4.12. Порядок обеспечения конфиденциальности информации

4.12.1. Сотрудники подразделений, а также иные Сотрудники, в силу должностных обязанностей имеющие доступ к информации, отнесенной к разряду конфиденциальной, обязаны соблюдать требования о ее нераспространении среди клиентов и иных лиц.

4.12.2. К конфиденциальной информации относятся следующие сведения:

- сведения, подлежащие документальному фиксированию в процессе идентификации и изучения Клиентов, в том числе сведения о счетах (вкладах) и совершаемых операциях, а также сведения, содержащиеся в Анкетах (досье) Клиента;

- сведения, подлежащие документальному фиксированию, о выявленных операциях (сделках);

- сведения о внутренних документах Банка в сфере ПОД/ФТ;

- сведения об используемых Банком процедурах и методах и проводимых мероприятиях, направленных на исполнение Нормативных требований.

4.12.3. При подготовке документов, содержащих указанные выше сведения, включая внутреннюю служебную переписку, сотрудники должны предпринимать разумные и достаточные меры, направленные на обеспечение конфиденциальности информации в соответствии с принятыми в Банке порядками в сфере соблюдения требований информационной безопасности.

4.12.4. При поступлении запросов от Уполномоченного органа, надзорных, правоохранительных, судебных и иных органов власти о предоставлении информации в отношении клиентов Банка, сотрудники подразделений обязаны обеспечить соблюдение режима конфиденциальности в процессе работы с указанными документами.

4.12.5. Сотрудникам Банка запрещается информировать Клиентов и иных лиц:

- о представлении в Уполномоченный орган информации, полученной в результате реализации Правил;

- о причинах приостановления операций либо отказа в заключении договора банковского счета (вклада), за исключением информации, которая может быть доведена до Клиента в соответствии с "Программой организации работы по отказу от заключения договоров банковского счета (вклада) с физическими и юридическими лицами и отказу от выполнения распоряжения клиента об осуществлении операции" и "Программой приостановления операций";

- передавать иную информацию, отнесенную настоящими Правилами к разряду конфиденциальной.

4.12.6. Направление в Уполномоченный орган сведений, установленных Нормативными требованиями, осуществляется в соответствии с порядком, определенным Банком России, с применением средств криптографической защиты информации (СКЗИ). Список должностных лиц, имеющих доступ к автоматизированному рабочему месту (АРМ) приема-передачи отчетности в виде электронных документов, а также лиц, имеющих доступ к носителям секретных ключей электронной цифровой подписи (ЭЦП) и шифрования, утверждается Руководителем Банка либо лицом, им уполномоченным.