Генератор согласия на сбор и обработку данных

Примечание

Не допускается получать общее согласие на достижение всех целей. Если держатель (обладатель) массива персональных данных заинтересован в получении согласия на несколько несвязанных между собой целей обработки, то он может сделать это в одном документе, но обязан получать отдельное согласие на каждую цель (например, согласие на передачу персональных данных конкретной организации, согласие на трансграничную передачу персональных данных). При этом субъекту должна быть предоставлена возможность согласиться с одной целью и не соглашаться с другой (другими).

Если срок согласия различается для каждой цели, то его необходимо обозначить для каждой цели. Срок согласия должен быть конкретным, доступным для восприятия и понятным для субъекта персональных данных. Срок согласия может быть выражен конкретными датой, периодом времени либо критериями, используемыми для определения таких сроков.

Закон Кыргызской Республики «Об информации персонального характера»

Персональные данные должны собираться для точно и заранее определенных, объявленных и законных целей, не использоваться в противоречии с этими целями и в дальнейшем не обрабатываться каким-либо образом, несовместимым с данными целями.

Персональные данные должны храниться не дольше, чем этого требуют цели, для которых они накапливались, и подлежат уничтожению по достижении целей или минованию надобности в них.

Персональные данные Цель Срок Действия
Примечание

Необходимо отразить общее описание используемых способов обработки персональных данных, и предполагаемых действий, таких как:

  • каким образом будет осуществляться обработка – с использованием средств автоматизации или посредством создания картотек, списков, баз данных, журналов и т.п., без их использования;
  • конкретные действия, совершаемые с персональными данными (например, сбор, хранение, изменение, использование, обезличивание, блокирование, удаление персональных данных);
  • условия, при которых возможно распространение персональных данных (если предполагается их распространение);
  • при наличии трансграничной передачи персональных данных – государства, в которые будет осуществляться передача, а также правовое основание.
  • информация об использовании обезличивания персональных данных в целях повышения их защищенности (при использовании обезличивания).
Примечание
  • Необходимо указать конкретный перечень и наименование обработчиков и правовое основание (договор/соглашение) об определении их обработчиками.
  • Не допускается указание слишком общих категорий (например, "лица, с которыми оператор имеет договорные отношения"), а также открытого перечня таких лиц ("и иные лица").

Закон Кыргызской Республики «Об информации персонального характера»

Обработчик - физическое или юридическое лицо, определяемое держателем (обладателем) персональных данных, которое осуществляет обработку персональных данных на основании заключенного с ним договора.

Назад