Сегодня многие компании и госорганы работают с персональными данными граждан.
В кодексе о правонарушениях установлены штрафы за нарушения правил защиты персональных данных от 65 000 сомов.
Чтобы не попасть на такие суммы, вот что ОБЯЗАНЫ делать держатели и обработчики данных:
1️⃣ Чёткое согласие.
Обработка возможна только после согласия субъекта. И это согласие должно быть прозрачным: без спрятанных галочек и мелкого шрифта.
2️⃣ Минимизация сбора.
Собирать можно только те данные, которые действительно нужны для услуги. Никаких «про запас»!
3️⃣ Защита и хранение.
Компания обязана защищать данные — пароли к базам, шифрование, контроль доступа. Утечка = ответственность.
4️⃣ Право на удаление.
Если человек требует удалить данные, организация должна это сделать, если нет законных оснований хранить их дальше.
5️⃣ Уведомление о нарушениях.
При утечке или незаконном доступе нужно уведомить и уполномоченный орган, и самих пострадавших.
⚠️ Нарушение любого из этих правил = риск для бизнеса и репутации.