Эс-Би-Ай Банк Общество с ограниченной ответственностью
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-14-002182
  • Основание внесения оператора в реестр: Приказ № 92 от 05.05.2014
  • ИНН: 7708013592
  • Наименование оператора: Эс-Би-Ай Банк Общество с ограниченной ответственностью
  • Адрес местонахождения: 125315, Москва г., пр-кт Ленинградский, д. 72, корп. 2, корп. 4
  • Дата регистрации уведомления: 28.04.2014
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Амурская область; Архангельская область; Астраханская область; Байконур; Белгородская область; Брянская область; Владимирская область; Волгоградская область; Вологодская область; Воронежская область; Еврейская автономная область; Забайкальский край; Ивановская область; Иркутская область; Кабардино-Балкарская Республика; Калининградская область; Калужская область; Камчатский край; Карачаево-Черкесская Республика; Кемеровская область - Кузбасс; Кировская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Курская область; Ленинградская область; Липецкая область; Магаданская область; Москва; Московская область; Мурманская область; Ненецкий автономный округ; Нижегородская область; Новгородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Пензенская область; Пермский край; Приморский край; Псковская область; Республика Адыгея (Адыгея); Республика Алтай; Республика Башкортостан; Республика Бурятия; Республика Дагестан; Республика Ингушетия; Республика Калмыкия; Республика Карелия; Республика Коми; Республика Крым; Республика Марий Эл; Республика Мордовия; Республика Саха (Якутия); Республика Северная Осетия - Алания; Республика Татарстан (Татарстан); Республика Тыва; Республика Хакасия; Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Сахалинская область; Свердловская область; Севастополь; Смоленская область; Ставропольский край; Тамбовская область; Тверская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ульяновская область; Хабаровский край; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чеченская Республика; Чувашская Республика - Чувашия; Чукотский автономный округ; Ямало-Ненецкий автономный округ; Ярославская область
  • Правовое основание обработки персональных данных: Руководствуясь ст.ст.23, 24 Конституции РФ, ст.ст. 85-90 Трудового кодекса РФ, федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан РФ», федеральным законом от 02.12.1990 № 395-1 «О банках и банковской деятельности», федеральным законом от 30.12.2004 г. № 218-ФЗ «О кредитных историях», федеральным законом от 07.08.2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», федеральным законом от 10.12.2003 г. № 173-ФЗ «О валютном регулировании и валютном контроле», федеральным законом от 22.04.1996 г. № 39-ФЗ «О рынке ценных бумаг», федеральным законом от 25.02.1999 г. № 40-ФЗ «О несостоятельности (банкротстве) кредитных организаций», федеральным законом от 23.12.2003 г. № 177-ФЗ «О страховании вкладов физических лиц в банках Российской Федерации», федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», федеральным законом от 27.06.2011 г. № 161-ФЗ «О национальной платежной системе», федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», федеральным законом от 27.07.2010 г. № 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации», федеральным законом от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете», Налоговым кодексом Российской Федерации, Универсальной лицензией на осуществление банковских операций со средствами в рублях и иностранной валюте (с правом привлечения во вклады денежных средств физических лиц) и на осуществление банковских операций с драгоценными металлами от 01.03.2018, Приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 25.06.2018 г. № 321, Уставом Банка, согласием на обработку персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: 1) назначен работник, ответственный за организацию обработки персональных данных; 2) персональные данные обрабатываются в соответствии с требованиями организационно-распорядительных документов Банка, регламентирующих порядок обработки и защиты персональных данных; 3) информация обрабатывается в контролируемых помещениях, расположенных в пределах границ охраняемой зоны; 4) предоставление доступа к персональным данным работникам Банка, только для выполнения их должностных/функциональных обязанностей; 5) осуществляется круглосуточная охрана помещений, в которых размещаются технические средства и другие элементы информационных систем персональных данных (далее - ИСПДн); 6) хранение бумажных носителей информации, содержащих персональные данные, осуществляется в сейфах и закрытых шкафах; 7) разграничен доступ пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации, входящих в состав ИСПДн; 8) осуществляется учет средств криптографической защиты информации и ключевых носителей информации. Технические меры: 1) применяются специализированные программно - технические средства защиты информации; 2) осуществляется резервирование технических средств, резервное копирование и дублирование информационных массивов в соответствии с политикой принятой в Банке; 3) обеспечивается парольная защита при доступе к информационным ресурсам ИСПДн, а также к сетевому оборудованию, входящего в их состав; 4) при передаче информации, составляющей персональные данные, по каналам связи используются российские сертифицированные средства криптографической защиты информации.
