Защита информации

Политика в отношении обработки персональных данных АО «БКС Банк»


1. Введение

1.1. Важнейшим условием реализации целей деятельности АО «БКС Банк» (далее – Банк) является обеспечение необходимого и достаточного уровня информационной безопасности активов, к которым в том числе относятся персональные данные и банковские технологические процессы, в рамках которых они обрабатываются.

1.2. Обеспечение безопасности персональных данных является одной из приоритетных задач Банка.

1.3. Обработка и обеспечение безопасности информации, отнесенной к персональным данным, в Банке осуществляется в соответствии с законодательством РФ и позволяет обеспечить защиту персональных данных, обрабатываемых как в информационных системах персональных данных, т.е. в системах, целью создания которых является обработка персональных данных и к защите которых требования и рекомендации по обеспечению безопасности персональных данных предъявляют Федеральная служба безопасности Российской Федерации (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК России), так и в иных информационных системах, в которых персональные данные обрабатываются совместно с информацией, защищаемой в соответствии с требованиями, установленными для этой информации (режим защиты сведений, составляющих банковскую тайну, коммерческую тайну и др.).

1.4. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и определяет принципы, порядок и условия обработки персональных данных различных категорий субъектов, чьи персональные данные обрабатываются Банком, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.5. Персональные данные являются конфиденциальной, строго охраняемой информацией и на них распространяются все требования, установленные внутренними документами Банка к защите конфиденциальной информации.


2. Понятие и состав персональных данных

2.1. Перечень обрабатываемых персональных данных, подлежащих защите в Банке, формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», нормативными актами Банка России, Уставом и внутренними нормативными документами Банка.

2.2. Сведениями, составляющими персональные данные, в Банке является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.3. В зависимости от субъекта персональных данных, Банк обрабатывает персональные данные следующих категорий субъектов персональных данных:

  • физических лиц, предоставивших свои персональные данные в связи с заключением кредитного договора, договора обеспечения, договора комплексного банковского обслуживания, иных договоров (соглашений), в соответствии с условиями которых, Банк предоставляет физическому лицу банковские услуги, иные услуги, а также все иные договоры (соглашения), которые заключаются или могут быть заключены в будущем между Банком и физическим лицом, в том числе, но не исключительно: перевод денежных средств без открытия банковского счета по заявлению физического лица, обмен валюты и т.д., а также физических лиц, предоставивших свои персональные данные в связи с заключением юридическим лицом, представителем, работником, исполнительным органом, участником которого они являются кредитного договора, договора обеспечения, договора банковского счета, иных договоров, в соответствии с условиями которых Банк предоставляет юридическому лицу банковские услуги, иные услуги, а также всех иных договоров (соглашений), которые заключаются или могут быть заключены в будущем между Банком и юридическим лицом;
  • физических лиц, обратившихся в Банк в целях трудоустройства и предоставивших свои персональные данные, и работников Банка;
  • физических лиц, являющихся аффилированными лицами Банка или руководителями, участниками (акционерами) или сотрудниками юридического лица, являющегося аффилированным лицом по отношению к Банку;
  • физических лиц, обратившихся в Банк с запросом любого характера, и предоставивших в связи с этим свои персональные данные.

3. Цели обработки персональных данных

3.1. Банк осуществляет обработку персональных данных в следующих целях:

  • совершения банковских операций и банковских сделок, оказания банковских услуг, подготовки к заключению, заключения и исполнения трудовых договоров, подготовки к заключению, заключения и исполнения иных договоров, соглашений, предоставления информации (отказ в предоставлении информации), продвижения на рынке (в том числе путем осуществления прямых контактов с клиентом с помощью средств связи, включая электронные средства связи, почтовые отправления, SMS-сообщения), продуктов (услуг) Банка, совместных продуктов Банка и третьих лиц, продуктов (товаров, работ, услуг) третьих лиц;
  • содействия работникам Банка в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества работника и Банка как работодателя;
  • осуществления возложенных на Банк законодательством Российской Федерации функций в соответствии с Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами «О банках и банковской деятельности», «О кредитных историях», «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «О валютном регулировании и валютном контроле», «О рынке ценных бумаг», «О несостоятельности (банкротстве) кредитных организаций», «О страховании вкладов физических лиц в банках Российской Федерации», «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», нормативными актами Банка России.

4. Принципы и условия обработки персональных данных

4.1. Обработка персональных данных Банком осуществляется на основе принципов:

  • законности и справедливости целей и способов обработки персональных данных;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Банка;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
  • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
  • уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.

4.2. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации. Банк осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с использованием бумажного документооборота.

4.3. При обработке персональных данных в Банке обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Банк принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных персональных данных.

4.4. Банк не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.


5. Сроки обработки персональных данных

5.1. Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», Постановлением ФКЦБ РФ от 16.07.2003 № 03-33/пс «Об утверждении Положения о порядке и сроках хранения документов акционерных обществ», а также иными требованиями законодательства РФ и нормативными документами Банка России.

5.2. В Банке создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Банке данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».


6. Права и обязанности

6.1. Права и обязанности Банка

6.1.1. Банк как оператор персональных данных, вправе:

  • отстаивать свои интересы в суде;
  • предоставлять персональные данные субъектов государственным и иным уполномоченным органам, если это предусмотрено действующим законодательством РФ (налоговые, правоохранительные органы, Банк России и др.);
  • отказывать в предоставлении персональных данных в случаях предусмотренных законодательством РФ;
  • обрабатывать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством РФ.

6.2. Права и обязанности субъекта персональных данных

6.2.1. Субъект персональных данных имеет право:

  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • требовать перечень своих персональных данных, обрабатываемых Банком и источник их получения;
  • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
  • требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

7. Обеспечение безопасности персональных данных

7.1. Банк предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

7.2. В целях координации действий по обеспечению безопасности персональных данных в Банке назначен ответственный за обеспечение безопасности персональных данных.

8. Заключительные положения

8.1. Настоящая Политика утверждается Советом директоров Банка, является общедоступной и подлежит размещению на официальном сайте Банка в сети Интернет.

8.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.

8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных Банка.

8.4. Ответственность должностных лиц Банка, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Банка.

Политика в отношении обработки персональных данных