1. ВВЕДЕНИЕ
1.1. Важнейшим условием реализации целей деятельности АО «БКС Банк» (далее – Банк) является обеспечение необходимого и достаточного уровня информационной безопасности активов, к которым в том числе относятся персональные данные и банковские технологические процессы, в рамках которых они обрабатываются.
1.2. Обеспечение безопасности персональных данных является одной из приоритетных задач Банка.
1.3. Обработка и обеспечение безопасности информации, отнесенной к персональным данным, в Банке осуществляется в соответствии с законодательством РФ и позволяет обеспечить защиту персональных данных, обрабатываемых как в информационных системах персональных данных, т.е. в системах, целью создания которых является обработка персональных данных и к защите которых требования и рекомендации по обеспечению безопасности персональных данных предъявляют Федеральная служба безопасности Российской Федерации (ФСБ России), Федеральная служба по техническому и экспортному контролю (ФСТЭК России), так и в иных информационных системах, в которых персональные данные обрабатываются совместно с информацией, защищаемой в соответствии с требованиями, установленными для этой информации (режим защиты сведений, составляющих банковскую тайну, коммерческую тайну и др.).
1.4. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и определяет принципы, порядок и условия обработки персональных данных различных категорий субъектов, чьи персональные данные обрабатываются Банком, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Персональные данные являются конфиденциальной, строго охраняемой информацией и на них распространяются все требования, установленные внутренними документами Банка к защите конфиденциальной информации.
2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Перечень обрабатываемых персональных данных, подлежащих защите в Банке, формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», нормативными актами Банка России, Уставом и внутренними нормативными документами Банка.
2.2. Сведениями, составляющими персональные данные, в Банке является любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.3. В зависимости от субъекта персональных данных, Банк обрабатывает персональные данные следующих категорий субъектов персональных данных:
- физических лиц, предоставивших свои персональные данные в связи с заключением кредитного договора, договора обеспечения, договора комплексного банковского обслуживания, иных договоров (соглашений), в соответствии с условиями которых, Банк предоставляет физическому лицу банковские услуги, иные услуги, а также все иные договоры (соглашения), которые заключаются или могут быть заключены в будущем между Банком и физическим лицом, в том числе, но не исключительно: перевод денежных средств без открытия банковского счета по заявлению физического лица, обмен валюты и т.д., а также физических лиц, предоставивших свои персональные данные в связи с заключением юридическим лицом, представителем, работником, исполнительным органом, участником которого они являются кредитного договора, договора обеспечения, договора банковского счета, иных договоров, в соответствии с условиями которых Банк предоставляет юридическому лицу банковские услуги, иные услуги, а также всех иных договоров (соглашений), которые заключаются или могут быть заключены в будущем между Банком и юридическим лицом;
- физических лиц, обратившихся в Банк в целях трудоустройства и предоставивших свои персональные данные, и работников Банка;
- физических лиц, являющихся аффилированными лицами Банка или руководителями, участниками (акционерами) или сотрудниками юридического лица, являющегося аффилированным лицом по отношению к Банку;
- физических лиц, обратившиеся в Банк с запросом любого характера, и предоставивших в связи с этим свои персональные данные.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Банк осуществляет обработку персональных данных в следующих целях:
- совершения банковских операций и банковских сделок, оказания банковских услуг, подготовки к заключению, заключения и исполнения трудовых договоров, подготовки к заключению, заключения и исполнения иных договоров, соглашений, предоставления информации (отказ в предоставлении информации), продвижения на рынке (в том числе путем осуществления прямых контактов с клиентом с помощью средств связи, включая электронные средства связи, почтовые отправления, SMS-сообщения), продуктов (услуг) Банка, совместных продуктов Банка и третьих лиц, продуктов (товаров, работ, услуг) третьих лиц;
- содействия работникам Банка в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества работника и Банка как работодателя;
- осуществления возложенных на Банк законодательством Российской Федерации функций в соответствии с Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами «О банках и банковской деятельности», «О кредитных историях», «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «О валютном регулировании и валютном контроле», «О рынке ценных бумаг», «О несостоятельности (банкротстве) кредитных организаций», «О страховании вкладов физических лиц в банках Российской Федерации», «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», нормативными актами Банка России.
4. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Банком осуществляется на основе принципов:
– законности и справедливости целей и способов обработки персональных данных;
– соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Банка;
– соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
– достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
– недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
– хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
– уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
4.2. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации. Банк осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с использованием бумажного документооборота.
4.3. При обработке персональных данных в Банке обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Банк принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных персональных данных.
4.4. Банк не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
5. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», Постановлением ФКЦБ РФ от 16.07.2003 № 03-33/пс «Об утверждении Положения о порядке и сроках хранения документов акционерных обществ», а также иными требованиями законодательства РФ и нормативными документами Банка России.
5.2. В Банке создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Банке данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6. ПРАВА И ОБЯЗАННОСТИ
6.1. Права и обязанности Банка
6.1.1. Банк как оператор персональных данных, вправе:
– отстаивать свои интересы в суде;
– предоставлять персональные данные субъектов государственным и иным уполномоченным органам, если это предусмотрено действующим законодательством РФ (налоговые, правоохранительные органы, Банк России и др.);
– отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
– обрабатывать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством РФ.
6.2. Права и обязанности субъекта персональных данных
6.2.1. Субъект персональных данных имеет право:
– требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– требовать перечень своих персональных данных, обрабатываемых Банком и источник их получения;
– получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
– требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
– на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Банк предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
7.2. В целях координации действий по обеспечению безопасности персональных данных в Банке назначен ответственный за обеспечение безопасности персональных данных.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Настоящая Политика утверждается Советом директоров Банка, является общедоступной и подлежит размещению на официальном сайте Банка в сети Интернет.
8.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных Банка.
8.4. Ответственность должностных лиц Банка, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Банка.