Акционерное общество «Альфа-Капитал Альтернативные инвеститции»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0055494
- Основание внесения оператора в реестр: Приказ № 210 от 11.06.2009
- ИНН: 7706681026
- Наименование оператора: Акционерное общество «Альфа-Капитал Альтернативные инвеститции»
- Адрес местонахождения: 123001, Москва г., ул. Садовая-Кудринская, д. 32, стр 1, этаж 7, помещение XIII, комнаты 20, 21, 22
- Дата регистрации уведомления: 19.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: с целью обеспечения соблюдения законов и нормативных актов Банка России, заключения и регулирования трудовых отношений и иных непосредственно связанных с ними отношений, отражения информации в кадровых документах, начисления заработной платы, исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование, представления установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ, предоставления сведений в кредитную организацию для оформления банковской карты и перечисления на нее заработной платы, предоставления сведений третьим лицам для оформления полиса дополнительного медицинского страхования, предоставления налоговых вычетов; противодействия легализации доходов, полученных преступным путем, и финансированию терроризма; организации взаимодействия с работниками АО «КапиталЪ Управление активами»; содействия работникам в трудоустройстве, обучении и продвижении по службе; заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; осуществления деятельности профессионального участника рынка ценных бумаг, связанной с деятельностью по управлению ценными бумагами на основании лицензии ФСФР России на осуществление деятельности по управлению ценными бумагами №045-11317-001000 от 29.05.2008 г. (Без ограничения срока действия); деятельности по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами на основании лицензии ФСФР России № 21-000-1-00549 от 08.04.2008 г. (Без ограничения срока действия).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.В Компании назначено лицо, ответственное за организацию обработки персональных данных.2.Разработано и утверждено Положение по обработке персональных данных.3.Разработана и опубликована для открытого доступа Политика в отношении обработки персональных данных. 4.Разработаны организационно – распорядительные документы, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, в частности: - уведомление в уполномоченный орган об обработке персональных данных (ПДн);- письменное согласие субъекта ПД на обработку его ПДн;- документы, регламентирующие классификацию ПДн в информационных системах персональных данных (ИСПДн);- документы, регламентирующие порядок и условия обработки ПДн;- документы, регламентирующие сохранность и защиту ПДн;- документы, регламентирующие уничтожение и обезличивание ПДн.5.Применен ряд организационных и технических мер по обеспечению безопасности персональных данных, в частности:- проведена классификация используемых в Компании ИСПДн- определены угрозы безопасности ПДн при их обработке в ИСПДн; - проведена оценка вреда, который может быть причинен субъектам ПДн в случае нарушения действующего законодательства;- разработаны и внедрены организационные и технические меры по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимые для выполнения требований к защите ПДн;- на регулярной основе осуществляется внутренний контроль соответствия обработки ПДн действующему законодательству РФ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, внутренним регламентам Компании;- проведено ознакомление сотрудников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Компании в отношении обработки ПДн, локальными актами по вопросам обработки ПДн.- на постоянной основе обеспечивается физическая охрана помещений Компании, действует пропускной режим.6.Проводится:- учет машинных носителей персональных данных;- обеспечение доверенной загрузки, исключающей доступа к ПДн в обход системы защиты;- идентификация и аутентификация пользователей ИСПДн;- управление доступом пользователей к объектам доступа, разграничение прав доступа;- ограничение программной среды, запрет на установку запрещенного к использованию программного обеспечения;- регистрация событий безопасности;- защита от несанкционированного физического доступа к средствам обработки персональных данных, средствам защиты информации и средствам обеспечения функционирования информационной системы;- обеспечено обнаружение фактов несанкционированного доступа к персональным данным и принятие мер и восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.7. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, с обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;8. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 29.01.2008
- Срок или условие прекращения обработки персональных данных: аннулирование лицензий АО "КапиталЪ Управление активами", расторжение и прекращение трудовых и гражданско-правовых договоров, истечение сроков хранения документов
- Дата и основание внесения записи в реестр: Приказ № 26 от 21.02.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; пол, e-mail, контактный телефон, факс, фотография, ИНН, страховой номер страхового свидетельства обязательного пенсионного страхования, номер расчетного счета, включающий наименование банка, сведения о воинском учете, хобби, номер машины, заработная плата, данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание в РФ, данные миграционной карты, гражданство, налоговое резидентство, данные документа, удостоверяющего личность (в том числе наименование, серия, номер, выдавший орган и дата выдачи, адрес регистрации (место жительства, место пребывания), данные квалификационного аттестата специалиста финансового рынка, сведения о семейном положении, составе семьи и близких родственниках, включая сведения, содержащиеся в свидетельствах о заключении/расторжении брака, о рождении ребенка, о смерти и перемене имени; сведения о трудовой деятельности, включая стаж, места работы, даты приема на работу и даты увольнения, иные сведения, содержащиеся в трудовой книжке, сведения о премировании, сведения о социальных льготах, специальность, занимаемая должность, данные документов об образовании, квалификации, профессиональной подготовке (переподготовке), сведения о повышении квалификации, сведения о владении иностранными языками, включая степень владения, сведения о деловой репутации.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: потенциальным работникам и клиентам; работникам, состоящим в трудовых отношениях с АО «КапиталЪ Управление активами»; физическим лицам, состоящим в договорных и иных гражданско-правовых отношениях с АО «КапиталЪ Управление активами», а также физическим лицам, обязанность обработки персональных данных по которым возложена на АО «КапиталЪ Управление активами» законодательством или иными нормативными правовыми актами.
- перечень действий с персональными данными: Обработка вышеуказанных персональных данных будет осуществляться путем сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор