Общество с ограниченной ответственностью "Эрроу Эссет Менеджмент"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-012845
- Основание внесения оператора в реестр: Приказ № 4 от 11.01.2019
- ИНН: 7704458093
- Наименование оператора: Общество с ограниченной ответственностью "Эрроу Эссет Менеджмент"
- Адрес местонахождения: 125009, Москва г., пер. Кисловский Б., д. 6, эт. 2, пом. 21
- Дата регистрации уведомления: 10.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью осуществления деятельности по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами, иных видов деятельности осуществляемых на основании лицензии по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами; заключения, исполнения, изменения и расторжения сделок, заключаемых в рамках осуществления вышеуказанных видов деятельности, а также в целях административно–хозяйственного обеспечения деятельности ООО «Эрроу ЭМ»; исполнения требований действующего корпоративного законодательства, в частности Федерального закона от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», в том числе к порядку ведения списка участников общества, к порядку уведомления участников общества, членов совета директоров и т. д. о корпоративных событиях, действиях и т. д.; заключения, исполнения, изменения и расторжения трудовых договоров, соблюдения требований трудового законодательства, выполнения иных обязанностей, возложенных действующим законодательством на ООО «Эрроу ЭМ», как работодателя в рамках трудовых правоотношений, в частности, в целях организации трудоустройства в ООО «Эрроу ЭМ»; организации труда и управления трудом в ООО «Эрроу ЭМ»; профессиональной подготовки, переподготовки и повышения квалификации работников, охраны труда и т. д.; раскрытия и/или предоставления информации, в случаях и в порядке, предусмотренных действующим законодательством; исполнения иных обязанностей, возложенных действующим законодательством на ООО «Эрроу ЭМ», в частности, в целях ведения внутреннего, бухгалтерского и налогового учета, осуществления внутреннего контроля, составления и предоставления уведомлений, отчетности, иной информации в Банк России, налоговые органы и иные контролирующие органы и организации, проверки финансового состояния и/или деловой репутации участников, должностных лиц и/или сотрудников ООО «Эрроу ЭМ» в случаях, предусмотренных действующим законодательством; иные цели, не противоречащие действующему законодательству.
- Правовое основание обработки персональных данных: Руководствуясь • Ст. 1, 5–22, 22.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; • Ст. 86–90 Трудового кодекса РФ; • Гражданским кодексом Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ, в частности гл. 3, 4, 9, 9.1, 10, разд. II и III; • Гражданским кодексом Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ; • Налоговым кодексом Российской Федерации (часть первая) от 31.07.1998 № 146-ФЗ, в частности ст. 9, гл. 3, гл. 20.1, гл. 20.2; • Налоговым кодексом Российской Федерации (часть вторая) от 05.08.2000 № 117-ФЗ, в частности гл. 23; • Ст. 1, гл. 3–5, 8–12 Федерального закона от 29.11.2001 № 156-ФЗ «Об инвестиционных фондах»; • Ст. 1, 14, гл. 7, ст. 51.2 Федерального закона от 22.04.1996 № 39-ФЗ «О рынке ценных бумаг»; • Ст. 1, гл. 2, ст. 9 Федерального закона от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»; • Ст. 1, 4, 8–11, 16 Федерального закона от 27.07.2010 № 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации»; • Ст. 7, гл. 2, 3.1, 4–5 Федерального закона от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»; • Федеральный закон от 10.12.2003 N 173-ФЗ (ред. от 18.12.2018) "О валютном регулировании и валютном контроле"; иными законами, а также принятыми в соответствии с ними подзаконными нормативными правовыми актами, в том числе: • Постановление Правительства РФ от 16.06.2018 N 693 "О реализации международного автоматического обмена финансовой информацией с компетентными органами иностранных государств (территорий)" (вместе с "Положением об осуществлении запроса организацией финансового рынка у своих клиентов информации о таких клиентах, выгодоприобретателях и (или) лицах, прямо или косвенно их контролирующих, ее обработки, в том числе документальной фиксации, и анализа, о принятии, в том числе документальной фиксации, обоснованных и доступных в сложившихся обстоятельствах мер по установлению налогового резидентства клиентов, выгодоприобретателей и лиц, прямо или косвенно их контролирующих, включая проверку достоверности и полноты представленной клиентом информации, а также о составе, об условиях, о порядке и сроках представления указанной информации в федеральный орган исполнительной власти, уполномоченный по контролю и надзору в области налогов и сборов");• П. п. 1–35 Требований к правилам внутреннего контроля, разрабатываемым организациями, осуществляющими операции с денежными средствами или иным имуществом (за исключением кредитных организаций), утвержденных Постановлением Правительства РФ от 30.06.2012 № 667; • П. 61, 121 Типовых правил доверительного управления закрытым паевым инвестиционным фондом, утвержденных Постановлением Правительства РФ от 25.07.2002 N 564 • Гл. 1, 3 Положения о требованиях к порядку и срокам раскрытия информации, связанной с деятельностью акционерных инвестиционных фондов и управляющих компаний паевых инвестиционных фондов, а также к содержанию раскрываемой информации, утвержденного Приказом ФСФР России от 22.06.2005 № 05-23/пз-н; • Гл. 1–4 Указания Банка России от 29.04.2015 № 3629-У «О признании лиц квалифицированными инвесторами и порядке ведения реестра лиц, признанных квалифицированными инвесторами»; • Гл. 2 Приказа ФСФР России от 18.06.2013 № 13-51/пз-н «Об утверждении Положения о порядке уведомления лиц об их включении в список инсайдеров и исключении из такого списка, Положения о порядке передачи списков инсайдеров организаторам торговли, через которых совершаются операции с финансовыми инструментами, иностранной валютой и (или) товаром, Положения о порядке и сроках направления инсайдерами уведомлений о совершенных ими операциях»; • Инструкция Банка России от 27.07.2018 N 190-И "О перечне документов, подтверждающих соблюдение лицензионных условий и представляемых для получения лицензии на осуществление деятельности инвестиционного фонда, лицензии управляющей компании на осуществление деятельности по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами, лицензии на осуществление деятельности специализированного депозитария инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов, порядке предоставления лицензии, переоформления документа, подтверждающего наличие лицензии, оформления и представления документов для получения лицензии и переоформления документа, подтверждающего наличие лицензии, форме заявления о предоставлении лицензии, форме документа, подтверждающего наличие лицензии, порядке ведения реестров лицензий и порядке предоставления выписок из них"; • Указанием Банка России от 08.02.2018 N 4715-У "О формах, порядке и сроках составления и представления в Банк России отчетов акционерными инвестиционными фондами, управляющими компаниями инвестиционных фондов, паевых инвестиционных фондов и негосударственных пенсионных фондов" (информация предоставляется в соответствии с Приложениями к указанному в настоящем абзаце Указанию Банка России); • Ст. 28–32 Федерального закона от 26.07.2006 № 135-ФЗ «О защите конкуренции» и Приказом ФАС РФ от 17.04.2008 № 129 «Об утверждении Формы представления антимонопольному органу сведений при обращении с ходатайствами и уведомлениями, предусмотренными статьями 27 - 31 Федерального закона «О защите конкуренции» (информация предоставляется в соответствии с Приложениями к указанному в настоящем абзаце Приказу ФАС РФ); • "Положение о порядке согласования Банком России назначения (избрания) кандидатов на должности в финансовой организации, уведомления Банка России об избрании (прекращении полномочий), назначении (освобождении от должности) лиц, входящих в состав органов управления, иных должностных лиц в финансовых организациях, оценки соответствия квалификационным требованиям и (или) требованиям к деловой репутации лиц, входящих в состав органов управления, иных должностных лиц и учредителей (акционеров, участников) финансовых организаций, направления членом совета директоров (наблюдательного совета) финансовой организации информации в Банк России о голосовании (о непринятии участия в голосовании) против решения совета директоров (наблюдательного совета) финансовой организации, направления запроса о предоставлении Банком России информации и направления Банком России ответа о наличии (отсутствии) сведений в базах данных, предусмотренных статьями 75 и 76.7 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", а также о порядке ведения таких баз" (утв. Банком России 27.12.2017 N 625-П) (Зарегистрировано в Минюсте России 21.03.2018 N 50438); • "Положение об оценке финансового положения, о требованиях к финансовому положению и об основаниях для признания финансового положения неудовлетворительным учредителей (участников) кредитной организации и иных лиц, предусмотренных Федеральным законом от 29 июля 2017 года N 281-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части совершенствования обязательных требований к учредителям (участникам), органам управления и должностным лицам финансовых организаций"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие меры: 1) назначено лицо, ответственное за организацию обработки персональных данных — Заместитель генерального директора – Контролер Соколова З.Н.; 143005, Московская область, ГП Одинцово, Можайское шоссе, д.122, кв.1321, тел. +7(495) 980-80-98, факс - отсутствует. 2) утверждены внутренние документы, определяющие политику ООО «Эрроу ЭМ» в отношении обработки персональных данных, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, в том числе Положение об обработке персональных данных в ООО «Эрроу ЭМ» и иные внутренние документы; 3) осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных и внутренним документам компании, контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; 4) проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона, соотношения указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом; 5) сотрудники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, внутренними документами ООО «Эрроу ЭМ» по вопросам обработки персональных данных; 6) осуществляется определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 7) применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, в том числе: а) управление доступом путем присвоения персональных паролей для каждого рабочего места; б) используются программные средства защиты информации; в) используются технические средства защиты информации, в т. ч. организована система разграничения доступа в помещения компания, для хранения информации используются запирающиеся металлические шкафы, сейфы и т. д.; г) иные меры в соответствии с внутренними документами ООО «Эрроу ЭМ». 8) в случае необходимости применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации; 9) осуществляется учет машинных носителей персональных данных; 10) организована система обнаружения фактов несанкционированного доступа к персональным данным; 11) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
- Дата начала обработки персональных данных: 10.07.2018
- Срок или условие прекращения обработки персональных данных: Истечение установленных сроков хранения информации и документов, содержащих персональные данные и их уничтожение в установленном порядке, либо прекращения деятельности ООО «Эрроу ЭМ», в зависимости от того, какое из указанных обстоятельств наступит ранее.
