Политика обработки и защиты персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Политика обработки и защиты персональных данных ЗАО «ЭкоИсламикБанк» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных классификацию персональных данных и субъектов персональных данных, основные подходы к системе управления процессом обработки персональных данных, а также реализуемые в ЗАО «ЭкоИсламикБанк» (далее – банк) требования к защите персональных данных.
1.2 Политика разработана с учетом следующих нормативных документов: Закон Кыргызской Республики (далее – КР) от 14 апреля 2008 года N 58 «Об информации персонального характера» (В редакции Закона КР от 12 июля 2022 года № 61) (далее – закон «Об информации персонального характера»)
1.3 Положения Политики служат основой для организации работы по обработке персональных данных в Банке, в том числе, для разработки внутренних нормативных документов (регламентов, методик, технологических схем и пр.), регламентирующих процесс обработки персональных данных в Банке.
1.4 Обработка персональных данных Работниками Банка должна осуществляться только с целью выполнения их должностных обязанностей. Положения настоящей Политики являются обязательными для исполнения всеми Работниками Банка, имеющими доступ к персональным данным. Работники Банка, а также иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта, если иное не предусмотрено законами КР.
1.5 Банк имеет право вносить изменения, дополнения в настоящую Политику, в том числе в случае внесения изменений и/или вступления в силу новых нормативных правовых актов в области защиты и обработки персональных данных.
1.6 Ознакомление Работников Банка с положениями настоящей Политики осуществляется посредством рассылки Политики по адресам электронной почты Работников Банка. Факт ознакомления Работников Банка с настоящей Политикой фиксируется в журнале ознакомления. Ответственные за ознакомления работников своего структурного подразделения с настоящей Политикой под роспись начальники структурных подразделений. При приеме на работу отдел по управлению кадрами должен ознакомить работника с данной политикой. Журнал фиксирующий ознакомление с данной политикой храниться в отделе по управлению кадрами.
2. ОСНОВНЫЕ ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ
2.1 Информация персонального характера (персональные данные) – зафиксированная информация на материальном носителе о конкретном человеке, отождествленная с конкретным человеком или которая может быть отождествлена с конкретным человеком, позволяющая идентифицировать этого человека прямо или косвенно, посредством ссылки на один или несколько факторов, специфичных для его биологической, экономической, культурной, гражданской или социальной идентичности. К персональным данным относятся биографические и опознавательные данные, личные характеристики, сведения о семейном положении, финансовом положении, состоянии здоровья и прочее.
2.2 Перечень персональных данных - список категорий данных об одном субъекте.
2.3 Массив персональных данных - любая структурированная совокупность персональных данных неопределенного числа субъектов, независимо от вида носителя информации и используемых средств их обработки (архивы, картотеки, электронные базы данных и т.п.).
2.4 Общедоступные массивы персональных данных - массивы персональных данных, доступ к которым не ограничен законодательством, и предназначенные для общего пользования (справочники, телефонные книги, адресные книги и т.п.).
2.5 Режим конфиденциальности персональных данных - нормативно установленные правила, определяющие ограничения доступа, передачи, предоставления и условия хранения персональных данных.
2.6 Держатель (обладатель) массива персональных данных - органы государственной власти, органы местного самоуправления и юридические лица, на которые возложены полномочия определять цели, категории персональных данных и контролировать сбор, хранение, обработку и использование персональных данных в соответствии с Законом «Об информации персонального характера».
2.7 Обработчик - физическое или юридическое лицо, определяемое держателем (обладателем) персональных данных, которое осуществляет обработку персональных данных на основании заключенного с ним договора.
2.8 Получатель персональных данных - орган государственной власти или органы местного самоуправления, юридические и физические лица, а также субъект персональных данных (субъект), которым передаются и предоставляются персональные данные в соответствии с Законом «Об информации персонального характера»
2.9 Сбор персональных данных - процедура получения персональных данных держателем (обладателем) массива персональных данных от субъектов этих данных либо из других источников в соответствии с законодательством КР.
2.10 Обработка персональных данных - любая операция или набор операций, выполняемых независимо от способов держателем (обладателем) персональных данных либо по его поручению, автоматическими средствами или без таковых, в целях сбора, записи, хранения, актуализации, группировки, блокирования, стирания и разрушения персональных данных.
2.11 Согласие субъекта персональных данных - выраженное в форме, предусмотренной Законом «Об информации персонального характера», свободное, конкретное, безоговорочное и осознанное волеизъявление лица, в соответствии с которым субъект оповещает о своем согласии на осуществление процедур, связанных с обработкой его персональных данных.
2.12 Передача персональных данных - предоставление держателем (обладателем) персональных данных третьим лицам в соответствии с Законом «Об информации персонального характера» и международными договорами.
2.13 Трансграничная передача персональных данных - передача держателем (обладателем) персональных данных держателям, находящимся под юрисдикцией других государств.
2.14 Актуализация персональных данных - оперативное внесение изменений в персональные данные в соответствии с процедурами, установленными действующим законодательством КР.
2.15 Блокирование персональных данных - временное прекращение передачи, уточнения, использования и уничтожения персональных данных.
2.16 Уничтожение (стирание или разрушение) персональных данных - действия держателя (обладателя) персональных данных по приведению этих данных в состояние, не позволяющее восстановить их содержание.
2.17 Обезличивание персональных данных - изъятие из персональных данных той их части, которая позволяет отождествить их с конкретным человеком.
2.18 Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.19 Банк – ЗАО «ЭкоИсламикБанк», являющийся в рамках Закона «Об информации персонального характера» оператором по обработке персональных данных, а именно: организующий и (или) осуществляющий самостоятельно или совместно с другими лицами обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.20 Субъект персональных данных – физическое лицо, которое прямо или косвенно определено с помощью персональных данных.
2.21 Информация – сведения (сообщения, данные) независимо от формы их представления.
2.22 Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.23 Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.24 Работник Банка - физическое лицо, заключившее с Банком трудовой договор.
3. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Обработка персональных данных осуществляется Банком на основе следующих принципов:
– обработка персональных данных осуществляется Банком на законной и справедливой основе;
– обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
– не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
– обработке подлежат только персональные данные, которые отвечают целям их обработки;
– содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
– при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Банком принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;
– хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
– обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2 Банк осуществляет обработку персональных данных в следующих целях:
– обеспечения соблюдения законодательных и иных нормативных правовых актов КР, локальных нормативных актов Банка;
– осуществления банковских операций и иной деятельности, предусмотренной Уставом и лицензиями Банка, нормативными актами Национального Банка КР, действующим законодательством КР;
– заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими лицами и индивидуальными предпринимателями в случаях, предусмотренных действующим законодательством и Уставом Банка;
– ведения кадровой работы и организации учета Работников Банка;
– привлечения и отбора кандидатов на работу в Банке;
– формирования статистической отчетности;
– осуществления Банком административно-хозяйственной деятельности;
– проведения Банком акций, опросов, исследований;
– в иных законных целях.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 В зависимости от Субъекта персональных данных, Банк обрабатывает персональные данные следующих категорий Субъектов:
– физических лиц, являющихся кандидатами на соискание вакантной должности в Банке или являющихся Работниками Банка;
– физических лиц, входящих в органы управления Банка/юридического лица, являющегося аффилированным лицом по отношению к Банку и/или являющихся учредителями/акционерами Банка, работниками юридического лица, являющегося аффилированным лицом по отношению к Банку и иная информация, необходимая Банку для отражения в отчетных документах о деятельности Банка в соответствии с требованиями законов, нормативных документов Национального Банка и иных правовых актов;
– физических лиц, представляющих интересы юридического лица, являющегося клиентом Банка и входящих в органы управления и/или являющихся учредителем/акционером такого юридического лица и/или действующих от имени юридического лица на основании доверенности/карточки с образцами подписей и оттиском печати (далее – Представитель юридического лица);
– физических лиц, являющихся клиентами Банка на основании заключенного с Банком договора на оказание финансовых услуг, включая оказание Банком услуг путем присоединения к условиям публичного договора, договора, обеспечивающего обязательства другого физического лица/юридического лица перед Банком;
– физических лиц, в том числе являющихся Представителями юридического лица, заключивших или намеревающихся заключить с Банком договоры гражданско-правового характера в связи с осуществлением Банком административно-хозяйственной деятельности. Под административно-хозяйственной деятельностью понимается деятельность, направленная на текущее обеспечение деятельности Банка товарно-материальными ценностями, организацию документооборота, организацию эксплуатации зданий, помещений, территорий и организацию рабочего процесса;
– физических лиц, приобретших или намеревающихся приобрести услуги Банка, услуги третьих лиц при посредничестве Банка или не имеющих с Банком договорных отношений при условии, что их персональные данные включены в автоматизированные системы Банка и обрабатываются в соответствии с Законодательством о персональных данных;
– физических лиц, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и соответствует требованиям, установленным Законодательством о персональных данных;
– иных физических лиц, выразивших согласие на обработку Банком их персональных данных или физических лиц, обработка персональных данных которых необходима Банку для осуществления и выполнения возложенных законодательством КР на Банк функций, полномочий и обязанностей.
4.2 Банк осуществляет обработку следующих категорий персональных данных:
– Фамилия, имя, отчество;
– дата рождения;
– адрес регистрации и (или) места проживания;
– образование,
– сведения о работе;
– доходы;
– номер банковского счета;
– адрес электронной почты;
– номер телефона (мобильный, домашний, рабочий);
– паспортные данные;
– данные заграничного паспорта;
– данные пенсионного удостоверения;
– данные военного билета;
– и другие персональные данные в зависимости от цели их обработки и категории Субъектов персональных данных.
4.3 Обработка Банком специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни допускается только при наличии согласия Субъекта персональных данных.
4.4 В целях информационного обеспечения и соблюдения требований законодательства КР Банк вправе создавать общедоступные источники персональных данных (в том числе справочники, адресные книги) с письменного согласия субъекта. В общедоступные источники персональных данных могут включаться фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о должности и иные персональные данные, сообщаемые Субъектом персональных данных.
4.5 Конкретный перечень персональных данных, в том числе специальных категорий персональных данных, обрабатываемых в Банке, определяется в соответствии с законодательством КР и локальными актами Банка с учетом целей обработки персональных данных. Все персональные данные следует получать непосредственно у Субъекта либо его представителя если иное не предусмотрено законодательством КР.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Банк обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
– обработка персональных данных осуществляется с согласия Субъекта на обработку его персональных данных;
– обработка персональных данных необходима для достижения целей, предусмотренных договором или законом КР, для осуществления и выполнения возложенных законодательством КР на Банк функций, полномочий и обязанностей;
– обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в случаях, предусмотренных законом при условии, что при этом не нарушаются права и свободы Субъекта персональных данных;
– осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);
– осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством КР.
5.2 Перечень действий и способов обработки персональных данных.
– Банк вправе использовать при обработке персональных данных Субъекта автоматизированный, механический, ручной и любой иной способ по усмотрению Банка.
– Банк вправе осуществлять любое действие (операцию) или совокупность действий (операций) с персональными данными Субъекта, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, если иное не предусмотрено законом или не содержится в согласии Субъекта на обработку персональных данных.
5.3 Хранение персональных данных.
– Хранение персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством КР.
– В случае принятия в установленном порядке решения о необходимости сохранения персональных данных после истечения срока хранения, достижения установленных целей их сбора держатель (обладатель) массива персональных данных обязан обеспечивать соответствующий режим хранения персональных данных и извещать об этом субъекта данных.
– Определенные персональные данные (личные дела, метрические книги и др.) после минования практической надобности в них могут оставаться на постоянном хранении, приобретая статус архивного документа, либо иной статус, предусмотренный законодательством КР.
– Особенности хранения персональных данных при обработке персональных данных без использования средств автоматизации: - необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях; - при хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
5.4 Передача персональных данных третьим лицам.
– Банк вправе поручить обработку персональных данных другому лицу с согласия Субъекта, если иное не предусмотрено законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Банка, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законом Закона «Об информации персонального характера».
– Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта персональных данных, если иное не предусмотрено законодательством КР. При раскрытии (предоставлении) персональных данных третьим лицам соблюдаются требования к защите обрабатываемых персональных данных.
– Держатель (обладатель) массива персональных данных обязан информировать субъект персональных данных об осуществленной передаче его персональных данных третьей стороне в любой форме в недельный срок. Порядок и форма уведомления субъекта персональных данных о факте передачи его персональных данных третьей стороне устанавливается Правительством КР.
– В ходе своей деятельности Банк вправе осуществлять трансграничную передачу персональных данных в соответствии с требованиями Закона «Об информации персонального характера».
6. АКТУАЛИЗАЦИЯ, УТОЧНЕНИЕ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Банк вносит изменения в имеющиеся у него персональные данные при условии документального подтверждения достоверности новых данных:
– в случаях, предусмотренных законодательством КР;
– по инициативе субъекта персональных данных, персональные данные которого подлежат изменению в соответствии с Законом «Об информации персонального характера»
6.2 Внесение изменений в персональные данные по требованию субъекта этих данных производится не позднее недельного срока с момента подачи им заявления. Внесение изменений по инициативе держателя (обладателя) осуществляется в соответствии с внутренними правилами.
6.3 В случае выявления субъектом персональных данных недостоверности персональных данных или неправомерности действий с ними держателя (обладателя) массива персональных данных субъект может подать заявление держателю (обладателю) массива этих данных или уполномоченному органу. Держатель (обладатель) обязан принять к производству заявление субъекта и заблокировать его персональные данные с момента его получения на период проверки заявления.
6.4 В случае подтверждения недостоверности персональных данных держатель (обладатель) массива данных обязан на основании документов, представленных субъектом, исправить их и снять блокирование.
6.5 В случае установления неправомерности сбора персональных данных держатель (обладатель) обязан уничтожить соответствующие данные безотлагательно с момента такого установления и документально уведомить об этом субъект персональных данных.
6.6 В случае взаимного признания правомерности действий с персональными данными или их достоверности держатель (обладатель) массива персональных данных обязан безотлагательно снять их блокирование.
7. ПРАВА И ОБЯЗАННОСТИ БАНКА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1 Банк как оператор персональных данных, вправе:
– отстаивать свои интересы в суде;
– предоставлять персональные данные Субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
– отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
– использовать персональные данные Субъекта без его согласия, в случаях, предусмотренных законодательством;
– требовать от Субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных законом;
– обрабатывать общедоступные персональные данные физических лиц;
– осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством КР.
7.2 Банк как оператор персональных данных, обязан:
– обрабатывать персональные данные Субъекта в соответствии с заявленной целью в случаях и порядке, установленных действующим законодательством КР;
– предоставлять Субъекту персональных данных по его просьбе информацию, предусмотренную Закона «Об информации персонального характера» за исключением случаев, установленных законодательством КР;
– сообщать в порядке, предусмотренном законом, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя; при обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Права и обязанности Субъекта
7.3 Субъект имеет право:
– требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
– получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
– требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
8. МЕРЫ БАНКА, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ПО ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.
8.1 Банк самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом «Об информации персонального характера» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено данным законом.
8.2 В целях обеспечения безопасности персональных данных Банком принимаются следующие меры:
– назначаются работники, ответственные за обеспечение безопасности персональных данных в Банке
– издаются: Политика обработки и защиты персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства КР, устранение последствий таких нарушений;
– применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с Законом «Об информации персонального характера»;
– осуществляется внутренний контроль соответствия обработки персональных данных в Банке Закону «Об информации персонального характера» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике Банка в отношении обработки и защиты персональных данных, локальным актам в области обработки и обеспечения безопасности персональных данных;
– производится ознакомление Работников Банка, непосредственно осуществляющих обработку персональных данных, с положениями законодательства КР о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Банка в отношении обработки персональных данных, локальными актами Банка по вопросам обработки персональных данных, и (или) обучение указанных Работников Банка. Круг должностных лиц, имеющих доступ к базе персональных данных, ограничен;
– устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных, в том числе используются пароли (коды) доступа к АРМ;
– хранение информации на бумажных и (или) электронных носителях осуществляется в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях;
– осуществляются иные организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1 Контроль исполнения требований Политики осуществляется ответственным работником за обеспечение безопасности персональных данных в Банке.
9.2 Лица виновные в нарушении норм, регулирующих обработку персональных данных и защиту обрабатываемых в Банке персональных данных, могут нести материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законами.
9.3. Компания ЗАО «ЭкоИсламикБанк» может обрабатывать персональные данные клиентов (включая имя и номер телефона) для отправки маркетинговых и информационных сообщений о продуктах, услугах, акциях и мероприятиях компании через мессенджеры, включая WhatsApp. Первое сообщение,
отправляемое клиенту, содержит запрос на информированное согласие на получение сообщений от компании. Клиент всегда может выразить согласие либо отказаться от сообщений компании. Компания обязуется использовать данные клиента только в рамках согласия и в соответствии с законодательством о защите персональных данных. Клиент может в любое время отказаться от получения сообщений, написав слово «Отписаться» в мессенджере или отправив электронное письмо на адрес [email protected] с темой «Отказ от рассылки». После отказа компания обязуется прекратить отправку маркетинговых сообщений в разумный срок.
Компания ЗАО «ЭкоИсламикБанк» строго соблюдает требования законодательства о защите персональных данных и не
передаёт полученную информацию третьим лицам. Компания использует технические и организационные меры для обеспечения безопасности и конфиденциальности персональных данных клиентов, включая шифрование сообщений в мессенджерах и ограниченный доступ сотрудников к информации.