Общество с ограниченной ответственностью «Управляющая компания МДМ»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-17-008061
- Основание внесения оператора в реестр: Приказ № 266 от 15.09.2017
- ИНН: 7825443207
- Наименование оператора: Общество с ограниченной ответственностью «Управляющая компания МДМ»
- Адрес местонахождения: Москва г., наб. Котельническая, д. 33, стр. 1
- Дата регистрации уведомления: 13.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: 1.исполнения возложенных на оператора обязанностей в соответствии с требованиями законодательства и подзаконных нормативных правовых актов, связанных с ведением оператором деятельности, осуществляемой на основании лицензии на осуществление деятельности по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами (№ 21-000-1-00045 выдана ФСФР России 24 января 2001 года), а также лицензии профессионального участника рынка ценных бумаг на осуществление деятельности по управлению ценными бумагами (№ 077-11425-001000 выдана ФСФР России 17 июля 2008 года); в частности, проведение процедур идентификации клиентов при приеме на обслуживание в соответствии с требованиями Федерального закона от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", и пр.;2.исполнение обязательств по заключенным с третьими лицами договоров, в частности, по агентским соглашениям, предусматривающим, сбор документов, необходимых для совершения операций, связанных с возникновением и (или) прекращением и (или) переходом права собственности на инвестиционные паи фондов, проведение аутентификации и идентификации; по договорам поручения на осуществление функций агента по выдаче, обмену и погашению инвестиционных паев; по договору поручения кредитной организации проведения идентификации клиентов; соглашений о даче поручения на обработку персональных данных; по соглашениям, предусматривающим реализацию мотивационных программ, реализуемых оператором, направленных на увеличение продаж продуктов и услуг оператора; и пр.3.распространение информации об услугах, оказываемых оператором, с целью продвижения на рынке (рекламные цели).
- Правовое основание обработки персональных данных: 1.Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма"2.Федеральный закон от 22.04.1996 N 39-ФЗ "О рынке ценных бумаг"3.Федеральный закон от 29.11.2001 N 156-ФЗ "Об инвестиционных фондах"4.Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"5.Налоговый кодекс Российской Федерации6.Федеральный закон от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»7.«Положение об идентификации некредитными финансовыми организациями клиентов, представителей клиента, выгодоприобретателей, бенефициарных владельцев в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (утв. Банком России 12.12.2014 N 444-П),8.Договоры между оператором и субъектом персональных данных;9.Получение согласия субъекта персональных данных на обработку его персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1)назначение ответственного за организацию обработки персональных данных;2)наличие и применение документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;3)применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;4)осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону N 152-ФЗ от 27.07.2006 "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, политике оператора в отношении обработки персональных данных, локальным актам оператора;5)оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона N 152-ФЗ от 27.07.2006 "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ от 27.07.2006 "О персональных данных";6)ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;7)определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;8)применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;9)оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;10)учет машинных носителей персональных данных;11)обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;12)восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;13)установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;14)контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 30.11.2000
- Срок или условие прекращения обработки персональных данных: 1.требования законодательства и подзаконных нормативных правовых актов;2.прекращение договоров, предусматривающих обработку персональных данных;3.отзыв согласия субъекта персональных данных4.достижение цели обработки персональных данных5.прекращение деятельности оператора
- Дата и основание внесения записи в реестр: Приказ № 266 от 15.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы; 1.номера телефонов (если применимо);2.сведения об идентификационном номере налогоплательщика (если применимо);3.адрес электронной почты (если применимо); 4.страховое свидетельство государственного пенсионного страхования(если применимо);5.сведения о воинском учете (если применимо);6.сведения об образовании, о квалификации или о наличии специальных знаний или специальной подготовки (если применимо);7.сведения по повышению квалификации и переподготовке работников, их оценке (аттестации) (если применимо);8.сведения о семейном положении (если применимо);9.содержание и реквизиты договоров (если применимо);10.сведения, содержащиеся в отчетности, предоставляемой физическому лицу в соответствии с договорами (если применимо);11.сведения о приобретении, погашении и наличии инвестиционных паёв (если применимо);12.основания представительства (если применимо);13.сведения о финансовом положении, сведения о деловой репутации (если применимо);14.иные сведения, соответствующие целям обработки, в объеме, соответствующем требованиям применимого законодательства и требованиям подзаконных нормативных правовых актов.
- категории субъектов, персональные данные которых обрабатываются: 1.работники УК МДМ / бывшие работники УК МДМ / кандидаты на замещение вакантных должностей в УК МДМ;2.клиенты УК МДМ по договорам доверительного управления / представители клиентов УК МДМ по договорам доверительного управления;3.владельца паев паевых инвестиционных фондов под управлением УК МДМ / представители владельцев паевых инвестиционных фондов под управлением УК МДМ;4.контрагенты УК МДМ / представители контрагентов УК МДМ;5.пользователи сайта УК МДМ;6.посетители УК МДМ;7.иные физические лица, персональные данные которых УК МДМ получило на законных основаниях.
- перечень действий с персональными данными: 1.сбор;2.запись; 3.систематизация; 4.накопление;5.хранение;6.уточнение (обновление, изменение);7.извлечение;8.использование;9.передача (распространение, предоставление, доступ);10.обезличивание;11.блокирование; 12.удаление;13.уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор