Политика безопасности персональных данных
ОсОО “Мурас Ай Ти” / ресурсы: muras24.kg и polisinfo.kg.
Версия: 1.4. Дата обновления: 05.03.2026.
1. Общие положения и правовые основания
1.1. Настоящая Политика определяет порядок и меры защиты персональных данных (далее — ПДн) при их обработке на сайте muras24.kg и в связанных информационных системах.
1.2. Оператор ПДн: Общество с ограниченной ответственностью «Мурас Ай Ти», ИНН 02105202510046, адрес: Кыргызская Республика, г. Бишкек, Свердловский р-н, ж/м Учкун, ул. Бекбосына Сатыбалдиева, 50.
1.3. Регистрация в Реестре держателей (обладателей) массивов ПДн: № 1-02850.
1.4. Оператор обрабатывает ПДн в соответствии с законодательством КР, включая Закон № 58 «Об информации персонального характера».
Ответственный по ПДн: назначается приказом Оператора; сведения публикуются на сайте.
2. Категории субъектов ПДн
Заявитель; ликвидаторы ЧАЭС; пассажир; пациент/обратившийся за мед. помощью; получатель коммерческих услуг; сотрудник/работник; стажёр/практикант; страхователи;
3. Перечень обрабатываемых ПДн
IP-адрес; e-mail; cookie; геолокация;
4. Получатели/категории получателей
ОАО «БАКАЙ БАНК»; ОАО «Оптима Банк»; ЗАО «Демир Кыргыз Интернэшнл Банк»; и другие авторизованные Кыргызской Республики; ГНС Кыргызской Республики; Социальный Фонд Кыргызской Республики; страховые компании Кыргызской Республики; уполномоченные госорганы Кыргызской Республики (по требованию, в установленном законодательством Кыргызской Республики порядке); НКО «Автоматизированный информационный центр (АИЦ)»; Госслужба Регулирования и Надзора за Финрынком Кыргызской Республики.
Передача — по законному основанию, в необходимом объёме, с договорными ИБ-требованиями к получателям/обработчикам.
5. Трансграничная передача ПДн — вариативные положения
Вариант A (по умолчанию): трансграничная передача ПДн не осуществляется.
Вариант B (при необходимости): трансграничная передача ПДн допускается при наличии законного основания и отдельного согласия субъекта ПДн; Оператор обеспечивает адекватный уровень защиты (договорные/тех. меры). Перечень стран и основания предоставляются по запросу.
Какой вариант действует — указывается в публикации Политики на сайте.
6. Порядок информирования субъектов
SMS, и/или e-mail-у, и/или по телефону, и/или push-уведомления (в т.ч. через личный кабинет интерфейс сайта).
7. Меры безопасности
TLS/HSTS; VPN для админ-доступа; RBAC, уникальные учётные записи и MFA; парольная политика; журналирование действий и защита логов от модификации; резервное копирование и восстановление (RPO/RTO); сегментация, WAF/Anti-DDoS; управление уязвимостями и патч-менеджмент; требования к подрядчикам (NDA, меры ИБ); категорирование ИСПДн и применение мер по уровню защищённости.
8. Изменения Политики
Актуальная версия публикуется на сайте muras24.kg, с датой обновления.
Дополнительные опциональные согласия (отдельные чекбоксы)
a) □ Сервисные сообщения (SMS сообщений, и/или PUSH сообщений, и/или средством e-mail) – Пользователи будут получать такие сообщения от имени отправителя - Polisinfo.
b) □ Маркетинговые сообщения (SMS сообщений, и/или PUSH сообщений, и/или средством e-mail) – Пользователи будут получать такие сообщения от имени отправителя - Polisinfo.
c) □ Cookie-аналитика (необязательные cookie).
d) □ Трансграничная передача ПДн (применяется только если в Политике активирован Вариант B): «Я соглашаюсь на трансграничную передачу моих ПДн при наличии законного основания и обеспечении адекватной защиты».