Неприкосновенность частной жизни клиента
Банк обеспечивает неприкосновенность частной жизни клиентов и защиту персональных данных, строго соблюдая законодательство Республики Казахстан.
Сбор персональных данных клиента осуществляется работниками фронт-офиса с согласия клиента или его представителя. Обработка и использование персональных данных клиента осуществляется в пределах и объеме, предусмотренном согласием клиента, а также в случаях, предусмотренных законодательством Республики Казахстан, работниками Банка, сотрудниками (консультантами, агентами, работающими по договору поручения, договору возмездного оказания услуг), непосредственно использующие их в служебных целях.
Банк не вправе без согласия клиента передавать обрабатываемые персональные данные сторонним организациям и (или) третьим лицам, за исключением случаев, предусмотренных законодательством Республики Казахстан.
Обработка общедоступных персональных данных, полученных из обращений и запросов организаций и физических лиц, биографических справочников, телефонных, адресных книг, средств массовой информации, и в иных случаях, предусмотренных законодательством Республики Казахстан может осуществляться без согласия клиента.
Банком осуществляются следующие мероприятия для обеспечения конфиденциальности персональных данных:
- подписание обязательства о неразглашении сведений, составляющих коммерческую тайну, и иных сведений конфиденциального характера Банка со всеми работниками при заключении трудового договора, и агентами, консультантами при заключении договора поручения, договора возмездного оказания услуг;
- работники, сотрудники структурных подразделений не допускают распространение персональных данных без согласия клиента или его законного представителя либо наличия иного законного основания. Персональные данные клиента передаются третьим лицам только при наличии их согласия или их законного представителя либо наличия иного законного основания.
- проведение всеми структурными подразделениями и работниками Банка, агентами, консультантами мероприятий, направленных на своевременное обнаружение и выявление фактов несанкционированного доступа к персональным данным, а именно извещение своего непосредственного руководителя и подразделение внутреннего контроля обо всех подозрительных ситуациях и нарушениях при работе с персональными данными клиента;
- предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации путем ограничения доступа к электронным базам персональных данных паролем, к бумажным вариантам персональных данных – лиц, имеющих только служебный доступ;
- иные мероприятия, не предусмотренные в настоящем Порядке, но обеспечивающие постоянный контроль за обеспечением уровня защищенности персональных данных.
В случае нарушения Банком или иными лицами, имеющими доступ к персональным данным клиентов, норм, регулирующих получение, обработку, хранение, передачу и защиту персональных данных клиентов, они несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Республики Казахстан.
В 2024 году было зарегистрировано 4 факта разглашения сведений, относящихся к банковской тайне. Нарушения были допущены работниками/сотрудниками Банка. В связи с подтвердившимися фактами, а также в целях недопущения подобных случаев, Банком были предприняты ряд необходимых мер: рекомендовано руководителю подразделения усилить контроль за соблюдением работниками требований ВД Банка, регламентирующего порядок предоставления сведений, составляющих банковскую тайну.
В 2024 году отсутствуют судебные разбирательства, связанные с конфиденциальностью информации о клиентах.