  • Дата начала обработки персональных данных: 01.06.2011
  • Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица.
  • Дата и основание внесения записи в реестр: Приказ № 143 от 23.08.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, адрес электронной почты, место работы, должность
  • категории субъектов, персональные данные которых обрабатываются: Клиенты и работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; электронная почта, паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, сведения о посетителях сайта Банка (ip-адрес, используемая операционная система, тип браузера, языки, используемые посетителем, тип мобильного устройства, географическое положение, длительность пребывания на сайте, запросы, которые посетитель использовал при переходе на сайт, страницы, с которых были совершены переходы).
  • категории субъектов, персональные данные которых обрабатываются: Посетители официального сайта Банка.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, адрес электронной почты, место работы, должность
  • категории субъектов, персональные данные которых обрабатываются: Клиенты и работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), ИНН, СНИЛС, телефонный номер, адрес электронной почты
  • категории субъектов, персональные данные которых обрабатываются: Клиенты, физические лица, их представители и выгодоприобретатели (обслуживаемые в офисе Банка). Должностные лица, учредители, бенефициарные владельцы и выгодоприобретатели клиентов юридических лиц. Работники Банка, в том числе бывшие.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; должность, номер телефона, паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), ИНН, номер счета
  • категории субъектов, персональные данные которых обрабатываются: Индивидуальные предприниматели и физические лица, занимающиеся в установленном законодательством РФ порядке частной практикой в Банке; Представители юридических лиц, являющиеся владельцами сертификатов ключей проверки электронных подписей.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; должность, фото, номер телефона
  • категории субъектов, персональные данные которых обрабатываются: Работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения; должность
  • категории субъектов, персональные данные которых обрабатываются: Работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; должность, номер телефона
  • категории субъектов, персональные данные которых обрабатываются: Работники Банка, а также работники проверяющих организаций, аудиторов, подрядных организаций, действующих в интересах Банка на договорной основе или в рамках регуляторных проверок.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, адрес электронной почты, место работы, должность
  • категории субъектов, персональные данные которых обрабатываются: Работники и Клиенты Банка.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, адрес электронной почты, место работы, должность
  • категории субъектов, персональные данные которых обрабатываются: Клиенты и работники Банка.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; должность, номер телефона
  • категории субъектов, персональные данные которых обрабатываются: Клиенты и работники Банка.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), пол, должность, стаж работы, гражданство, телефонный номер, адрес электронной почты, номер банковской карты, номер счета
  • категории субъектов, персональные данные которых обрабатываются: Работники Банка, в том числе бывшие. Клиенты физические лица, их представители и выгодоприобретатели (обслуживаемые в офисе Банка и через каналы дистанционного банковского обслуживания).
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: nan

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), номер телефона, адрес электронной почты, место работы, должность
  • категории субъектов, персональные данные которых обрабатываются: Клиенты и работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: биометрические персональные данные;
  • категории субъектов, персональные данные которых обрабатываются: Клиенты Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,образование,профессия,доходы; номер телефона, стаж, свидетельства о повышении квалификации, электронная почта, место работы, стаж работы, должность, гражданство, знание иностранных языков.
  • категории субъектов, персональные данные которых обрабатываются: Соискатели и работники Банка, в том числе бывшие.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; гражданство, знание иностранного языка, стаж работы, сведения о членах семьи, паспортные данные (серия, номер, дата выдачи, наименование органа выдавшего документ), адрес электронной почты, номер телефона, сведения о воинском учёте (серия, номер, дата выдачи, наименование органа, выдавшего военный билет), место работы, должность, табельный номер, ИНН, СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: Работники Банка
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор