Другие услуги

Подготовка/анализ договоров

Корпоративное право

Трудовое право

Защита персональных данных

Регистрация интеллектуальной собственности

Регистрация компаний

Визовая поддержка для бизнеса

ph2

Защита персональных данных

Loialte Web ხელშეკრულებების მომზადება და რევიზია WEB 01 optimized

Защита персональных данных — один из важнейших вопросов современного мира. Ненадлежащая обработка персональных данных компаниями может поставить под угрозу финансовое и моральное положение человека, а также надлежащее использование данных в будущем. По этой причине инспектор по защите персональных данных периодически контролирует компании и оценивает их стандарты обработки персональной информации. Результаты такой проверки могут быть болезненными для организации. В частности, инспектор может потребовать временного или постоянного прекращения обработки данных, применить соответствующую административную ответственность — штраф, обратиться в суд и так далее.

Компания обязана использовать персональные данные только для достижения чётко определённой цели, чтобы избежать нежелательного раскрытия данных третьим лицам.

Команда Loialte готова предоставить вам услуги, связанные с вопросами обработки персональных данных, в следующих направлениях:

  • Консультирование и подготовку рекомендаций, связанных с обработкой персональных данных
  • Приведение действующих договоров компании в соответствие с требованиями законодательства о защите персональных данных
  • Представительство в Службе по защите персональных данных и в суде

Согласно Закону «О персональных данных» (№ ЗРУ-547), любое лицо или организация, обрабатывающие персональную информацию, должны иметь конкретное правовое основание, чаще всего — явное согласие субъекта данных. Юридически сборщик (владелец) и обработчик (оператор) обязаны обеспечивать безопасность, конфиденциальность и точность данных с момента сбора до их уничтожения. В 2026 году закон был существенно обновлён, чтобы разграничить «общие» персональные данные и «чувствительные» категории, такие как биометрическая и генетическая информация, которые требуют усиленных физических и цифровых мер защиты. На практике это означает, что предприятия должны вести внутреннюю «Политику обработки персональных данных» и назначить ответственное лицо для контроля защиты данных. Каждый человек имеет право знать, какие данные собираются и с какой целью, и может в любой момент потребовать их удаления или исправления. Несоблюдение этих фундаментальных принципов может привести к административным штрафам и включению компании в «Реестр нарушителей».

После знаковых поправок к статье 27-1, вступивших в силу 27 марта 2026 года, обязательная локализация на физических серверах на территории Узбекистана теперь строго ограничена тремя чувствительными категориями: биометрические данные (Face ID, отпечатки пальцев), генетические данные (профили ДНК) и телекоммуникационные данные (записи об использовании услуг местных операторов). Согласно обновлённому Закону «О персональных данных», все остальные общие категории персональной информации — такие как имена, адреса и истории транзакций — теперь могут храниться и обрабатываться на зарубежных серверах или облачных платформах. Эта реформа была специально разработана, чтобы позволить международным сервисам, таким как Apple Pay, Google Pay и глобальным SaaS-платформам, работать легально без переноса всей инфраструктуры. На практике для большинства компаний электронной коммерции и консалтинга это снимает бремя «полной локализации», существовавшее до 2026 года. Однако любые биометрические или генетические данные, собранные локально, по-прежнему должны оставаться на оборудовании, физически расположенном на территории Республики.

После правовой реформы марта 2026 года обязательное требование регистрировать базы персональных данных в Государственном агентстве персонализации (через pd.gov.uz) теперь применяется только к тем базам, которые содержат данные, подлежащие обязательной локализации (биометрические, генетические или телекоммуникационные данные). Согласно обновлённой статье 20, компании, обрабатывающие только «общие» персональные данные, которые могут храниться за рубежом, больше не обязаны проходить формальную процедуру государственной регистрации, хотя они по-прежнему должны соблюдать все остальные стандарты защиты. Юридически для тех, кто обязан регистрироваться, процесс предполагает простое уведомление с описанием видов собираемых данных и технических мер их защиты. На практике агентство рассматривает заявку в течение 15 дней и выдаёт свидетельство о регистрации. Даже если регистрация не требуется, компания всё равно должна быть способна доказать регуляторам, что она внедрила достаточные организационные и технические меры безопасности.

Для персональных данных, не подлежащих обязательной локализации, трансграничная передача юридически разрешена в 2026 году при соблюдении одного из трёх условий: страна назначения находится в списке «адекватной защиты», утверждённом Кабинетом Министров; оператор использует стандартные договорные положения (SCC); или оператор соблюдает утверждённые международные стандарты (такие как ISO 27001). Эта система схожа с европейским GDPR и направлена на обеспечение защиты данных граждан Узбекистана даже при их вывозе из страны. На практике предприятия должны пересмотреть свои договоры с иностранными поставщиками услуг, чтобы включить эти обязательные положения о защите данных. Государственное агентство персонализации осуществляет надзор и может блокировать передачу данных в страны или компании, которые не соответствуют этим стандартам безопасности. Эта «прагматичная модель» позволяет глобальную цифровую интеграцию, сохраняя при этом правовую защиту информации граждан.

Наказания за нарушения в сфере персональных данных в Узбекистане включают административные штрафы, приостановление работы сайта компании, а в случаях серьёзных или повторных нарушений — потенциальную уголовную ответственность. Согласно Кодексу об административной ответственности, необеспечение безопасности персональных данных может повлечь штрафы для должностных лиц, тогда как Уголовный кодекс (статья 141-2) предусматривает ответственность за умышленное незаконное разглашение частной информации. На практике наиболее непосредственным риском для бизнеса является включение в «Реестр нарушителей прав субъектов персональных данных», что приводит к блокировке информационных ресурсов компании (сайтов и приложений) на территории Узбекистана. В 2026 году регуляторы усилили внимание к «несанкционированным утечкам», и теперь компании фактически обязаны сообщать о крупных утечках данных властям в короткие сроки. Проактивное соблюдение требований — включая регулярные аудиты безопасности и обучение сотрудников — единственный способ избежать этих серьёзных мер воздействия.

    Telegram
    Contact us
    loialte white.svg

    Контактная информация

    Электронная почта

    info@loialte.uz

    loialte white.svg

    Контактная информация

    Электронная почта

    info@loialte.uz