Коммерческий Банк "АРЕСБАНК" общество с ограниченной ответственностью
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0213947
  • Основание внесения оператора в реестр: Приказ № 630 от 29.07.2011
  • ИНН: 7718104217
  • Наименование оператора: Коммерческий Банк "АРЕСБАНК" общество с ограниченной ответственностью
  • Адрес местонахождения: 123112, Москва г., ул. Тестовская, д. 10
  • Дата регистрации уведомления: 20.07.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Тульская область
  • Цель обработки персональных данных: с целью: обеспечения реализации уставных целей и осуществления видов деятельности, указанных в уставе (оказания банковских услуг); идентификации сотрудников банка, клиентов, их представителей, бенефициарных владельцев, контрагентов и выгодоприобретателей; противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, исполнения функций агента валютного контроля, осуществления договорных обязательств, одной из сторон которых является Банк; оповещения клиентов Банка с помощью средств связи о состоянии счета; содействия в трудоустройстве в Банк, прохождения работы в Банке, обучения и должностного роста работников, веления воинского учета, формирования кадрового резерва, учета результатов исполнения работником своих должностных обязанностей, обеспечения работнику установленных законодательством РФ условий труда, гарантий и компенсаций, информационного обеспечения работы Банка, заключения и исполнения договоров добровольного страхования.
  • Правовое основание обработки персональных данных: руководствуясь: Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Налоговым Кодексом Российской Федерации, Федеральным законом от 02.12.1990 № 395-1 "О банках и банковской деятельности", Федеральным законом от 10.07.2002 № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», ст. 5, 6, 7, 19 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", ст. 65, 86-90 Трудового кодекса РФ, ст.4, 5 Федерального закона от 30.12.2004 № 218-ФЗ "О кредитных историях", ст. 30 Федерального закона от 22.04.1996 № 39-ФЗ "О рынке ценных бумаг", Федеральным законом от 08.02.1998 №14-ФЗ "Об обществах с ограниченной ответственностью", ст. 4, 7, 9 Федерального закона от 07.08.2001 № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", ст. 23-24 Федерального закона от 10.12.2003 №173-Ф3 «О валютном регулировании и валютном контроле», ст. 6-10 Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», ст. 12 Федерального закона от 06.04.2011 №63-Ф3 «Об электронной подписи», Приказом Минздравсоцразвития РФ от 23.12.2009 № 1012н "Об утверждении Порядка и условий назначения и выплаты государственных пособий гражданам, имеющим детей", Федеральным законом от 29.12.2006 № 255-ФЗ "Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством", п. 1.8 Инструкции Банка России от 30.05.2014 №153-И "Об открытии и закрытии банковских счетов, счетов по вкладам (депозитам), депозитных счетов", Федеральным законом 31.05.1996 года №61-ФЗ «Об обороне». Федеральным законом 26.02.1997 года №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации». Федеральным законом 28.03.1998 года №53-Ф3 «О воинской обязанности и военной службе». Постановлением Правительства Российской Федерации от 27.11.2006 №719 «Об утверждении Положения о воинском учете».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Банк при обработке персональных данных принимает необходимые организационные и технические меры (в том числе, определенные в ст.18.1, 19 Федерального закона № 152-ФЗ от 27.07.2006 г. "О персональных данных", Стандартах Банка России по обеспечению информационной безопасности) для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий, в том числе:- назначены ответственные лица за организацию обработки персональных данных;- изданы внутренние документа, определяющие политику Банка в отношении обработки персональных данных, локальные нормативно-правовые акты по вопросам обработки персональных данных, обеспечения безопасности персональных данных;- осуществляется внутренний контроль и аудит соответствия обработки персональных данных законодательству РФ и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных, политике Банка в отношении обработки персональных данных.- в соответствии с выявленными актуальными угрозами Банка устанавливает уровни защищенности информационных систем персональных данных и применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным;- проведено ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Банка в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;- на сайте Банка размещен нормативный документ, определяющий политику Банка в отношении обработки персональных данных (aresbank.ru);-разграничение доступа, идентификация и аутентификация при доступе в автоматизированную банковскую систему (АБС). С целью разграничения доступа к информационным ресурсам каждому пользователю присваивается индивидуальный идентификатор и пароль;- для хранения материальных носителей персональных данных сотрудников и клиентов Банка установлены запираемые металлические ящики с механизмом опечатывания, осуществляется разграничение доступа сотрудников к ним. Определен перечень мест хранения носителей персональных данных на бумажных носителях;-в Банке введен внутриобъектовый режим, в рамках которого осуществляется круглосуточная охрана и видеонаблюдение.
