Please wait, loading...

 

Политика обработки персональных данных

  1. Общие положения
  1. Настоящая Типовая политика обработки персональных данных (далее — Политика) разработана во исполнение требований части 2 статьи 4 Закона Кыргызской Республики «Об информации персонального характера» и определяет правовые и организационные основания обработки персональных данныхОбщестаенный Фонд РЕАК (далее — Держатель/Обработчик).
  1. Настоящая Политика направлена на обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных и распространяется на все операции с персональными данными, совершаемые Держателем/Обработчиком, как в автоматизированном режиме, так и без него.
  1. Основные права и обязанности субъектов персональных данных:

1) Субъекты персональных данных имеют право:

— на полную информацию об их персональных данных, обрабатываемых Держатель/Обработчиком;

— на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом Кыргызской Республики «Об информации персонального характера»;

— на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

— на принятие предусмотренных законом мер по защите своих прав, в том числе обращение в уполномоченный государственный орган по персональным данным;

— на осуществление иных прав, предусмотренных законодательством Кыргызской Республики.

2) Субъекты персональных данных обязаны:

— предоставлять Держателю/Обработчику только достоверные данные о себе;

— предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;

— сообщать Держателю/Обработчику об уточнении (обновлении, изменении) своих персональных данных.

  1. Основные права и обязанности Держателя /Обработчика.

1) Держатель /Обработчик имеет право:

— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

— уточнять предоставленные субъектом персональные данные.

2) Держатель /Обработчик обязан:

— обрабатывать персональные данные в порядке, установленном Закона Кыргызской Республики «Об информации персонального характера»;

— рассматривать обращения субъекта персональных данных по вопросам обработки персональных данных и давать ответы в срок, не превышающий 7 дней с момента подачи заявления;

— предоставлять субъекту персональных данных возможность безвозмездного доступа к его персональным данным;

— принимать меры по актуализации персональных данных в связи с обращением субъекта персональных данных;

— организовывать защиту персональных данных в соответствии с требованиями законодательства Кыргызской Республики.

  1. Держатель/Обработчик собирает, использует и охраняет персональные данные, которые предоставляет субъект персональных данных при коммуникации в любой форме, в соответствии с настоящей Политикой и законодательством Кыргызской Республики.
  1. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
  1. Держатель/Обработчик обрабатывает персональные данные следующих субъектов персональных данных:
  1. К персональным данным, обрабатываемым Держателем/Обработчиком, относятся:

— Телефон

— ФИО

— Электронный адрес

  1. К специальным категориям персональных данных, обрабатываемым Держателем/Обработчиком, относятся:
  1. Держатель обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
  1. Обработка специальных категорий персональных данных, раскрывающих расовое или этническое происхождение, национальную принадлежность, политические взгляды, религиозные или философские убеждения, а также касающихся состояния здоровья и интимной жизни, Держателем/Обработчиком не осуществляется / осуществляется в строгом соответствии со статьей 8 Закона Кыргызской Республики «Об информации персонального характера».
  1. Перечни персональных данных и категории субъектов персональных данных могут быть пересмотрены Держателем с обязательным закреплением изменений в настоящей Политике и уведомлением субъектов персональных данных любым доступным способом (официальный сайт, объявление, пуш-уведомление, направление сообщения на электронную почту и т.д.)
  1. Цели сбора персональных данных
  1. Персональные данные обрабатываются Держателем/Обработчиком в следующих заранее определенных и законных целях:
  1. Правовые основания обработки персональных данных
  1. Правовыми основаниями обработки персональных данных Держатель/Обработчиком являются:

— Конституция Кыргызской Республики;

— Гражданский кодекс Кыргызской Республики;

— Закон Кыргызской Республики «Об информации персонального характера»;

— согласие субъектов персональных данных на обработку персональных данных;

  1. Порядок и условия обработки персональных данных
  1. Обработка персональных данных Держателем/Обработчиком осуществляется следующими способами:

— Автоматизированная

  1. Обработка персональных данных, совершаемая Держателем/Обработчиком включает в себя любые операции или набор операций, выполняемых независимо от способов, автоматическими средствами или без таковых, в целях сбора, записи, хранения, актуализации, группировки, блокирования, стирания и разрушения персональных данных.
  1. Обработка персональных данных осуществляется Держателем/Обработчиком при условии получения согласия субъекта персональных данных (далее — Согласие), за исключением установленных законодательством случаев, когда обработка персональных данных может осуществляться без такого Согласия.
  1. Способы уведомления субъекта персональных данных:

— Электронная почта

  1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает его в письменной форме на бумажном носителе либо в форме электронного документа, подписанного в соответствии с законодательством Кыргызской Республики электронной подписью.
  1. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, актуализация персональных данных, а также выявление неправомерной обработки персональных данных.
  1. Держатель/Обработчик для достижения целей обработки при наличии согласия субъекта персональных данных вправе передавать персональные данные третьим лицам при условии, что на получателя данных возлагается обязанность соблюдения режима конфиденциальности этих данных.
  1. Держатель/Обработчик при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  1. Персональные данные не должны храниться дольше, чем это необходимо для выполнения целей их сбора. Сроки хранения могут продлеваться только в интересах субъекта персональных данных или если это предусмотрено законодательством Кыргызской Республики.
  1. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
  1. В случае подтверждения факта недостоверности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, блокированию либо уничтожению в зависимости от законности их сбора, хранения и обработки таких персональных данных Держателем/Обработчиком, или их обработка должна быть прекращена соответственно.
  1. По фактам недостоверности персональных данных или неправомерности их обработки субъект персональных данных имеет право обратиться непосредственно в адрес м Держателя, либо в Уполномоченный государственный орган по персональным данным.
  1. По письменному запросу субъекта персональных данных Держатель/Обработчик обязан сообщить информацию об осуществляемой им обработке персональных данных с отражением следующей информации:

— подтверждение факта обработки персональных данных Держателем/Обработчиком;

— правовые основания и цели обработки персональных данных;

— цели и применяемые Держателем/Обработчиком способы обработки персональных данных;

— наименование и место нахождения Держателя, сведения о лицах (за исключением работников держателя, которые имеют доступ к персональным данным или которым могут быть переданы персональные данные на основании договора с Держателем массива персональных данных или на основании закона;

— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;

— сроки обработки персональных данных, в том числе сроки их хранения;

— порядок осуществления субъектом персональных данных своих прав по вопросам актуализации, блокирования и уничтожения персональных данных;

— информацию об осуществленной или о предполагаемой трансграничной передаче данных.

  1. Если субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
  1. По истечении срока хранения и достижении целей сбора персональных данных они подлежат уничтожению в течение четырех недель. Уничтожение подтверждается актом, копия которого может быть вручена субъекту персональных данных по его письменному запросу.
  1. Заключительные положения
  1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям Закона Кыргызской Республики «Об информации персонального характера».
  1. Держатель/Обработчик имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения в свободном доступе для возможности ознакомления с условием обязательного предварительного объявления о планируемых изменениях не менее чем за 14 рабочих дней до даты опубликования новой редакции Политики.

© PEAK, 2023

© PEAK, 2023