Приказом Директора ООО «ТАИФ-ИНВЕСТ»
от 30.09.2013 № 47/1
Политика
ООО «ТАИФ-ИНВЕСТ» в отношении обработки
персональных данных
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых
обрабатывает ООО "ТАИФ
- ИНВЕСТ" (далее — Оператор).
1.2. Политика
разработана в соответствии с
п. 2 ч. 1 ст. 18.1 Федерального закона от
27 июля
1.3. Политика
содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ
«О персональных данных»,
и является общедоступным документом.
2. Сведения об операторе
2.1.
Оператор ведет свою
деятельность по адресу
420043,
Татарстан республика, г. Казань, ул. Вишневского, дом 6.
2.2. Оператор приказом
назначает ответственного за организацию обработки персональных данных, осуществляемую Оператором.
3. Сведения об обработке персональных данных
3.1. Оператором осуществляется обработка персональных данных на законной и справедливой основе для выполнения
возложенных законодательством функций, полномочий и обязанностей, осуществления прав
и законных интересов Оператора, работников Оператора
и третьих лиц.
3.2.
Оператор получает персональные данные непосредственно у субъектов
персональных данных.
3.3. Оператором ведётся обработка персональных данных автоматизированным
и неавтоматизированным способами, с использованием средств
вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование,
удаление и уничтожение.
3.5.
Для достижения целей обработки персональных данных и с согласия субъектов персональных данных
Оператор поручает их обработку компаниям, предоставляющим доступ с использованием информационно-телекоммуникационных сетей к программному
обеспечению, входящему в информационную систему Оператора.
3.6. Оператор не осуществляет
обработку специальных категорий персональных данных, касающихся расовой,
национальной принадлежности, политических взглядов, религиозных или философских
убеждений, состояния здоровья, интимной жизни, а также обработку биометрических
персональных данных.
3.7. Оператор обеспечивает
конфиденциальность обрабатываемых персональных данных: не раскрывает третьим
лицам и не распространяет персональные данные без согласия субъекта
персональных данных, если иное не предусмотрено федеральным законом.
4. Обработка
персональных данных работников
4.1.
Оператором осуществляется обработка персональных данных работников Оператора в рамках правоотношений,
урегулированных Трудовым
Кодексом Российской Федерации от 30 декабря
4.2.
Оператор обрабатывает персональные
данные
работников с
целью выполнения трудовых договоров
с
работниками,
соблюдения норм законодательства
РФ,
и иными законными целями, в частности:
— вести кадровый учёт
— вести бухгалтерский учёт
— осуществлять функции,
полномочия и обязанности, возложенные законодательством
РФ
на Оператора, в том числе по предоставлению персональных данных в органы
государственной власти, в Пенсионный фонд
РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы
— соблюдать
нормы
и требования по охране труда и обеспечения
личной
безопасности
работников, сохранности имущества
— контролировать количество
и качество выполняемой работы
— предоставлять льготы и компенсации, предусмотренные законодательством РФ
— открывать личные банковские счета работников для перечисления заработной платы
— организовывать обучение
работников.
4.3.
Обработка персональных данных
работников осуществляется с их письменного согласия, предоставляемого на срок действия
трудового договора.
4.4. Обработка
персональных данных работников
осуществляется в течение срока
действия
трудового договора. Обработка персональных данных уволенных работников осуществляется в течение срока,
установленного п. 5 ч. 3 ст. 24
части
первой Налогового Кодекса Российской Федерации от 31 июля
4.5.
Оператором может осуществляться обработка специальных категорий
персональных данных работников (сведений
о состоянии здоровья,
относящихся к вопросу о возможности выполнения ими
трудовых функций) на основании
п. 2.3 ч. 2 ст. 10
ФЗ
«О персональных данных».
4.6.
Оператором не осуществляется обработка
биометрических персональных данных работников.
4.7. Осуществляется обработка
следующих персональных данных
работников:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Мобильный телефон
— Адрес электронной почты
— Идентификационный номер налогоплательщика
— Номер страхового свидетельства государственного пенсионного страхования
— Семейное положение
— Образование
— Профессия
— Доходы
— Страховые взносы на ОПС
— Страховые взносы на ОМС
— Табельный номер
— Трудовой стаж
— Имущественное положение
— Реквизиты банковских счетов
— Данные миграционной карты и/или иного документа, подтверждающего право
Субъекта
-
иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации
— Сведения о социальных льготах
— Сведения о предыдущих местах
работы
— Сведения о занимаемой в Компании должности
— Сведения об отсутствии
судимости
- только в отношении круга лиц
и в случаях, определенных законодательством
— Сведения об отсутствии дисквалификации - только в отношении круга лиц и в случаях, определенных законодательством
— Сведения об участии в органах управления юридических лиц, в т.ч. в качестве
единоличного исполнительного органа,
в коллегиальном исполнительном органе, совете директоров (наблюдательном совете)
— Сведения о размерах начисленного, удержанного и оплаченного НДФЛ
— Сведения о наличии налоговых
льгот
— Иные персональные данные.
4.8. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ
«О персональных данных»
для достижения целей обработки
персональных
данных
и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку
следующим лицам:
— Государственные органы (ПФР, ФНС, ФСС, ЦБ РФ и др.)
— Банк (в рамках зарплатного проекта)
— Компании
пассажирских грузоперевозок и гостиницы (в рамках организации командировок).
5. Обработка
персональных данных соискателей
5.1. Оператором осуществляется обработка персональных данных соискателей вакантных должностей (далее — соискателей).
5.2. Оператор обрабатывает
персональные
данные
соискателей
вакантных
должностей с целью:
— принимать решения о приёме либо отказе в приёме на работу
— вести кадровый резерв.
5.3. Обработка персональных данных
соискателей осуществляется с их письменного согласия, предоставляемого на срок, необходимый для принятия решения о приеме либо отказе в приеме на работу.
Исключение составляют случаи, когда
от имени
соискателя
действует кадровое агентство, с которым он заключил соответствующий договор, а также
при самостоятельном размещении соискателем своего резюме, доступного
неограниченному кругу лиц, в сети Интернет.
5.4. Обработка персональных данных соискателей осуществляется в течение срока,
необходимого для принятия решения
о приеме либо отказе
в приеме на работу. В случае отказа в приеме на работу обработка персональных данных
соискателя
прекращается
в течение 30 дней в соответствии с ч. 4 ст. 21 ФЗ «О персональных данных». Если соискатель предоставил согласие на внесение его в кадровый резерв, обработка персональных данных может быть
продолжена в течение срока,
указанного в согласии.
5.5. Оператором не осуществляется обработка специальных категорий персональных данных соискателей и биометрических персональных данных соискателей.
5.6. Осуществляется обработка
следующих персональных данных
соискателей:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Мобильный телефон
— Адрес электронной почты
— Идентификационный номер налогоплательщика
— Номер страхового свидетельства государственного пенсионного страхования
— Семейное положение
— Образование
— Профессия
— Доходы
— Страховые взносы на ОПС
— Страховые взносы на ОМС
— Табельный номер
— Трудовой стаж
— Реквизиты банковских счетов
— Данные миграционной карты и/или иного документа, подтверждающего право
Субъекта
-
иностранного гражданина или лица без гражданства на пребывание (проживание) в Российской Федерации
— Сведения о социальных льготах
— Сведения о предыдущих местах
работы
— Сведения о занимаемой в Компании должности
— Сведения об отсутствии
судимости
- только в отношении круга лиц
и в случаях, определенных законодательством
— Сведения об отсутствии дисквалификации - только в отношении круга лиц и в случаях, определенных законодательством
— Сведения об участии в органах управления юридических лиц, в т.ч. в качестве
единоличного исполнительного органа,
в коллегиальном исполнительном органе, совете директоров (наблюдательном совете)
— Сведения о размерах начисленного, удержанного и оплаченного НДФЛ
— Сведения о наличии налоговых
льгот
— Иные персональные данные.
6. Обработка
персональных данных клиентов
6.1.
Оператором осуществляется обработка
персональных данных физических
лиц в рамках правоотношений с Оператором,
урегулированных
частью второй Гражданского Кодекса Российской Федерации от 26 января
6.2.
Оператор обрабатывает персональные данные
клиентов
в
целях соблюдения норм законодательства РФ, а также:
— заключать и выполнять обязательства по договорам с клиентами
— осуществлять виды деятельности, предусмотренные учредительными документами
6.3. Обработка персональных данных клиентов осуществляется с их согласия, предоставляемого на срок действия заключенных с ними договоров. Согласие предоставляется при заключении
договора в письменной форме (Приложение № 1).
6.4.
Обработка персональных данных клиентов осуществляется в течение сроков действия
заключенных с ними
договоров. Обработка персональных данных
клиентов после окончания сроков действия заключенных с ними
договоров может осуществляться
в течение срока, установленного п. 5 ч. 3
ст. 24 части
первой НК РФ, ч. 1 ст. 29 ФЗ
«О бухгалтерском учёте»
и иными нормативными правовыми актами.
6.5. Осуществляется обработка
следующих персональных данных
клиентов:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Мобильный телефон
— Адрес электронной почты
— Идентификационный номер налогоплательщика
— Семейное положение
— Доходы
— Гражданство
— Реквизиты счетов, в т.ч.: банковских, клиентских счетов в рамках договоров на брокерское обслуживание, счетов депо в рамках договоров на
депозитарное обслуживание, счетов, открытых в рамках договоров
доверительного управления, лицевых счетов, открытых для учета прав на инвестиционные паи
— Данные миграционной карты и / или иного документа, подтверждающего право Субъекта
— Иностранного гражданина или лица без гражданства на пребывание (проживание)
в Российской Федерации
— Сведения о денежных средствах на клиентских счетах в рамках договоров на брокерское обслуживание
— Сведения о ценных бумагах,
в т.ч. паях инвестиционных фондов
— Сведения о ценных бумагах на счетах депо в рамках договоров на депозитарное
обслуживание
— Сведения о размере и источниках
доходов
от договоров доверительного управления
имуществом
— Сведения об участии в органах управления юридических лиц, в т.ч. в качестве
единоличного исполнительного органа,
в коллегиальном исполнительном органе, совете директоров (наблюдательном совете)
— Сведения о размерах начисленного, удержанного и оплаченного НДФЛ
— Иные персональные данные.
6.6. Для достижения целей обработки персональных данных и с согласия клиентов
Оператор предоставляет персональные данные
или поручает их обработку следующим
лицам:
— Уполномоченный федеральный
орган исполнительной власти в области финансовых рынков (Росфинмониторинг, ЦБРФ)
— Депозитарии
— Сторонние
брокеры.
7. Обработка персональных данных физических лиц: контрагентов.
7.1. Оператором осуществляется обработка персональных данных физических лиц
«контрагентов» в рамках правоотношений с Оператором, урегулированных частью второй
Гражданского Кодекса Российской Федерации
от 26 января
7.2. Оператор обрабатывает персональные данные физических
лиц «контрагентов» с целью:
— заключать и выполнять обязательства по договорам
— осуществлять виды деятельности, предусмотренные учредительными документами
7.3.
Обработка персональных данных физических
лиц «контрагентов» осуществляется с их согласия, до даты его отзыва контрагентом. Согласие предоставляется при заключении договора в письменной форме (Приложение № 2).
7.4.
Обработка персональных данных
физических лиц
«контрагентов» осуществляется в течение сроков действия заключенных с ними
договоров.
Обработка
персональных
данных контрагентов после окончания сроков действия заключенных с ними договоров
может осуществляться в течение срока, установленного п. 5 ч. 3 ст. 24
части
первой НК РФ,
ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми
актами.
7.5. Оператор обрабатывает следующие персональные данные физических лиц
«контрагентов»:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Мобильный телефон
— Адрес электронной почты
— Идентификационный номер налогоплательщика
— Иные персональные данные
7.6. Для достижения целей обработки персональных данных и с согласия физических
лиц
«контрагентов» Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
— Уполномоченный федеральный
орган исполнительной власти в области финансовых рынков (Росфинмониторинг, ЦБРФ)
8. Обработка персональных данных физических лиц: членов Совета
директоров
8.1.
Оператором осуществляется обработка
персональных данных физических
лиц «членов Совета директоров» в рамках правоотношений с Оператором, урегулированных частью
второй Гражданского Кодекса Российской Федерации от 26 января
8.2. Оператор обрабатывает персональные данные физических лиц «членов Совета
директоров» с целью:
— осуществлять виды деятельности, предусмотренные учредительными документами
8.3. Обработка персональных данных физических лиц «членов
Совета
директоров» осуществляется с
их
согласия, предоставляемого в письменной форме (Приложение № 3).