  • Дата начала обработки персональных данных: 29.10.2010
  • Срок или условие прекращения обработки персональных данных: Истечение срока, установленного согласием субъекта персональных данных, отзыв согласия субъектом персональных данных, прекращение деятельности ООО КБ «АРЕСБАНК» в случае ликвидации (реорганизации) и иных, предусмотрсииых законодательством РФ, случаях.
  • Дата и основание внесения записи в реестр: Приказ № 69 от 19.04.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,имущественное положение,профессия,доходы; адрес фактического места проживания, адрес регистрации, наименования и сведения документов, удостоверяющих личность: серия, номер, организация, выдавшая документ, дата выдачи, срок действия; место работы, должность, ИНН, данные страхового свидетельства пенсионного фонда; данные полиса добровольного медицинского страхования,номера контактных телефонов, адреса электронной почты, сведения о воинском учете, гражданство, данные (сведения), содержащиеся в трудовой книжке, документы, подтверждающие право нахождения на территории РФ, водительские удостоверения, документы об образовании, о квалификации или наличии специальных знаний, данные о жилищных условиях, сведения о составе семьи, данные о привлечении к уголовной, гражданской или административной ответственности, сведения о наличии судимости, сведения о наличии не использованных материальных претензий, сведения о наличии водительских прав, информация о среднемесячных расходах заемщика поручителя/залогодателя), листки нетрудоспособности, справка об инвалидности, сведения о кредитной истории физического лица, сведения о принадлежности/непринадлежности к иностранным публичным должностным лицам, материалы по аттестации и оценке работников Банка, сведения о социальных льготах и о социальном статусе, сведения, указанные в оригиналах и копиях приказов по личному составу Банка и материалов к ним, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях работников Банка
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: а) клиентам, в состав которых включаются: физические лица (заемщики, вкладчики и т.п.) и их представители (лица, действующие по доверенности физических лиц), имеющие договорные отношения с Банком о предоставлении банковских услуг, их поручители, выгодоприобретатели и т.п., а также потенциальные клиенты на этапе преддоговорных отношений с ними (действий в целях заключения договора); руководители, представители и работники юридических лиц, имеющих договорные отношения с Банком о предоставлении банковских услуг (в т.ч. корреспондентов) Банка или находящихся на этапе преддоговорных отношений с Банком; руководители, представители и работники юридических лиц, имеющих договорные отношения с Банком, отличные от предоставления банковских услуг или находящихся на преддоговорном этапе установления отношений;б) работникам, в состав которых включаются: персонал Банка (работники, имеющие трудовые отношения с Банком), кандидаты на работу в Банке и лица имевшие ранее трудовые отношения с Банком; лица имеющие гражданско-правовой характер договорных отношений с Банком или находящиеся на этапе преддоговорных отношений подобного характера; лица, проходящие различного рода практику (стажировку) в Банке;в) иным субъектам персональных данных, которые не вошли в вышеперечисленные категории и обработка персональных данных которых не противоречит законодательству РФ, в т.ч.: физические лица - векселедатели, физические лица, являющиеся первым векселедержателем, физические лица, являющиеся должниками по закладной, физические лица, являющиеся залогодателями по закладной, участники Банка, члены Наблюдательного Совета Банка, члены Ревизионной комиссии
  • перечень действий с персональными данными: Обработка вышеуказанных персональных данных будет осуществляться путем: сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: да
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор