Политика обработки персональных данных
Политика конфиденциальности персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных (далее - Политика) разработана во исполнение требований части 2 статьи 4 Закона Кыргызской Республики «Об информации персонального характера» и определяет правовые и организационные основания сбора, обработки и обмена персональными данными ЗАО «ЭкоИсламикБанк» (далее - Держатель/Обработчик).
1.2. Настоящая Политика направлена на обеспечение защиты прав и свобод субъекта персональных данных при сборе, обработке и обмене его персональными данными и распространяется на все операции с персональными данными, совершаемые Держателем/Обработчиком, как в автоматизированном режиме, так и без него.
2. Цели сбора, обработки и обмена персональными данными
2.1. Персональные данные собираются, обрабатываются и обмениваются Держателем/Обработчиком в нижеследующих целях:
- предоставления консультативной помощи для получения банковских, финансовых и иных услуг Банка;
- заключения с Банком договоров и их дальнейшее использование;
- обработки ваших заявок и запросов на получение Банковских услуг;
- проведения Банком акций, опросов, исследований, анализа статистических данных для улучшения/расширения/введения новых продуктов и услуг Банка;
- оповещения/уведомления/предложения/информации о новых продуктах и услуг Банка;
- в целях взыскания задолженностей перед Банком;
- защита от мошеннических действий связанных с использованием услуг Банка;
- и иных целях, указанных в настоящей Политике и предусмотренных законодательством Кыргызской Республики.
3. Правовые основания сбора, обработки и обмена персональными данными
3.1. Правовыми основаниями обработки персональных данных Держатель/Обработчиком являются:
- Конституция Кыргызской Республики;
- Гражданский кодекс Кыргызской Республики;
- Закон Кыргызской Республики «Об информации персонального характера»;
- уставные документы Держатель/Обработчика;
- договоры, заключаемые между Держатель/Обработчиком и субъектами персональных данных;
- согласие субъектов персональных данных на сбор, обработку и обмен персональными данными.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
- на полную информацию об их персональных данных, собираемых, обрабатываемых и обмениваемых Держатель/Обработчиком;
- на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом Кыргызской Республики «Об информации персонального характера»;
- на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на принятие предусмотренных законом мер по защите своих прав, в том числе обращение в уполномоченный государственный орган по персональным данным;
- на осуществление иных прав, предусмотренных законодательством Кыргызской Республики.
4.2. Субъекты персональных данных обязаны:
- предоставлять Держателю/Обработчику только достоверные данные о себе;
- предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
- сообщать Держателю/Обработчику об уточнении (обновлении, изменении) своих персональных данных.
5. Основные права и обязанности Держателя /Обработчика
5.1. Держатель /Обработчик имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- уточнять предоставленные субъектом персональные данные.
5.2. Держатель /Обработчик обязан:
- собирать, обрабатывать, обмениваться персональными данными в порядке, установленном Закона Кыргызской Республики «Об информации персонального характера»;
- рассматривать обращения субъекта персональных данных по вопросам сбора, обработки и обмена персональными данными и давать ответы в срок, не превышающий 7 дней с момента подачи заявления;
- предоставлять субъекту персональных данных возможность безвозмездного доступа к его персональным данным;
- принимать меры по актуализации персональных данных в связи с обращением субъекта персональных данных;
- организовывать защиту персональных данных в соответствии с требованиями законодательства Кыргызской Республики.
5.3. Держатель/Обработчик собирает, обрабатывает, обменивается, использует и охраняет персональные данные, которые предоставляет субъект персональных данных при коммуникации в любой форме, в соответствии с настоящей Политикой и законодательством Кыргызской Республики.
6. Перечень собираемых персональных данных
6.1. Держатель/Обработчик собирает, обрабатывает и обменивается персональными данными тех Субъектов, которые получили/получают/хотят получить Банковские услуги в целях, предусмотренных исключительно в п. 2 настоящей Политики.
6.2. К собираемым персональным данным относятся:
- ФИО, пол, адрес электронной почты, номер телефона, цифровое изображение лица, место жительства, семейное положение и состав семьи, гражданство, национальность, ПИН/ИНН, место работы, заработная плата и иные доходы, реквизиты банковской карты или иного электронного средства платежа, QR-код или штрих-код для оплаты услуги или перевода и пр.;
- автоматически передаваемые данные при получении услуг Банка: IP-адрес, cookies, сведения о мобильном устройстве, с которого осуществляется доступ, данные GPS отправляемые мобильным устройством и т.д.;
- загруженные Вами файлы и изображения;
- иные персональные данные которые определены в Законе Кыргызской Республики «Об информации персонального характера».
6.3. Держатель обеспечивает соответствие содержания и объема собранных, обрабатываемых персональных данных заявленным целям сбора, обработки, обмена и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям предусмотренных в п.2 настоящей Политики.
6.4. Перечни персональных данных и категории субъектов персональных данных могут быть пересмотрены Держателем с обязательным закреплением изменений в настоящей Политике и уведомлением субъектов персональных данных любым доступным способом (официальный сайт, объявление, пуш-уведомление, смс-сообщение, направление сообщения на электронную почту и т.д.).
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных Держателем/Обработчиком осуществляется следующими способами:
- Смешанная
7.2. Обработка персональных данных совершаемая Держателем/Обработчиком включает в себя любые операции или набор операций, выполняемых независимо от способов, автоматическими средствами или без таковых, в целях сбора, записи, хранения, актуализации, группировки, блокирования, стирания и разрушения персональных данных.
7.3. Обработка персональных данных осуществляется Держателем/Обработчиком при условии получения согласия субъекта персональных данных (далее - Согласие), за исключением установленных законодательством случаев, когда обработка персональных данных может осуществляться без такого Согласия.
7.4. Способы уведомления субъекта персональных данных:
- смс
- с помощью мессенджера
- по электронной почте
7.5. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает его в письменной форме на бумажном носителе либо в форме электронного документа, подписанного в соответствии с законодательством Кыргызской Республики электронной подписью.
7.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, актуализация персональных данных, а также выявление неправомерной обработки персональных данных.
7.7. Держатель/Обработчик для достижения целей обработки при наличии согласия субъекта персональных данных вправе передавать персональные данные третьим лицам при условии, что на получателя данных возлагается обязанность соблюдения режима конфиденциальности этих данных.
7.8. Держатель/Обработчик при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.9. Персональные данные не должны храниться дольше, чем это необходимо для выполнения целей их сбора. Сроки хранения могут продлеваться только в интересах субъекта персональных данных или если это предусмотрено законодательством Кыргызской Республики.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
8.1. В случае подтверждения факта недостоверности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, блокированию либо уничтожению в зависимости от законности их сбора, хранения и обработки таких персональных данных Держателем/Обработчиком, или их обработка должна быть прекращена соответственно.
8.2. По фактам недостоверности персональных данных или неправомерности их сбора, обработки субъект персональных данных имеет право обратиться непосредственно в адрес Держателя, либо в Уполномоченный государственный орган по персональным данным.
8.3. По письменному запросу субъекта персональных данных Держатель/Обработчик обязан сообщить информацию об осуществляемой им сбору, обработке и передаче персональных данных с отражением следующей информации:
- подтверждение факта сбора, обработки и передачи персональных данных Держателем/Обработчиком;
- правовые основания и цели сбора, обработки и обмена персональными данными;
- цели и применяемые Держателем/Обработчиком способы сбора, обработки и передачи персональных данных;
- наименование и место нахождения Держателя, сведения о лицах (за исключением работников держателя, которые имеют доступ к персональным данным или которым могут быть переданы персональные данные на основании договора с Держателем массива персональных данных или на основании закона;
- собираемые, обрабатываемые и переданные персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных своих прав по вопросам актуализации, блокирования и уничтожения персональных данных;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных.
8.4. Если субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
8.5. По истечении срока хранения и достижении целей сбора персональных данных они подлежат уничтожению в течение двух недель. Уничтожение подтверждается актом, копия которого может быть вручена субъекту персональных данных по его письменному запросу.
9. Меры безопасности по сохранению конфиденциальности персональных данных
9.1. Держатель/Обработчик обязаны должным образом обеспечить все возможные меры для обеспечения безопасности и защиты Ваших персональных данных от несанкционированных попыток доступа, изменения, раскрытия или уничтожения, а также иных видов ненадлежащего использования.
9.2. Рекомендации Банка по защите Ваших персональных данных:
- не раскрывать посторонним лицам, логин, пароль и другие персональные данные, в том числе сотрудникам Банка;
- не хранить свой логин и пароль и другие конфиденциальные данные на устройствах доступа (персональный компьютер, мобильный телефон и т.д.) или других незащищенных носителях, в том числе в бумажных носителях, если не обеспечена соответствующая защита;
- периодически менять пароль, на более высоким уровнем защиты с использованием специальных символов и цифр;
- не раскрывать личную информацию (данные паспорта, адрес электронной почты и другие данные) посторонним лицам;
- регулярно проверять историю операций и выписки для отслеживания ошибок или несанкционированных операций по счету, о любых случаях несанкционированных операций незамедлительно сообщать Банк;
- убедиться, что используется правильная веб-страница интернет-банкинга и иных услуг Банка при онлайн-операциях и предоставления личной информации, остерегаться фальшивых веб-страниц, созданных в целях мошенничества, вводить URL веб-страницы непосредственно в интернет-браузер и избегать перенаправления или ссылки на другие ненадежные страницы;
- использовать программу, которая автоматически шифрует или кодирует передаваемую информацию в процессе осуществления электронных операций, защитить свое устройство доступа (персональный компьютер, мобильный телефон и т.д.) от несанкционированного доступа и вредоносных программ, сразу покинуть сайт, где осуществляются операции, даже если устройство оставлено без присмотра на короткий срок, и не забывать выходить из онлайн услуг Банка после завершения осуществления операций.
9. Заключительные положения
9.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям Закона Кыргызской Республики «Об информации персонального характера».
9.2. Банк имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения в свободном доступе для возможности ознакомления с условием обязательного предварительного объявления о планируемых изменениях не менее чем за 14 рабочих дней до даты опубликования новой редакции Политики.
9.3. Все предложения или вопросы по поводу настоящей Политики следует сообщать Банку по адресу электронной почты ЗАО «ЭкоИсламикБанк»: [email protected]
по телефонам:
0 (312) 900 800
0 (555) 900 800
0 (775) 900 800
0 (703) 900 800
+996 555 900 800 Telergram
+996 225 900 800 (w/a)
По адресу: г.Бишкек, переулок Геологический,17
Если Вы желаете подать жалобу о порядке обработки Ваших данных, просим связаться с Банком по вышеуказанным адресам и Банк постарается ответить на Ваш запрос в максимально кратчайшие сроки.
9.4. Компания ЗАО «ЭкоИсламикБанк» может обрабатывать персональные данные клиентов (включая имя и номер телефона) для отправки маркетинговых и информационных сообщений о продуктах, услугах, акциях и мероприятиях компании через мессенджеры, включая WhatsApp. Первое сообщение,
отправляемое клиенту, содержит запрос на информированное согласие на получение сообщений от компании. Клиент всегда может выразить согласие либо отказаться от сообщений компании. Компания обязуется использовать данные клиента только в рамках согласия и в соответствии с законодательством о защите персональных данных. Клиент может в любое время отказаться от получения сообщений, написав слово «Отписаться» в мессенджере или отправив электронное письмо на адрес [email protected] с темой «Отказ от рассылки». После отказа компания обязуется прекратить отправку маркетинговых сообщений в разумный срок.
Компания ЗАО «ЭкоИсламикБанк» строго соблюдает требования законодательства о защите персональных данных и не
передаёт полученную информацию третьим лицам. Компания использует технические и организационные меры для обеспечения безопасности и конфиденциальности персональных данных клиентов, включая шифрование сообщений в мессенджерах и ограниченный доступ сотрудников к информации.