ДАНІ
14.1. Правова база
| Ключовий закон | Цифровий Кодекс Киргизької Республіки від 31 липня 2025 року № 178 |
|---|---|
| Уповноважений орган | Державне агентство з захисту персональних даних при Кабінеті Міністрів Киргизької Республіки |
Цифровий кодекс КР є комплексним нормативним актом, що регулює відносини в цифровому середовищі, включаючи обробку персональних даних, цифрові сервіси, цифрові платформи, цифрові екосистеми та транскордонний обмін даними. У частині захисту персональних даних кодекс встановлює права суб’єктів даних, обов’язки організацій, що здійснюють обробку даних, а також вимоги до безпеки та транскордонної передачі даних.
Персональні дані – це цифрові дані, що містять інформацію персонального характеру. Це будь-яка інформація, що дозволяє прямо або опосередковано ідентифікувати особу. Наприклад, ПІБ, біометричні дані, персональний ідентифікаційний номер, сімейний стан, адреса електронної пошти, номер телефону, банківські реквізити, стан здоров’я, національність
Суб’єктом персональних даних визнається фізична особа, до якої належать персональні дані. Компанії, що збирають і використовують персональні дані працівників, клієнтів та інших фізичних осіб, як правило, виступають власниками записів персональних даних і несуть основну відповідальність за дотримання вимог законодавства у сфері захисту персональних даних
Такі компанії зобов’язані реалізовувати комплекс організаційних і технічних заходів:
• впроваджувати конструктивний захист даних, тобто враховувати інтереси користувачів і життєвий цикл даних уже на етапі проєктування цифрових систем;
• вести облік операцій з персональними записами відповідно до рекомендацій регулятора;
• призначити відповідального за обробку персональних даних для організацій із чисельністю працівників понад десять осіб;
• організовувати навчання працівників правилам поводження з даними.
Цифровий кодекс встановлює вичерпний перелік законних підстав обробки персональних даних. Обробка допускається, якщо вона необхідна хоча б для однієї з наступних цілей:
виконання договору, стороною якого є суб’єкт даних, або підготовка до його укладення за ініціативою суб’єкта
виконання власником записів обов’язків, встановлених законом або нормативно-правовими актами
захист життєво важливих інтересів суб’єкта або іншої фізичної особи; реалізація публічних або суспільно корисних завдань (захист людського життя, гуманітарні, екологічні цілі)
реалізація законних інтересів власника записів або третьої особи за умови, що при цьому не порушуються права і свободи суб’єкта даних
За відсутності перелічених підстав обробка можлива лише на підставі згоди суб’єкта, причому виключно для тих цілей, щодо яких отримано згоду. Законодавство встановлює суворі вимоги до згоди. Вона має бути добровільною, конкретною, поінформованою та свідомою.
Суб’єкти персональних даних наділені належними до захисту правами, зокрема:
• право на отримання інформації про обробку;
• право доступу до своїх персональних даних;
• право на виправлення та доповнення даних;
• право на перенесення даних;
• право на видалення даних;
• право на заперечення проти обробки;
• право на обмеження обробки.
Цифровий кодекс також регулює трансграничну передачу персональних даних. Передача даних до іноземних держав допускається за умови дотримання вимог законодавства КР, включно з наявністю згоди суб’єкта даних, міжнародної угоди або інших підстав, передбачених законодавством.
Залишилися питання?
Задайте питання Національному агентству з інвестицій — допоможемо розібратися в правових аспектах.
Матеріали підготовлені Національним агентством з інвестицій спільно з Baker Tilly, мають інформаційний характер і не є юридичною консультацією. Дані актуальні на червень 2026 р. Перед прийняттям рішень звіряйтеся з чинними НПА та консультуйтеся з НАІ.