- Общие положения
- Настоящая Типовая политика обработки персональных данных (далее — Политика) разработана во исполнение требований части 2 статьи 4 Закона Кыргызской Республики «Об информации персонального характера» и определяет правовые и организационные основания обработки персональных данныхОбщестаенный Фонд РЕАК (далее — Держатель/Обработчик).
- Настоящая Политика направлена на обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных и распространяется на все операции с персональными данными, совершаемые Держателем/Обработчиком, как в автоматизированном режиме, так и без него.
- Основные права и обязанности субъектов персональных данных:
1) Субъекты персональных данных имеют право:
— на полную информацию об их персональных данных, обрабатываемых Держатель/Обработчиком;
— на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом Кыргызской Республики «Об информации персонального характера»;
— на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на принятие предусмотренных законом мер по защите своих прав, в том числе обращение в уполномоченный государственный орган по персональным данным;
— на осуществление иных прав, предусмотренных законодательством Кыргызской Республики.
2) Субъекты персональных данных обязаны:
— предоставлять Держателю/Обработчику только достоверные данные о себе;
— предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
— сообщать Держателю/Обработчику об уточнении (обновлении, изменении) своих персональных данных.
- Основные права и обязанности Держателя /Обработчика.
1) Держатель /Обработчик имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— уточнять предоставленные субъектом персональные данные.
2) Держатель /Обработчик обязан:
— обрабатывать персональные данные в порядке, установленном Закона Кыргызской Республики «Об информации персонального характера»;
— рассматривать обращения субъекта персональных данных по вопросам обработки персональных данных и давать ответы в срок, не превышающий 7 дней с момента подачи заявления;
— предоставлять субъекту персональных данных возможность безвозмездного доступа к его персональным данным;
— принимать меры по актуализации персональных данных в связи с обращением субъекта персональных данных;
— организовывать защиту персональных данных в соответствии с требованиями законодательства Кыргызской Республики.
- Держатель/Обработчик собирает, использует и охраняет персональные данные, которые предоставляет субъект персональных данных при коммуникации в любой форме, в соответствии с настоящей Политикой и законодательством Кыргызской Республики.
- Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
- Держатель/Обработчик обрабатывает персональные данные следующих субъектов персональных данных:
- К персональным данным, обрабатываемым Держателем/Обработчиком, относятся:
— Телефон
— ФИО
— Электронный адрес
- К специальным категориям персональных данных, обрабатываемым Держателем/Обработчиком, относятся:
- Держатель обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
- Обработка специальных категорий персональных данных, раскрывающих расовое или этническое происхождение, национальную принадлежность, политические взгляды, религиозные или философские убеждения, а также касающихся состояния здоровья и интимной жизни, Держателем/Обработчиком не осуществляется / осуществляется в строгом соответствии со статьей 8 Закона Кыргызской Республики «Об информации персонального характера».
- Перечни персональных данных и категории субъектов персональных данных могут быть пересмотрены Держателем с обязательным закреплением изменений в настоящей Политике и уведомлением субъектов персональных данных любым доступным способом (официальный сайт, объявление, пуш-уведомление, направление сообщения на электронную почту и т.д.)
- Цели сбора персональных данных
- Персональные данные обрабатываются Держателем/Обработчиком в следующих заранее определенных и законных целях:
- Правовые основания обработки персональных данных
- Правовыми основаниями обработки персональных данных Держатель/Обработчиком являются:
— Конституция Кыргызской Республики;
— Гражданский кодекс Кыргызской Республики;
— Закон Кыргызской Республики «Об информации персонального характера»;
— согласие субъектов персональных данных на обработку персональных данных;
- Порядок и условия обработки персональных данных
- Обработка персональных данных Держателем/Обработчиком осуществляется следующими способами:
— Автоматизированная
- Обработка персональных данных, совершаемая Держателем/Обработчиком включает в себя любые операции или набор операций, выполняемых независимо от способов, автоматическими средствами или без таковых, в целях сбора, записи, хранения, актуализации, группировки, блокирования, стирания и разрушения персональных данных.
- Обработка персональных данных осуществляется Держателем/Обработчиком при условии получения согласия субъекта персональных данных (далее — Согласие), за исключением установленных законодательством случаев, когда обработка персональных данных может осуществляться без такого Согласия.
- Способы уведомления субъекта персональных данных:
— Электронная почта
- Субъект персональных данных принимает решение о предоставлении его персональных данных и дает его в письменной форме на бумажном носителе либо в форме электронного документа, подписанного в соответствии с законодательством Кыргызской Республики электронной подписью.
- Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, актуализация персональных данных, а также выявление неправомерной обработки персональных данных.
- Держатель/Обработчик для достижения целей обработки при наличии согласия субъекта персональных данных вправе передавать персональные данные третьим лицам при условии, что на получателя данных возлагается обязанность соблюдения режима конфиденциальности этих данных.
- Держатель/Обработчик при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Персональные данные не должны храниться дольше, чем это необходимо для выполнения целей их сбора. Сроки хранения могут продлеваться только в интересах субъекта персональных данных или если это предусмотрено законодательством Кыргызской Республики.
- Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
- В случае подтверждения факта недостоверности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, блокированию либо уничтожению в зависимости от законности их сбора, хранения и обработки таких персональных данных Держателем/Обработчиком, или их обработка должна быть прекращена соответственно.
- По фактам недостоверности персональных данных или неправомерности их обработки субъект персональных данных имеет право обратиться непосредственно в адрес м Держателя, либо в Уполномоченный государственный орган по персональным данным.
- По письменному запросу субъекта персональных данных Держатель/Обработчик обязан сообщить информацию об осуществляемой им обработке персональных данных с отражением следующей информации:
— подтверждение факта обработки персональных данных Держателем/Обработчиком;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Держателем/Обработчиком способы обработки персональных данных;
— наименование и место нахождения Держателя, сведения о лицах (за исключением работников держателя, которые имеют доступ к персональным данным или которым могут быть переданы персональные данные на основании договора с Держателем массива персональных данных или на основании закона;
— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
— сроки обработки персональных данных, в том числе сроки их хранения;
— порядок осуществления субъектом персональных данных своих прав по вопросам актуализации, блокирования и уничтожения персональных данных;
— информацию об осуществленной или о предполагаемой трансграничной передаче данных.
- Если субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
- По истечении срока хранения и достижении целей сбора персональных данных они подлежат уничтожению в течение четырех недель. Уничтожение подтверждается актом, копия которого может быть вручена субъекту персональных данных по его письменному запросу.
- Заключительные положения
- Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям Закона Кыргызской Республики «Об информации персонального характера».
- Держатель/Обработчик имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения в свободном доступе для возможности ознакомления с условием обязательного предварительного объявления о планируемых изменениях не менее чем за 14 рабочих дней до даты опубликования новой редакции Политики.