ЦБ Узбекистана ужесточил требования к данным МКО
Ташкент, Узбекистан (UzDaily.uz) — Центральный банк Узбекистана распространил требования к информационной безопасности на организации по предоставлению гарантий и факторинговые организации, а также установил обязательное хранение биометрических персональных данных клиентов на территории страны. Об этом говорится в постановлении Центрального банка от 22 июля, зарегистрированном Министерством юстиции 5 августа.
Документ внес изменения и дополнения в Положение о минимальных требованиях к информационной безопасности микрофинансовых организаций, ломбардов и ипотечных рефинансирующих организаций. Постановление вступило в силу 6 августа.
Согласно изменениям, требования Положения теперь распространяются не только на микрофинансовые организации, ломбарды и ипотечные рефинансирующие организации, но и на организации по предоставлению гарантий и факторинговые организации. Все эти структуры в документе объединены термином «небанковские кредитные организации».
Положение дополнено пунктом 4−1, устанавливающим требования к хранению биометрических персональных данных физических лиц. Такие данные, используемые небанковскими кредитными организациями при идентификации и аутентификации клиентов, должны храниться на территории Узбекистана.
Другие персональные данные клиентов, не относящиеся к биометрическим, разрешается хранить и обрабатывать за пределами страны при соблюдении требований части третьей статьи 27−1 закона «О персональных данных».
Постановление также приводит терминологию Положения в соответствие с действующим законодательством. В частности, термин «секретный» заменен по всему тексту на «конфиденциальный».
Согласно закону «О персональных данных», на территории Узбекистана также подлежат обязательному хранению генетические данные физических лиц и данные физических лиц — пользователей услуг операторов телекоммуникаций, осуществляющих деятельность в стране.