ст. 23, 24); Трудовой кодекс Российской Федерации (ст. 85-90); Гражданский кодекс Российской Федерации (ст. 857); Налоговый кодекс Российской Федерации (ст. 80, 84); Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» (ст. 2, 5, 6, 7, 8, 9, 10, 11, 12, 18, 18.1, 19, 20, 21, 22, 22.1); Федеральный закон от 02.12.1990 г. № 395-1 «О банках и банковской деятельности» (ст. 5, 11.1, 11.1-2, 26, 30); Федеральный закон от 10.12.2003 № 173-ФЗ «О валютном регулировании и валютном контроле» (ст. 23, 24); Федеральный закон от 07.08.2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (ст. 4-7.5, 9); Федеральный закон от 30.12.2004 г. № 218-ФЗ «О кредитных историях» (ст. 4, 5); Федеральный закон от 08.08.2001 г. № 129- ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»; Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (ст. 9, 16); Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах» (ст. 44, 51 (п.4), 52(п.З), 53, 81, 82, 84.2- 84.8, 89-92); Федеральный закон от 22.04.1996 № 39-ФЗ «О рынке ценных бумаг» (ст. 3, 4, 5, 7, 8, 30, 30.3); Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 10.07.2002 № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)»; Федеральный закон от 30.12.2004 г. № 218-ФЗ «О кредитных историях» (ст. 4, 5); нормативными актами Правительства РФ, Банка России, ФСТЭК России, ФСБ России, Министерства цифрового развития, связи и массовых коммуникаций РФ, Минкультуры России, ФНС России в действующих редакциях, а также действующими нормативными актами уполномоченных органов, полномочия которых, были переданы вышеуказанным уполномоченным органам; Лицензия Банка России № 2507 от 03.07.2015; Лицензии профессионального участника рынка ценных бумаг: № 036-03496-100000 от 07.12.2000 г. на осуществление брокерской деятельности, № 036-03599-010000 от 07.12.2000 г. на осуществление дилерской деятельности, № 036-04119-000100 от 20.12.2000 г. на осуществление депозитарной деятельности, № 036-03690-001000 от 07.12.2000 г. на осуществление деятельности по управлению ценными бумагами, № 22-000-0-00022 от 13.12.2000 г. на осуществление деятельности специализированного депозитария инвестиционных фондов, паевых инвестиционных фондов и не государственных пенсионных фондов; Устав АО «Тольяттихимбанк» в действующей редакции и иные законодательные и нормативные акты, регулирующие деятельность кредитных организаций, профессиональных участников рынка ценных бумаг, юридических лиц
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Локальный нормативный акт «Политика в отношении обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных» размещен на официальном сайте АО «Тольяттихимбанк» в сети Интернет и доступен неограниченному кругу лиц. Осуществляется учет машинных носителей персональных данных. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных. Приняты меры: для обнаружения фактов несанкционированного доступа к персональным данным и по реагированию в случае выявления таких фактов; по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. При обработке персональных данных применяются организационные меры и технические средства защиты информации (антивирусной защиты, межсетевого экранирования. контроля сменных носителей, идентификации и аутентификации, разграничения доступа и регистрации событий), средства криптографической защиты информации, в том числе средства защиты, применения которых обусловлено требованиями третьих лиц (КриптоПро, СКАД Сигнатура, Валидата, Верба-ОW, Криптографический сервис НРД, ViPNet), Разграничен доступ пользователей информационных систем персональных данных к информационным ресурсам, программным средствам обработки (передачи) и защиты информации. Осуществляется регистрация действий пользователей и контроль за несанкционированным доступом к информационным ресурсам. Работники, непосредственно осуществляющие обработку персональных данных, ознакамливаются с положениями законодательства о персональных данных Российской Федерации и внутренними организационно-распорядительными документами АО «Тольяттихимбанк», регламентирующими обработку персональных данных. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 27.06.2000
  • Срок или условие прекращения обработки персональных данных: отзыв субъектом персональных данных своего согласия на обработку персональных данных в случае, если наличие согласие является обязательным условием для обработки оператором персональных данных; окончание срока, в течение которого действует согласие на обработку персональных данных в случае, если наличие согласие является обязательным условием для обработки оператором персональных данных; прекращение деятельности АО «Тольяттихимбанк»; иные условия, предусмотренные договорами, законодательными требованиями.
