LUYS · Покупка и продажа USDT за рубли

Политика конфиденциальности — ОсОО «Дрим Капитал»

Политика

Общества с ограниченной ответственностью «Дрим Капитал»

в отношении обработки и обеспечения защиты информации персонального характера (политика конфиденциальности).

г. Бишкек

1. Общие положения

1.1. Настоящая Политика Общества с ограниченной ответственностью «Дрим Капитал» (далее — Общество) устанавливает порядок обработки, хранения и защиты информации персонального характера физических лиц (далее — субъекты персональных данных), и определяет принципы деятельности Общества в этой сфере в соответствии с Конституцией Кыргызской Республики, Законом Кыргызской Республики от 14 апреля 2008 года № 58 «Об информации персонального характера», а также иными нормативными правовыми актами Кыргызской Республики.

Политика является основополагающим внутренним документом Общества, определяющим обязательные требования к сбору, обработке, передаче и защите персональных данных физических лиц, взаимодействующих с Обществом в рамках трудовых, гражданско-правовых, договорных или иных отношений.

1.2. Действие настоящей Политики распространяется на все персональные данные, которые могут быть получены, собраны, обработаны или сохранены Обществом в процессе его профессиональной, хозяйственной и иной деятельности, включая, но не ограничиваясь:

Обработка информации персонального характера в Обществе осуществляется строго в соответствии с требованиями законодательства Кыргызской Республики, включая:

1.3. Цель настоящей Политики заключается в обеспечении полного и неукоснительного соблюдения требований законодательства Кыргызской Республики в области защиты персональных данных, включая Закон КР «Об информации персонального характера».

Настоящая Политика направлена на:

1.4. Политика обеспечивает защиту прав и свобод субъектов при обработке их информации персонального характера с использованием средств автоматизации или без использования таких средств, а также устанавливает ответственность лиц, имеющих доступ к персональным данным, за невыполнение требований, регулирующих обработку и защиту персональных данных.

1.5. Пользователи, используя сервисы и услуги Общества, а также сервисы и услуги, размещенные на веб-сайте Общества https://dcapital.kg /, предоставляя Обществу свои персональные данные, дают согласие на их обработку в соответствии с настоящей Политикой и законодательством Кыргызской Республики.

Общество получает и начинает обработку персональных данных исключительно с момента получения от субъекта персональных данных подписанного письменного заявления на бумажном носителе либо электронного документа, подписанного в соответствии с законодательством Кыргызской Республики электронной подписью, если иное прямо не установлено законом.

Перед предоставлением своих персональных данных субъект получает от Общества информацию о:

перечне собираемых данных;

основаниях и целях их обработки;

возможной передаче персональных данных третьим лицам;

ином возможном использовании персональных данных.

В случае отсутствия согласия субъекта персональных данных обработка не осуществляется, за исключением случаев, прямо предусмотренных законодательством Кыргызской Республики.

1.6. Согласие на обработку информации персонального характера может быть отозвано субъектом персональных данных. В случае отзыва субъектом информации персонального характера согласия на обработку информации персонального характера оператор вправе продолжить обработку информации персонального характера без согласия субъекта информации персонального характера при наличии оснований, указанных действующим законодательством.

1.7. Общество оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция публикуется на веб-сайте Общества с указанием даты последнего обновления. Субъекты персональных данных обязаны самостоятельно отслеживать актуальную редакцию Политики. В случае внесения существенных изменений Общество предпринимает разумные меры для информирования субъектов персональных данных.

1.8. Настоящая Политика распространяется на персональные данные Пользователей Сервисов Общества и сотрудников, включая кандидатов на работу.

Для Пользователей она применяется к информации, получаемой в ходе использования Сервисов Общества. Общество не контролирует и не несет ответственности за обработку данных на сторонних веб-сайтах, переход на которые может осуществляться по ссылкам с официального ресурса Общества.

Для сотрудников и кандидатов Политика охватывает обработку персональных данных в целях трудовых отношений, кадрового и бухгалтерского учета, исполнения требований законодательства, а также обеспечения безопасности и нормального функционирования деятельности Общества.

1.9. Понятия, используемые в настоящей политике:

Информация персонального характера (персональные данные) - зафиксированная информация на материальном носителе о конкретном человеке, отождествленная с конкретным человеком или которая может быть отождествлена с конкретным человеком, позволяющая идентифицировать этого человека прямо или косвенно, посредством ссылки на один или несколько факторов, специфичных для его биологической, экономической, культурной, гражданской или социальной идентичности.

К персональным данным относятся биографические и опознавательные данные, личные характеристики, сведения о семейном положении, финансовом положении, состоянии здоровья и прочее.

Перечень информации персонального характера- список категорий данных об одном субъекте.

Массив информации персонального характера- любая структурированная совокупность информации персонального характера неопределенного числа субъектов, независимо от вида носителя информации и используемых средств их обработки (архивы, картотеки, электронные базы данных и т.п.).

Общедоступные массивы информации персонального характера- массивы персональных данных, доступ к которым не ограничен законодательством, и предназначенные для общего пользования (справочники, телефонные книги, адресные книги и т.п.).

Режим конфиденциальности информации персонального характера- нормативно установленные правила, определяющие ограничения доступа, передачи, предоставления и условия хранения персональных данных.

Субъект информации персонального характера(субъект) - физическое лицо, к которому относятся соответствующие персональные данные.

Держатель (обладатель) массива информации персонального характера- органы государственной власти, органы местного самоуправления и юридические лица, на которые возложены полномочия определять цели, категории информации персонального характера и контролировать сбор, хранение, обработку и использование информации персонального характера в соответствии с настоящим Законом.

Уполномоченный государственный орган по персональным данным (далее - уполномоченный государственный орган) - государственный орган, уполномоченный Правительством Кыргызской Республики осуществлять функции и полномочия по обеспечению соответствия обработки информации персонального характера требованиям настоящего Закона, защите прав субъектов информации персонального характера(субъектов), регистрации держателей (обладателей) массива персональных данных, ведению Реестра держателей массивов персональных данных, другие задачи, функции и полномочия, предусмотренные настоящим Законом.

Обработчик - физическое или юридическое лицо, определяемое держателем (обладателем) персональных данных, которое осуществляет обработку информации персонального характера на основании заключенного с ним договора.

Получатель информации персонального характера- орган государственной власти или органы местного самоуправления, юридические и физические лица, а также субъект информации персонального характера(субъект), которым передаются и предоставляются персональные данные в соответствии с настоящим Законом.

Сбор информации персонального характера- процедура получения информации персонального характера держателем (обладателем) массива информации персонального характера от субъектов этих данных либо из других источников в соответствии с законодательством Кыргызской Республики.

Обработка информации персонального характера- любая операция или набор операций, выполняемых независимо от способов держателем (обладателем) информации персонального характера либо по его поручению, автоматическими средствами или без таковых, в целях сбора, записи, хранения, актуализации, группировки, блокирования, стирания и разрушения персональных данных.

Согласие субъекта информации персонального характера- выраженное в форме, предусмотренной настоящим Законом, свободное, конкретное, безоговорочное и осознанное волеизъявление лица, в соответствии с которым субъект оповещает о своем согласии на осуществление процедур, связанных с обработкой его персональных данных.

Передача информации персонального характера- предоставление держателем (обладателем) информации персонального характера третьим лицам в соответствии с настоящим Законом и международными договорами.

Трансграничная передача информации персонального характера- передача держателем (обладателем) информации персонального характера держателям, находящимся под юрисдикцией других государств.

Актуализация информации персонального характера- оперативное внесение изменений в персональные данные в соответствии с процедурами, установленными действующим законодательством Кыргызской Республики.

