《客户信息监管制度.docx》由会员分享,可在线阅读,更多相关《客户信息监管制度.docx(2页珍藏版)》请在优知文库上搜索。
1、客户信息监管制度(一)客户信息的建立1 .在收集、保存、使用客户信息时,要严格遵守法律规定,采取有悌施加强对客户信息保护,确保信息安全,防止信息泄露和滥用,遵循合法、合理原则,不得收集与业务无关的信息或采取不正当方式收集信息.2 .明确规定公司各岗位和人员的管理责任,加强个人信息管理的权限设置,形成相互监督、相互制约的管理机制,切实防止信息泄露或滥用事件的发生,如若发现非法使用、泄露、出售个人信息的情况应立即制止并向上级领导报告。3 .对员工进行培训,强化员工个人信息安全意识,防止员工非法使用、泄露、出售个人信息.使用客户个人信息时,符合收集该信息的目的,不得发生缴改、违法使用客户个人信息行为
2、.通过中国人民银行征信系统采集个人征信报告或企业征信报告,严格按照规定的用途使用,不得违反规定查询和滥用行为。4 .信息技术部门负责测试环境客户信息安全管理,指定专人对测试环境计算机上客户敏感信息的检直和清除,对测试数据客户敏感信息的脱敏处理.(二)客户信息的使用和保存1 .融资租赁公司应保存的交易记录包括关于每笔交易的数据信息、业务凭证、账簿以及有关规定要求的反映交易真实情况的合同、业务凭证、单据、业务函件和其他资料.2 .融资租赁公司应采取必要管理措施和技术措施,防止客户身份资料和交易记录的缺失、损毁,防止泄漏客户身份信息和交易信息.3 .融资租赁公司应采取切实可行的措施保存客户身份资料和
3、交易记录,便于反洗钱调有和监督管理.4 .融资租赁公司内部部门不应搐自在含有客户信息的各类系统中查询客户信息.按法律、法规规定或公司业务需要查询的,经相关主管负责人审批后,由专人进行查询,并在登记簿中进行登记.5 .需要融资租赁公司技术信息部门协助查询客户信息的,应由专人填制查询申请表,经相关主管负责人审批后交技术信息部门协助查询。科技信息部门负责公司数据直询安全管理,建立数据查询登记簿,并详细登记查询信息;三询人员必须遵循银行信息安全保密制度,不得向其他无关人员泄露直询结果.()信息安全操作员行为规范1.严格执行为客户保密的原则,不得向任何单位和个人透露客户信息,操作员应严格按照规定对含有客户信息的系统进行使用。6 .擅自向他人透露客户信息,利用客户信息为业务范围以外的用途,违规在各类系统中查询客户信息一经直实,将移交相关部门严肃处理,并立即启动补救程序,保障客户信息安全.