8.4. Обработка персональных данных физических лиц «членов
Совета
директоров» осуществляется не дольше, чем того
требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.
8.5. Оператор обрабатывает следующие персональные
данные
физических
лиц «членов
Совета директоров»:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Идентификационный номер налогоплательщика
8.6. Для достижения целей обработки персональных данных и с согласия физических
лиц
«членов Совета директоров» Оператор
предоставляет персональные данные или поручает
их обработку следующим лицам:
— Уполномоченный федеральный
орган исполнительной власти в области финансовых рынков (ЦБ РФ)
— Организаторы торговли, через которых совершаются операции с финансовыми инструментами, иностранной валютой.
9. Обработка персональных данных физических лиц: членов
Ревизионной комиссии
9.1.
Оператором осуществляется обработка
персональных данных физических
лиц «членов Ревизионной комиссии» в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января
9.2. Оператор обрабатывает персональные данные физических лиц «членов
Ревизионной комиссии» с целью:
— осуществлять виды деятельности, предусмотренные учредительными документами
9.3.
Обработка персональных данных
физических
лиц «членов
Ревизионной комиссии» осуществляется с
их
согласия, предоставляемого в письменной форме
(Приложение № 3).
9.4.
Обработка персональных данных
физических
лиц «членов
Ревизионной комиссии» осуществляется не дольше, чем того
требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.
9.5. Оператор обрабатывает следующие персональные
данные
физических
лиц «членов
Ревизионной комиссии»:
— Фамилия, имя, отчество
— Тип, серия и номер документа,
удостоверяющего личность
— Дата выдачи документа, удостоверяющего личность, и выдавшем
его органе
— Год рождения
— Месяц рождения
— Дата рождения
— Место рождения
— Адрес
— Идентификационный номер налогоплательщика
9.6. Для достижения целей обработки персональных данных и с согласия физических
лиц
«членов
Ревизионной комиссии» Оператор предоставляет персональные данные
или поручает их обработку следующим
лицам:
— Уполномоченный федеральный
орган исполнительной власти в области финансовых рынков (ЦБ РФ)
— Организаторы торговли, через которых совершаются операции с финансовыми инструментами, иностранной валютой.
10. Сведения об обеспечении безопасности персональных данных
10.1. Для обеспечения
выполнения
обязанностей,
предусмотренных ФЗ «О персональных
данных» и
принятыми в соответствии с ним нормативными правовыми актами, Оператором приказом
назначается ответственный за организацию обработки
персональных данных и ответственный
за обеспечение безопасности персональных данных.
10.2. Для обеспечения конфиденциальности персональных данных и их защиты от
неправомерных действий Оператором применяется комплекс правовых,
организационных и технических мер по обеспечению безопасности персональных данных:
— обеспечивается неограниченный доступ к Политике, копия которой размещена
по адресу нахождения Оператора;
— во исполнение Политики утверждается и приводится в действие Положение
об обработке персональных данных
(далее — Положение) и иные
локальные акты;
— производится
ознакомление
работников
Оператора с положениями законодательства о персональных данных, а также с Политикой
и Положением;
— осуществляется допуск работников к персональным данным, обрабатываемым в информационной системе
Оператора, а также к их
материальным носителям только для
выполнения трудовых обязанностей;
— устанавливаются правила
доступа к персональным данным,
обрабатываемым в информационной системе Оператора,
а также обеспечивается регистрация и учёт
всех
действий с ними;
— производится оценка вреда,
который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производится определение угроз безопасности персональных данных при их
обработке
в информационной системе Оператора;
— применяются организационные и технические меры
и используются средства
защиты информации, необходимые для достижения установленного уровня защищенности
персональных данных;
— осуществляется
обнаружение
фактов
несанкционированного доступа к персональным
данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных
до ввода в эксплуатацию информационной системы Оператора;
— осуществляется внутренний контроль соответствия обработки персональных данных ФЗ
«О
персональных данных», принятым
в соответствии с ним
нормативным правовым
актам, требованиям к защите персональных данных, Политике,
Положению и иным локальным
актам, включающий контроль за принимаемыми
мерами
по обеспечению безопасности персональных данных
и их уровня
защищенности при обработке
в информационной
системе Оператора.
— Оператор обеспечивает
неограниченный доступ к Политике путем ее размещения в сети Интернет
по адресу http://www.taif-invest.ru.
11. Права субъектов персональных данных
11.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся
к данному субъекту, и информации,
касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными,
незаконно полученными
или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих
прав
и законных
интересов,
в том числе на возмещение убытков и компенсацию морального вреда в судебном
порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов
персональных данных или в судебном порядке.
11.2. Для реализации своих
прав и законных интересов субъекты персональных данных имеют право
обратиться к Оператору либо
направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ
«О персональных данных».
Приложение № 1
К политике ООО «ТАИФ-ИНВЕСТ» в отношении обработки персональных данных
СОГЛАСИЕ
на обработку
персональных данных
Я, _________________________________________________ , паспорт серии ____________ , номер ____________ , выданный __________________ « ___ » ___________ 20 ___ года, не возражаю против обработки Обществом с ограниченной ответственностью «ТАИФ-ИНВЕСТ» (далее Общество) находящегося по адресу: Россия, 420043, Республика Татарстан, г. Казань, ул. Вишневского, д.6,
включая _______________________________сбор, хранение и уточнение_______________,
следующих
моих персональных данных: ____ФИО, дата и место рождения, паспортные данные,
ИНН_
обрабатываемых с целью: надлежащей идентификации меня для оказания предлагаемых Обществом услуг, в течение периода действия договора об оказании услуг.
Настоящее согласие может быть отозвано мною в письменной форме.
Настоящее согласие действует до даты его отзыва мною путем направления Организации - оператору письменного сообщения об отзыве согласия на обработку персональных данных в произвольной форме, если иное не установлено законодательством Российской Федерации.
_____________________________________
(подпись, ФИО)
« ___ » _____________ 201 ____ г.
Приложение № 2
К политике ООО «ТАИФ-ИНВЕСТ» в отношении обработки персональных данных
СОГЛАСИЕ
на обработку
персональных данных
Я, _________________________________________________ , паспорт серии ____________ , номер ____________ , выданный ___________________________________________________________ « ___ » ___________ 20 ___ года, не возражаю против обработки Обществом с ограниченной ответственностью «ТАИФ-ИНВЕСТ» (далее Общество) находящегося по адресу: Россия, 420043, Республика Татарстан, г. Казань, ул. Вишневского, д.6,
включая ____________________сбор, хранение и уточнение______________________,
следующих моих персональных данных: ФИО, дата и
место рождения, паспортные данные, ИНН_
обрабатываемых с целью: заключения и выполнения обязательств по договорам купли-продажи ценных бумаг, а также предоставления уполномоченному федеральному органу исполнительной власти в области финансовых рынков.
Настоящее согласие может быть отозвано мною в письменной форме.
Настоящее согласие действует до даты его отзыва мною путем направления Организации-оператору письменного сообщения об отзыве согласия на обработку персональных данных в произвольной форме, если иное не установлено законодательством Российской Федерации.
_____________________________________
(подпись, ФИО)
« ___ » _____________ 201 ____ г.
Приложение № 3
К политике ООО «ТАИФ-ИНВЕСТ» в отношении обработки персональных данных
СОГЛАСИЕ
на обработку
персональных данных
Я, ___________________________________________________________, паспорт серия_________, номер______________, выданный__________________________________
________________________________________________________________, не возражаю против обработки Обществом с ограниченной ответственностью «ТАИФ-ИНВЕСТ» (далее Общество) находящегося по адресу: Россия, 420043, Республика Татарстан, г. Казань, ул. Вишневского, д.6,
включая _____________________сбор, хранение и уточнение______________________,
следующих моих персональных данных: ____ФИО, дата и
место рождения, паспортные данные, ИНН_
обрабатываемых с целью: представления в контролирующие органы списка инсайдеров ООО «ТАИФ-ИНВЕСТ» в соответствии с Федеральным законом № 224-ФЗ от 27.07.2010г.
Настоящее согласие может быть отозвано мною в письменной форме.
Настоящее согласие действует до даты его отзыва мною путем направления Организации-оператору письменного сообщения об отзыве согласия на обработку персональных данных в произвольной форме, если иное не установлено законодательством Российской Федерации.
__________________/____________________/
(подпись, ФИО)
« ___ » _____________ 20 ____ г.