Блокирование информации персонального характера- временное прекращение передачи, уточнения, использования и уничтожения персональных данных.

Уничтожение (стирание или разрушение) информации персонального характера- действия держателя (обладателя) информации персонального характера по приведению этих данных в состояние, не позволяющее восстановить их содержание.

Обезличивание информации персонального характера- изъятие из информации персонального характера той их части, которая позволяет отождествить их с конкретным человеком.

Информационная система информации персонального характера- совокупность содержащихся в базах данных информации персонального характера и обеспечивающих их обработку информационных технологий и технических средств.

2. Понятие и состав персональных данных

2.1. В целях настоящей Политики под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту информации персонального характера).

2.2. В зависимости от субъекта персональных данных, Общество для осуществления своей деятельности и для выполнения своих обязательств может обрабатывать персональные данные следующих категорий субъектов:

2.3. Субъект персональных данных, подпадающий в перечень лиц, указанных в п. 2.2, клиент Общества дает согласие на обработку следующих персональных данных: фамилии, имени, отчества; даты рождения; почтовых адресов (по месту регистрации и для контактов); сведений о гражданстве; номере основного документа, удостоверяющего личность Заказчика, сведений о дате выдачи указанного документа и выдавшем его органе; номерах телефонов; номерах факсов; адресах электронной почты (E-mail).

3. Основания и цели обработки персональных данных

3.1. Общество обрабатывает персональные данные для осуществления своей деятельности, в том числе для оказания Клиентам услуг. Общество вправе:

3.2. Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:

3.3. Общество и иные лица, получившие доступ к информации персонального характера, обязаны не раскрывать третьим лицам и не распространять информации персонального характера без согласия субъекта информации персонального характера, если иное не предусмотрено законом.

3.4. Общество может обрабатывать информацию персонального характера субъектов информации персонального характера в следующих целях:

3.5. Обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Обществом не осуществляется.

3.6. Правовыми основаниями обработки информации персонального характера являются следующие правовые акты:

4. Принципы обработки информации персонального характера

4.1. Обработка информации персонального характера Обществом осуществляется на основе принципов:

4.2. Работники Общества, допущенные к Обработке информации персонального характера, обязаны:

4.3. Безопасность информации персонального характера в Обществе обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) и устранение угроз безопасности информации персонального характера, минимизацию возможного ущерба.

5. Сроки обработки персональных данных

5.1. Сроки обработки информации персонального характера определяются исходя из целей обработки в информационных системах Общества, в соответствии со сроком действия договора, соглашения с субъектом персональных данных.

5.2. Условием прекращения обработки информации персонального характера может являться достижение целей обработки информации персонального характера согласно условиям, заключенных между Обществом и субъектом информации персонального характера договором, истечение срока действия согласия или отзыв согласия субъекта информации персонального характера на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

6. Круг лиц, допущенных к обработке информации персонального характера

6.1. Для достижения целей статьи 3 настоящей Политики к обработке информации персонального характера допущены только те сотрудники Общества, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) обязанностями. Доступ других сотрудников может быть предоставлен только в предусмотренных законом случаях. Общество требует от своих сотрудников соблюдения конфиденциальности и обеспечения безопасности персональных данных, при их обработке.

6.2. Общество вправе передать персональные данные третьим лицам в следующих случаях:

При этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им данным.

6.3. По мотивированному запросу уполномоченного органа и согласно действующему законодательству персональные данные субъекта без его согласия могут быть переданы:

7. Порядок и методы обработки информации персонального характера

7.1. В процессе предоставления услуг, при осуществлении внутрихозяйственной деятельности Общество использует автоматизированную и неавтоматизированную обработку информации персонального характера.

7.2. Общество вправе поручить Обработку Информации персонального характера другому лицу с согласия Субъекта Персональных данных, если иное не предусмотрено законодательством КР, на основании заключаемого с этим лицом договора, обязательным условием которого является соблюдение этим лицом принципов и правил Обработки Персональных данных, предусмотренных Законом «Об информации персонального характера».

7.3. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта информации персонального характера, если иное не предусмотрено законодательством КР.

7.4. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) получают доступ к информации персонального характера, обрабатываемой в Обществе, в объеме и порядке, установленном законодательством КР.

7.5. В рамках обработки информации персонального характера для Субъекта информации персонального характера и Обществом определены следующие права.

7.5.1. Субъект информации персонального характера имеет право:

7.5.2. Общество имеет право:

7.6. В случае подтверждения факта неточности информации персонального характера или неправомерности их обработки, информация персонального характера подлежит актуализации оператором, а обработка должна быть прекращена.

7.7. При достижении целей обработки информации персонального характера, а также в случае отзыва субъектом информации персонального характера согласия на ее обработку информация персонального характера подлежат уничтожению, если:

7.8. Общество обязано сообщить субъекту информации персонального характера или его представителю информацию об осуществляемой им обработке информации персонального характера такого субъекта по запросу последнего.

7.9. Общество также обладает иными правами и несет иные обязанности, установленные законом «Об информации персонального характера».

8. Реализация защиты персональных данных

8.1. Деятельность Общества по обработке информации персонального характера в информационных системах неразрывно связана с защитой Общества конфиденциальности полученной информации. Все работники Общества обязаны обеспечивать конфиденциальность персональных данных, а также об иных сведениях, установленных Обществом, если это не противоречит действующему законодательству КР.

8.2. Безопасность информации персонального характера при её обработке в информационных системах Общества обеспечивается посредством функционирования комплексной системы защиты информации.

Обеспечение безопасности персональных данных осуществляется Обществом в рамках единой совокупности организационных, технических и правовых мер, направленных на предотвращение, выявление и устранение угроз безопасности информации, а также на минимизацию возможного ущерба в случае их нарушения.

Система защиты строится с учётом требований законодательства Кыргызской Республики в области информации персонального характера и нормативных правовых актов, принятых во исполнение указанного законодательства, а также внутренних нормативных документов Общества.

8.3. Обмен информацией персонального характера при её обработке в информационных системах Общества осуществляется по каналам связи, обеспеченным сертифицированными средствами защиты информации, гарантирующими конфиденциальность, целостность и недопустимость несанкционированного доступа к передаваемым данным.

8.4. При обработке информации персонального характера в информационных системах Общества обеспечиваются:

8.5. Общество обязано пройти государственную регистрацию в качестве держателя массива персональных данных в уполномоченном государственном органе в соответствии со ст. 16 и ст. 30 Закона КР «О персональных данных».

8.6. Общество разрабатывает и утверждает Перечень персональных данных, подлежащих обработке, с классификацией по категориям субъектов, видам данных и целям их использования.

Перечень включает:

Разработка и ведение Перечня осуществляется ответственным лицом за организацию обработки персональных данных в тесном взаимодействии с подразделениями Общества, осуществляющими кадровую, клиентскую, бухгалтерскую и иную деятельность, связанную с обработкой персональных данных.

Согласование Перечня с уполномоченным государственным органом по защите персональных данных проводится в порядке, установленном статьёй 18 Закона Кыргызской Республики «О персональных данных».

Общество обязано своевременно вносить изменения в утверждённый Перечень при изменении состава обрабатываемых данных, категорий субъектов или целей обработки, а также по требованию уполномоченного органа. Перечень хранится в Обществе в печатном и (или) электронном виде и является неотъемлемой частью внутренней системы защиты персональных данных, подлежащей внутреннему контролю и проверкам со стороны компетентных органов.

8.7. Общество принимает, внедряет и последовательно реализует организационные, правовые и технические меры защиты персональных данных, в объёме, предусмотренном статьёй 21 Закона Кыргызской Республики «О персональных данных», а также в соответствии с иными нормативными правовыми актами, регулирующими вопросы информационной безопасности.

‹ Назад