Przejdź do treści

14. Dane osobowe

2 min czytaniaWe współpracy z Baker Tilly · dane na czerwiec 2026

DANE

14.1. Podstawa prawna

Kluczowa ustawaCyfrowy Kodeks Republiki Kirgiskiej z dnia 31 lipca 2025 r. nr 178
Organ upoważnionyPaństwowa Agencja Ochrony Danych Osobowych przy Gabinecie Ministrów Republiki Kirgiskiej

Cyfrowy kodeks KR jest kompleksowym aktem normatywnym regulującym stosunki w środowisku cyfrowym, w tym przetwarzanie danych osobowych, usługi cyfrowe, platformy cyfrowe, ekosystemy cyfrowe oraz transgraniczną wymianę danych. W zakresie ochrony danych osobowych kodeks ustanawia prawa podmiotów danych, obowiązki organizacji przetwarzających dane oraz wymagania dotyczące bezpieczeństwa i transgranicznego przekazywania danych.

Dane osobowe to dane cyfrowe zawierające informacje o charakterze osobistym. Są to wszelkie informacje pozwalające bezpośrednio lub pośrednio zidentyfikować osobę. Na przykład: imię i nazwisko, dane biometryczne, osobisty numer identyfikacyjny, stan cywilny, adres e-mail, numer telefonu, dane bankowe, stan zdrowia, narodowość

Podmiotem danych osobowych jest osoba fizyczna, której dotyczą dane osobowe. Firmy zbierające i wykorzystujące dane osobowe pracowników, klientów oraz innych osób fizycznych zazwyczaj występują jako właściciele zapisów danych osobowych i ponoszą główną odpowiedzialność za przestrzeganie wymogów prawa w zakresie ochrony danych osobowych.

Takie firmy są zobowiązane do wdrożenia kompleksowych środków organizacyjnych i technicznych:

• wdrażać konstruktywną ochronę danych, czyli uwzględniać interesy użytkowników oraz cykl życia danych już na etapie projektowania systemów cyfrowych;

• prowadzić ewidencję operacji na zapisach danych osobowych zgodnie z zaleceniami regulatora;

• wyznaczyć osobę odpowiedzialną za przetwarzanie danych osobowych w organizacjach zatrudniających ponad dziesięć osób;

• organizować szkolenia pracowników w zakresie zasad postępowania z danymi.

Cyfrowy kodeks ustanawia wyczerpującą listę legalnych podstaw przetwarzania danych osobowych. Przetwarzanie jest dopuszczalne, jeśli jest niezbędne do przynajmniej jednego z następujących celów:

realizacja umowy, której stroną jest podmiot danych, lub przygotowanie do jej zawarcia z inicjatywy podmiotu

wykonywanie przez właściciela zapisów obowiązków określonych ustawą lub aktami normatywnymi

ochrona żywotnych interesów podmiotu lub innej osoby fizycznej; realizacja zadań publicznych lub użytecznych społecznie (ochrona życia ludzkiego, cele humanitarne, ekologiczne)

realizacja prawnie uzasadnionych interesów właściciela zapisów lub osoby trzeciej pod warunkiem, że nie naruszają one praw i wolności podmiotu danych

W przypadku braku wymienionych podstaw przetwarzanie jest możliwe wyłącznie na podstawie zgody podmiotu, i to wyłącznie w odniesieniu do celów, na które zgoda została udzielona. Prawo ustanawia surowe wymogi dotyczące zgody. Powinna być dobrowolna, konkretna, poinformowana i świadoma.

Podmioty danych osobowych są wyposażone w prawa podlegające ochronie, w tym:

• prawo do uzyskania informacji o przetwarzaniu;

• prawo dostępu do swoich danych osobowych;

• prawo do poprawiania i uzupełniania danych;

• prawo do przenoszenia danych;

• prawo do usunięcia danych;

• prawo do sprzeciwu wobec przetwarzania;

• prawo do ograniczenia przetwarzania.

Kodeks cyfrowy reguluje również transgraniczne przekazywanie danych osobowych. Przekazywanie danych do państw obcych jest dozwolone pod warunkiem spełnienia wymogów ustawodawstwa KR, w tym posiadania zgody podmiotu danych, umowy międzynarodowej lub innych podstaw przewidzianych prawem.

Masz pytania?

Zadaj pytanie Narodowej Agencji ds. Inwestycji — pomożemy zrozumieć aspekty prawne.

Zadaj pytanie NAI

Materiały przygotowane przez Narodową Agencję ds. Inwestycji we współpracy z Baker Tilly mają charakter informacyjny i nie stanowią porady prawnej. Dane aktualne na czerwiec 2026 r. Przed podjęciem decyzji sprawdzaj obowiązujące akty prawne i konsultuj się z NAI.