1. Общие положения
1.1.В целях выполнения норм действующего законодательства Кыргызской Республики в полном объеме ОЮЛ «Союз банков Кыргызстана» (далее – Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2.Настоящая политика Оператора в отношении организации обработки и обеспечения безопасности (далее – Политика) характеризуется следующими признаками:
1.2.1. Разработана в целях реализации требований законодательства Кыргызской Республики в области обработки персональных данных субъектов персональных данных;
1.2.2. Раскрывает способы и принципы обработки Оператора персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых в целях обеспечения безопасности персональных данных при их обработке;
1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.
1.3. Оператор добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных во внутренних документах Оператора Системы Sklads.kg.
2. Правовые основания обработки персональных данных
2.1.Политика Оператора в отношении организации обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами Кыргызской Республики:
2.1.1.Конституцией Кыргызской Республики;
2.1.2.Трудовым кодексом Кыргызской Республики;
2.1.3.Гражданским кодексом Кыргызской Республики;
2.1.4.Законом Кыргызской Республики «Об информации персонального характера».
3. Принципы, цели, содержание и способы обработки персональных данных
3.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в Статье 4. Закона Кыргызской Республики «Об информации персонального характера», от 14 апреля 2008 года № 58.
3.2. Оператор осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:
3.2.1. Предоставление посетителям сайта
https://sklads.kg сервисов для регистрации Пользователей в лице а) Фермеров; б) Складов.
3.2.2. Формирования и подачи в Уполномоченный государственный орган, в лице Министерства сельского хозяйства Кыргызской Республики (МСХ КР), соответствующей заявки со стороны товарного склада, согласно Порядка рассмотрения документов товарных складов Положения о порядке ведения Единого государственного реестра товарных складов (Реестр складов)
http://cbd.minjust.gov.kg/act/view/ru-ru/14986?cl=ru-ru.
3.2.3. Обеспечения функционала регистрации складских свидетельств товарными складами, согласно Положению о порядке ведения реестра складских свидетельств
http://cbd.minjust.gov.kg/act/view/ru-ru/14985?cl=ru-ru и подтверждение внесения в Единый государственный реестр простых и двойных складских свидетельств (Реестр складских свидетельств) уполномоченным государственным органом в сфере регулирования рынка ценных бумаг, в лице Государственной службы регулирования и надзора за финансовым рынком при Министерстве экономики и коммерции КР (Финнадзор).
3.2.4. Ведение учета количества Пользователей Системой Sklads.kg.
3.2.5. Осуществление взаимодействия между Фермерами, Товарными складами внесенными в Единый государственный реестр товарных складов, МСХ КР, Финнадзором, Банками/Микрофинансовыми организациями.
3.2.12. Осуществление отчетности, предусмотренные законодательством Кыргызской Республики.
3.3. Оператор установил следующие сроки и условия прекращения обработки персональных данных:
3.3.1.Предоставление субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки – в течение 7 дней.
3.3.4.Невозможность обеспечения правомерности обработки персональных данных – в течение 10 дней.
3.3.5.Отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных – в течение 30 дней.
3.4.Обработка персональных данных Оператором включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.5. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
3.6. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.7. Оператор не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
3.8. Оператором создаются общедоступные источники данных (Реестр товарных складов и Реестр складских свидетельств) согласно Положениям о порядке ведения Единых государственных реестров (см. выше). Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, ИНН/ПИН, наименование занимаемой должности, контактные данные и др.), размещаются не в публичном доступе, доступ к которым имеют только Уполномоченный государственный орган в сфере сельского хозяйства и Уполномоченный государственный орган в сфере регулирования рынка ценных бумаг (Уполномоченные органы).
3.9. Оператором не принимаются решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
3.10. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации с вовлечением в данный процесс Уполномоченных органов.
4 . Классификация персональных данных и Субъектов персональных данных
4.1. К персональным данным относится любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных), обрабатываемая Организацией для достижения заранее определенных целей.
4.2. Организация не осуществляет обработку специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни и судимости физических лиц.
4.3. Организация осуществляет обработку персональных данных следующих категорий Субъектов персональных данных:
а) физические либо юридические лица, осуществляющие деятельность по производству, переработке, хранению, экспорту и др., сельскохозяйственной или иной продукции;
б) физические лица, являющиеся ответственными пользователями сервиса Sklads.kg от лица уполномоченного лица по ведению Реестра складов и Реестра складских свидетельств;
в) физические лица, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и соответствует требованиям, установленным в Положениях о порядке ведения Единых государственных реестров;
5. Обеспечение безопасности персональных данных
Оператор при обработке персональных данных принимает все необходимые меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
5.1. Важнейшим обязательным условием реализации целей деятельности Организации является обеспечение необходимого и достаточного уровня защищенности, а также соблюдение конфиденциальности, целостности и доступности обрабатываемых персональных данных на всех этапах работы с ними.
5.2. Организация обеспечивает режим защиты персональных данных, соответствующий первому уровню защищенности персональных данных.
5.3. Обеспечение безопасности обрабатываемых персональных данных осуществляется с применением мероприятий по защите информации, с учетом требований Законодательства о персональных данных.
5.4. В целях организации и обеспечения безопасности персональных данных Организация обеспечивает следующие меры:
• строгое ограничение круга лиц, имеющих доступ к персональным данным;
• ознакомление работников с требованиями законодательства и нормативных документов Оператора по обработке и защите персональных данных;
• обеспечение учёта и хранения материальных носителей персональных данных в условиях, обеспечивающих сохранность и недопущение несанкционированного доступа к ним;
• регулярная оценка и определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• учёт действий пользователей информационных систем персональных данных;
• применение средств разграничения и контроля доступа к информации, информационным ресурсам, информационным системам, коммуникационным портам, устройствам ввода-вывода информации, съёмным машинным носителям и внешним накопителям информации;
• реализация парольной защиты при осуществлении доступа пользователей к информационной системе персональных данных;
• осуществление антивирусного контроля, предотвращение внедрения вредоносных программ (программ-вирусов) и программных закладок;
• обнаружение вторжений;
• резервное копирование информации;
• обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
• обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
• размещение технических средств обработки персональных данных, в пределах границ охраняемой территории;
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
6.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите персональных данных.
6.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
7. Доступ к Политике
7.1.Действующая редакция Политики на бумажном носителе хранится по адресу нахождению исполнительного органа Оператора по адресу: г. Бишкек, улица Ибраимова 103, БЦ «Victory», 7 этаж.
7.2.Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети Интернет: https://sklads.kg/register
8. Актуализация и утверждение Политики
8.1.Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
8.2.Политика актуализируется и заново утверждается на регулярной основе – один раз в две года с момента утверждения предыдущей редакции Политики.
8.3.Политика может актуализироваться и заново утверждаться ранее срока, указанного в п. 8.2 Политики, по мере внесения изменений:
8.4.1.В нормативные правовые акты в сфере персональных данных;
8.4.2.В локальные нормативные и индивидуальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
Приложение А
к Политике обработки персональных данных
Системы Sklads.kg
Форма согласия
на обработку персональных данных
Я, далее - «Субъект персональных данных», в соответствии с Законом Кыргызской Республики «Об информации персонального характера» от 14 апреля 2008 года № 58 г. Бишкек, даю свое согласие ОЮЛ «Союз банков Кыргызстана» (далее – Оператор) (ИНН: 01901199610051, адрес: Кыргызская Республика, 720011, г.Бишкек, ул.Ибраимова 103, БЦ “Victory”) на обработку моих персональных данных, указанных при регистрации путем заполнения веб-формы на сайте
https://sklads.kg/ Сервиса (далее – Система), направляемой (заполненной) с использованием Сайта.
1. Данное Согласие дается на обработку персональных данных с использованием средств автоматизации. Согласие дается на обработку следующих моих персональных данных: фамилия, имя, отчество; адрес электронной почты; контактный телефон; ИНН/ПИН, Наименование организации); данные обо мне, которые станут известны в ходе исполнения договоров (в случае заключения договора между мной и другими пользователя Системы), а также иная информация, ставшая известной в ходе взаимодействия с Сервисом.
2. Датой выдачи согласия на обработку персональных данных является дата отправки регистрационной веб-формы Системы.
3. Цель обработки персональных данных: формирование и отправка заявок для внесения в Реестр товарных складов и а так же подтверждения со стороны Уполномоченного органа для внесения данных по Складским свидетельствам в Реестр складских свидетельств; аутенификация Пользователей в Системе; обеспечение работы Сервиса; аналитика действий Пользователей на Сайте.
4. Основанием для обработки персональных данных является статья 9 Закона Кыргызской Республики «Об информации персонального характера» и настоящее Согласие на обработку персональных данных.
5. В ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача в установленных законом случаях, блокирование, удаление, уничтожение.
6. Обработка персональных данных осуществляется в соответствии с действующим законодательством КР. Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а также принимает на себя обязательство сохранения конфиденциальности персональных данных Субъекта персональных данных.
7. Настоящим я уведомлен Оператором, что предполагаемыми пользователями персональных данных являются работники Уполномоченных органов, а так же Финансово-кредитных организаций (Банки/Микрофинансовые организации), а также лица, привлеченные Оператором на условиях гражданско-правового договора. Оператор вправе привлекать для обработки персональных данных Субъекта персональных данных субподрядчиков, а также вправе передавать персональные данные для обработки своим аффилированным лицам, обеспечивая при этом принятие такими субподрядчиками и аффилированными лицами соответствующих обязательств в части конфиденциальности персональных данных.
8. Я ознакомлен(а), что:
8.1. настоящее Согласие на обработку моих персональных данных, указанных при регистрации на сайте Системы, направляемых (заполненных) с использованием Сайта, действует в течение необходимого количества времени, с момента регистрации на Сайте Системы.
8.2. настоящее Согласие может быть отозвано посредством направления мною в адрес Оператора (Кыргызская Республика, 720011, г.Бишкек, ул.Ибраимова 103, БЦ “Victory”) письменного заявления. Датой отзыва считается день, следующий за днем вручения Оператору письменного заявления об отзыве Согласия пользователя сайта на обработку персональных данных.
8.3. имею право на доступ к моим персональным данным, требовать уточнения (обновление, изменение) моих персональных данных, а также удаления и уничтожения моих персональных данных в случае их обработки Оператором, нарушающих мои законные права и интересы, законодательство Кыргызской Республики.
8.4. в случае отзыва Согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в пунктах статьи 5., Закона КР «Об информации персонального характера» «О персональных данных» от 14 апреля 2008 года № 58г.
8.5. предоставление персональных данных третьих лиц без их согласия влечет ответственность в соответствии с действующим законодательством Кыргызской Республики.
9. Я обязуюсь в случае изменения моих персональных данных, сведений обо мне незамедлительно сообщить Оператору, с предоставлением подтверждающих документов. 10. Настоящим Согласием я подтверждаю, что являюсь субъектом предоставляемых персональных данных, а также подтверждаю достоверность предоставляемых данных.
11. Настоящее Согласие действует все время до момента прекращения обработки персональных данных, согласно п. 8.1 Согласия, либо до его отзыва субъектом персональных данных.
Политика информационной безопасности Системы «Sklads.kg».
1.1. Используя Систему посредством Сайта, Пользователь обязуется не нарушать и не пытаться нарушить информационную безопасность Сайта, что, в том числе, включает запрет на совершение действий, указанных в п.5 Пользовательского соглашения (Публичной оферты) Системы «Sklads.kg».
1.2. Пользователю запрещается совершение следующих действий при использовании Сайта Системы:
1.2.1. получение доступа к данным на Сайте, не предназначенным для данного Пользователя;
1.2.2. попытки проверить уязвимость системы безопасности Системы, создать помехи в использовании Системы, что включает в себя, в частности, распространение компьютерных вирусов, постоянную рассылку повторяющейся информации, пересылку уведомлений через сервер Системы, одновременную отправку большого количества электронной почты с целью нарушить работоспособность Системы, а также совершать аналогичные действия, выходящие за рамки нормального целевого использования Системы, и способные повлечь сбои в его работе;
1.2.3. попытка посредством Системы рассылки спама, писем, содержащих информацию рекламного характера, иных материалов, не связанных непосредственно с целями работы Системы;
1.2.4. имитация и/или подделка любого заголовка пакета TCP/IP или любой части заголовка в любом электронном письме или размещенном на Сайте Системы материале;
1.2.5. использование программных средств, имитирующих работу Пользователя/Оператора на Сайте Системы;
1.2.6. использование анонимных прокси-серверов;
1.2.8. работа с Сайтом посредством IP-адресов, не принадлежащих Оператору/Пользователю;
1.2.9. использование функций парсинга/программ парсинга;
1.2.10. работа с Сайтом посредством браузера TOR.
1.3. Нарушение информационной безопасности сайта влечет за собой гражданскую и уголовную ответственность. Оператор будет расследовать все случаи возможного нарушения безопасности сайта в сотрудничестве с соответствующими органами с целью пресечения подобной деятельности.
1.4. Нарушение информационной безопасности Сайта Системы устанавливается Оператором на основе технических и программных средств контроля использования Сайта Системы, а также статистического, логирующего и иного программного обеспечения и оборудования Сайта Системы, а также иной информации и данных, в том числе получаемой Оператором от других лиц.