  • Дата и основание внесения записи в реестр: Приказ № 102 от 19.07.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,доходы; паспортные данные или данные иного документа, удостоверяющего личность и гражданство; профессия; место работы; должность; адрес и телефон места работы; сведения о доходах; адрес электронной почты; контактные номера телефонов; серия и номер страхового свидетельства государственного пенсионного страхования; идентификационный номер налогоплательщика; сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки; сведения о повышении квалификации и переподготовке; сведения о трудовой деятельности; сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней; содержание и реквизиты трудового договора с работником АО «Тольяттихимбанк» или гражданско- правового договора с гражданином; сведения о заработной плате; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу; сведения о семейном положении; сведения об имуществе (имущественном положении); сведения о денежных средствах, ценных бумагах, банковских картах, банковских вкладах, кредитах, банковских счетах, кредитных историях; сведения об удостоверении работника АО «Тольяттихимбанк»; сведения из страховых полисов добровольного медицинского страхования; сведения, указанные в оригиналах и копиях приказов по личному составу АО «Тольяттихимбанк» и материалах к ним; сведения о наградах, поощрениях, почетных и специальных званиях работников АО «Тольяттихимбанк»; сведения о наличии (отсутствии) судимости руководителей АО «Тольяттихимбанк», главного бухгалтера, заместителей главного бухгалтера АО «Тольяттихимбанк», других субъектов персональных данных в случаях, определенных действующим законодательством; сведения, касающиеся состояния здоровья работников и кандидатов на работу; медицинские заключения установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на работу в соответствии с требованиями Трудового кодекса Российской Федерации и других федеральных законов; внутрибанковские материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами; сведения о временной нетрудоспособности работников АО «Тольяттихимбанк»; постоянный и табельный номера работника АО «Тольяттихимбанк»; сведения о социальных льготах и о социальном статусе.
  • категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие (состоявшие) в договорных отношениях с АО «Тольяттихимбанк», либо намеревающиеся вступить в договорные отношения с АО «Тольяттихимбанк»; физические лица, являющиеся (являвшиеся) выгодоприобретателями клиентов; физические лица, представляющие интересы либо являющиеся учредителями юридических лиц, состоящих (состоявших) в договорных отношениях с АОфизические лица, состоящие (состоявшие) вдоговорных отношенияхс АО «Тольяттихимбанк», либо намеревающиеся вступить в договорные отношения с АО «Тольяттихимбанк»; физические лица, являющиеся (являвшиеся) выгодоприобретателями клиентов; физические лица, представляющие интересы либо являющиеся учредителями юридических лиц, состоящих (состоявших) в договорных отношениях АО «Тольяттихимбанк», либо намеревающихся вступить в договорные отношения с АО «Тольяттихимбанк»; физические лица, осуществляющие банковские операции, денежные переводы без открытия счета, обмен валюты; физические лица, состоящие (состоявшие) в трудовых отношения с АО «Тольяттихимбанк», либо намеревающиеся вступить в трудовые отношения; граждане, обратившиеся с жалобами и заявлениями; акционеры АО «Тольяттихимбанк»; члены Наблюдательного Совета АО «Тольяттихимбанк»; аффилированные лица АО «Тольяттихимбанк»; иные физические лица, персональные данные которых стали известны АО «Тольяттихимбанк» в ходе осуществления им банковской и хозяйственной деятельности.
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения, а также осуществлением любых иных действий с учетом требований действующего законодательства с использованием автоматизированного и неавтоматизированного способов обработки. Обработка персональных данных смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор