DANE
14.1. Podstawa prawna
| Kluczowa ustawa | Cyfrowy Kodeks Republiki Kirgiskiej z dnia 31 lipca 2025 r. nr 178 |
|---|---|
| Organ upoważniony | Państwowa Agencja Ochrony Danych Osobowych przy Gabinecie Ministrów Republiki Kirgiskiej |
Cyfrowy kodeks KR jest kompleksowym aktem normatywnym regulującym stosunki w środowisku cyfrowym, w tym przetwarzanie danych osobowych, usługi cyfrowe, platformy cyfrowe, ekosystemy cyfrowe oraz transgraniczną wymianę danych. W zakresie ochrony danych osobowych kodeks ustanawia prawa podmiotów danych, obowiązki organizacji przetwarzających dane oraz wymagania dotyczące bezpieczeństwa i transgranicznego przekazywania danych.
Dane osobowe to dane cyfrowe zawierające informacje o charakterze osobistym. Są to wszelkie informacje pozwalające bezpośrednio lub pośrednio zidentyfikować osobę. Na przykład: imię i nazwisko, dane biometryczne, osobisty numer identyfikacyjny, stan cywilny, adres e-mail, numer telefonu, dane bankowe, stan zdrowia, narodowość
Podmiotem danych osobowych jest osoba fizyczna, której dotyczą dane osobowe. Firmy zbierające i wykorzystujące dane osobowe pracowników, klientów oraz innych osób fizycznych zazwyczaj występują jako właściciele zapisów danych osobowych i ponoszą główną odpowiedzialność za przestrzeganie wymogów prawa w zakresie ochrony danych osobowych.
Takie firmy są zobowiązane do wdrożenia kompleksowych środków organizacyjnych i technicznych:
• wdrażać konstruktywną ochronę danych, czyli uwzględniać interesy użytkowników oraz cykl życia danych już na etapie projektowania systemów cyfrowych;
• prowadzić ewidencję operacji na zapisach danych osobowych zgodnie z zaleceniami regulatora;
• wyznaczyć osobę odpowiedzialną za przetwarzanie danych osobowych w organizacjach zatrudniających ponad dziesięć osób;
• organizować szkolenia pracowników w zakresie zasad postępowania z danymi.
Cyfrowy kodeks ustanawia wyczerpującą listę legalnych podstaw przetwarzania danych osobowych. Przetwarzanie jest dopuszczalne, jeśli jest niezbędne do przynajmniej jednego z następujących celów:
realizacja umowy, której stroną jest podmiot danych, lub przygotowanie do jej zawarcia z inicjatywy podmiotu
wykonywanie przez właściciela zapisów obowiązków określonych ustawą lub aktami normatywnymi
ochrona żywotnych interesów podmiotu lub innej osoby fizycznej; realizacja zadań publicznych lub użytecznych społecznie (ochrona życia ludzkiego, cele humanitarne, ekologiczne)
realizacja prawnie uzasadnionych interesów właściciela zapisów lub osoby trzeciej pod warunkiem, że nie naruszają one praw i wolności podmiotu danych
W przypadku braku wymienionych podstaw przetwarzanie jest możliwe wyłącznie na podstawie zgody podmiotu, i to wyłącznie w odniesieniu do celów, na które zgoda została udzielona. Prawo ustanawia surowe wymogi dotyczące zgody. Powinna być dobrowolna, konkretna, poinformowana i świadoma.
Podmioty danych osobowych są wyposażone w prawa podlegające ochronie, w tym:
• prawo do uzyskania informacji o przetwarzaniu;
• prawo dostępu do swoich danych osobowych;
• prawo do poprawiania i uzupełniania danych;
• prawo do przenoszenia danych;
• prawo do usunięcia danych;
• prawo do sprzeciwu wobec przetwarzania;
• prawo do ograniczenia przetwarzania.
Kodeks cyfrowy reguluje również transgraniczne przekazywanie danych osobowych. Przekazywanie danych do państw obcych jest dozwolone pod warunkiem spełnienia wymogów ustawodawstwa KR, w tym posiadania zgody podmiotu danych, umowy międzynarodowej lub innych podstaw przewidzianych prawem.
Masz pytania?
Zadaj pytanie Narodowej Agencji ds. Inwestycji — pomożemy zrozumieć aspekty prawne.
Materiały przygotowane przez Narodową Agencję ds. Inwestycji we współpracy z Baker Tilly mają charakter informacyjny i nie stanowią porady prawnej. Dane aktualne na czerwiec 2026 r. Przed podjęciem decyzji sprawdzaj obowiązujące akty prawne i konsultuj się z NAI.