- Дата и основание внесения записи в реестр: Приказ № 4 от 11.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; пол; паспортные данные либо данные иного документа удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, срок его действия; гражданство; налоговое резиденство (налоговый статус); адрес места проживания, места регистрации по месту нахождения, иные контактные данные, в том числе, номер телефона, факса, адрес электронной почты; статус иностранного публичного должностного лица; идентификационный номер налогоплательщика; реквизиты расчетного счета (лицевого счета/счета депо), включающий наименование банка (регистратора/депозитария); сведения о предыдущих местах и опыте работы, о занятии предпринимательской и/или иной деятельностью; миграционные данные (цель визита, номер визы, номер приглашения, срок пребывания); данные, подтверждающие право иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации; страховой номер страхового свидетельства государственного пенсионного страхования (СНИЛС); реквизиты доверенности или иного документа, подтверждающего полномочия представителя (при наличии представителя); данные о регистрации в качестве индивидуального предпринимателя; данные об участии, членстве в коммерческих и некоммерческих организациях, в частности, о членстве в саморегулируемых организациях; данные о страховании, в том числе о добровольном медицинском страховании, о страховании ответственности; сведения о наличии судимости/дисквалификации, сведения о деловой репутации, данные военного билета, свидетельства о рождении, о заключении/расторжении брака, водительского удостоверения, пенсионного удостоверения, данные квалификационного аттестата Банка России (ФКЦБ, ФСФР), иной информации и документов, относящихся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены при заключении договора или в период его действия.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих • физическим лицам — работникам, бывшим работникам и соискателям, состоящим или желающим вступить в трудовые отношения с ООО «Эрроу ЭМ», а также их родственников в случае, когда обработка соответствующих данных предусмотрена действующим законодательством; • физическим лицам, состоящим или желающим вступить в договорные или иные гражданско-правовые отношения с ООО «Эрроу ЭМ» (владельцам инвестиционных паев паевых инвестиционных фондов, продавцам, покупателям, заемщикам, кредиторам, агентам, поручителям, поверенным и т. д.); • физическим лицам, являющимся представителями, выгодоприобретателями, бенефициарными владельцами физических или юридических лиц, а также сотрудниками юридических лиц, состоящих или желающих вступить в договорные или иные гражданско-правовые отношения с ООО «Эрроу ЭМ» (владельцев инвестиционных паев паевых инвестиционных фондов, аудиторских организаций, оценщиков, специализированных депозитариев, лиц, осуществляющих ведение реестра владельцев инвестиционных паев паевых инвестиционных фондов, продавцов, покупателей, заемщиков, кредиторов, агентом, поручителей, поверенных и т. д.); • физическим лицам, являющимся выгодоприобретателями на основании договорных или иных гражданско-правовых отношений с ООО «Эрроу ЭМ» (на основании агентских договоров, договоров поручения, комиссии и доверительного управления, при проведении операций с денежными средствами и иным имуществом и т. д.) • участников ООО «Эрроу ЭМ», должностных лиц участников ООО «Эрроу ЭМ», должностных лиц основных, преобладающих, дочерних, зависимых обществ ООО «Эрроу ЭМ», физических лиц, являющихся аффилированными лицами ООО «Эрроу ЭМ» и/или входящих в группу лиц ООО «Эрроу ЭМ», являющихся должностными лицами аффилированных лиц ООО «Эрроу ЭМ» и/или лиц, входящих в группу лиц ООО «Эрроу ЭМ»; • иных физических лиц, обработка персональных данных которых необходима в целях соблюдения требований действующего законодательства, а также в целях осуществления ООО «Эрроу ЭМ» вышеуказанных видов деятельности.
- перечень действий с персональными данными: Путем • сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления), обезличивания, блокирования, удаления, уничтожения персональных данных способом смешанной (автоматизированной, неавтоматизированной) обработки (на бумажных, на электронных носителях информации и в информационной системе персональных данных); с передачей по внутренней сети ООО «Эрроу ЭМ», при этом информация о персональных данных доступна лишь для строго определенных сотрудников; с передачей с использованием сети общего пользования Интернет, в том числе с применением систем электронного документооборота с использованием программ шифрования и электронных подписей.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор