Публичное акционерное общество БАНК "ЮГРА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0009768
- Основание внесения оператора в реестр: Приказ № 424 от 09.06.2008
- ИНН: 8605000586
- Наименование оператора: Публичное акционерное общество БАНК "ЮГРА"
- Адрес местонахождения: 101000, Москва г., проезд Лубянский, д. 27/1, стр. 1
- Дата регистрации уведомления: 05.05.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Архангельская область; Белгородская область; Волгоградская область; Воронежская область; Иркутская область; Калининградская область; Калужская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Липецкая область; Москва; Московская область; Мурманская область; Нижегородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Приморский край; Псковская область; Республика Башкортостан; Республика Карелия; Республика Коми; Республика Мордовия; Республика Татарстан (Татарстан); Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Свердловская область; Смоленская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чувашская Республика - Чувашия; Ямало-Ненецкий автономный округ; Ярославская область
- Цель обработки персональных данных: с целью осуществления возложенных на оператора законодательством Российской Федерации функций в соответствии с Налоговым кодексом Российской Федерации, федеральными законами, в частности: «О банках и банковской деятельности», «О кредитных историях», «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «О валютном регулировании и валютном контроле», «О рынке ценных бумаг», «О несостоятельности (банкротстве) кредитных организаций», «О страховании вкладов физических лиц в банках Российской Федерации», «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», нормативными актами Банка России, а также Уставом и нормативными актами Оператора; организации учета работников Оператора, в том числе и членов органов управления и т.п., для обеспечения соблюдения законов и иных нормативно-правовых актов в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральными законами, в частности: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», а также в иных целях, установленных действующим законодательством
- Правовое основание обработки персональных данных: руководствуясь Конституцией Российской Федерации, Трудовым кодексом Российской Федераций, Гражданским кодексом Российской Федерации, Федеральным законом от 19.12.2005 г № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральным законом "О банках и банковской деятельности", Уставом
- описание мер, предусмотренных ст. 18.1 и 19 Закона: изданы документы, определяющие политику организации в отношении обработки персональных данных, акты по вопросам обработки персональных данных, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» от 27.07.2006 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; ознакомлены работники, непосредственно осуществляющие обработку персональных данных, с Положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, Положением, регламентами и инструкциями по вопросам обработки персональных данных; применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; использование шифрованных туннелей в сети интернет (VPN), шифрация осуществляется с помощью аппаратных средств, целостность передаваемых данных обеспечивается электронной цифровой подписью (ЭЦП); помещения, где хранятся личные дела сотрудников Банка, после окончания рабочего дня опечатываются, ключи сдаются на пост охраны; личные дела сотрудников хранятся в металлическом шкафу, ключи от которого находятся в сейфе, ключи от сейфа в опечатанном пенале сдаются на пост охраны; пароли доступа к персональным компьютерам меняются не реже одного раза в три месяца; подписание работниками обязательств по сохранению банковской тайны; помещение кассы и хранилища оборудованы охранной сигнализацией с выводом контрольного сигнала на пульт централизованной охраны; все документы хранятся в сейфе; юридические дела клиентов хранятся в металлических шкафах, выдача юридических дел сотрудникам Банка, имеющим право знакомиться с делами, производится под роспись в журнале; кредитные дела клиентов хранятся в металлических шкафах в помещении Управления кредитования, по окончании рабочего дня помещение опечатывается; осуществляется круглосуточная охрана банка, по внешнему периметру - видеонаблюдение
- Дата начала обработки персональных данных: 16.07.1992
- Срок или условие прекращения обработки персональных данных: ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 225 от 14.12.2016
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,имущественное положение,образование,профессия,доходы; пол, паспорт и иные удостоверения личности; паспорт для выездов за границу; миграционная карта; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования; гражданство; сведения об образовании, профессии и учёных степенях; диплом: сведения о пребывании за границей; сведения о трудовой деятельности и службе в Вооружённых Силах; стаж; место работы; должность; информация о наличии договорных трудовых отношений и об их расторжениях; сведения о знании иностранных языков; смена фамилии; сведения о ближайших родственниках и иждивенцах: место регистрации; место жительства; номера телефонов и факсов; адреса электронной почты; сведения о движимом и недвижимом имуществе; сведения о личном транспорте; информация об учредительской деятельности; информация о налоговой инспекции, в которую подаётся декларация о доходах; сведения об основаниях, свидетельствующих о том, что клиент действует к выгоде другого лица при проведении банковских операций и иных сделок; сведения о наследниках, предоставленных клиентом по его желанию; сведения об открытых счетах в ОАО АКБ «ЮГРА»; кредитная история в ОАО АКБ «ЮГРА» и иных банках; сведения о наградах, почётных званиях; сведения о социальных льготах; пенсионное удостоверение; удостоверение об установлении инвалидности; сведения о воинском учете; водительское удостоверение; сведения об участии в выборных органах
- категории субъектов, персональные данные которых обрабатываются: работники ОАО АКБ «ЮГРА», аффилированные лица или руководители; участники (акционеры) или сотрудники юридического лица, являющегося аффилированным лицом по отношению к Оператору; клиенты (потенциальные клиенты, партнеры, контрагенты), а также руководители, уч
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор