КЫР
КУПУЯЛУУЛУК САЯСАТЫ

1. Терминдер жана аныктамалар


1.1. Ушул Купуялуулук саясатында төмөнкү терминдер колдонулат:
Банк – Кыргыз Республикасынын мыйзамдарына ылайык банк ишин жүзөгө ашыруучу жана Колдонуучуга банктык жана башка кызматтарды көрсөтүүчү «ЭкоИсламикБанк» ЖАК.
Колдонуучу – Банктын мобилдик колдонмосунда катталган жана/же аралыктан тейлөө каналдары аркылуу Банктын банктык, төлөм жана башка кызматтарынан пайдалануучу жеке жак.
Мобилдик колдонмо – мобилдик түзмөк аркылуу Колдонуучуга Банктын банктык жана башка кызматтарына жеткиликтүүлүктү камсыз кылууга арналган Банктын программалык камсыздоосу.
Маалымат – Колдонуучуну каттоого, ага кызматтарды көрсөтүүгө жана анын операцияларды жүргүзүүсүнө байланыштуу Банк тарабынан алынган, түзүлгөн же иштетилген ар кандай маалыматтар, анын ичинде жеке маалыматтар, банктык, төлөм, финансылык, техникалык жана башка маалыматтар.
Жеке маалыматтар – түздөн-түз же кыйыр түрдө аныкталган же аныктала турган жеке жакка (жеке маалыматтардын субъектисине) тиешелүү болгон ар кандай маалымат.
Жеке маалыматтарды иштеп чыгуу – автоматташтыруу каражаттарын пайдалануу менен же мындай каражаттарды пайдаланбастан жеке маалыматтарга карата жасалган ар кандай аракет (операция) же аракеттердин (операциялардын) жыйындысы, анын ичинде чогултуу, жазуу, системалаштыруу, топтоо, сактоо, тактоо (жаңылоо, өзгөртүү), алуу, пайдалануу, берүү (жайылтуу, берүү, жеткиликтүүлүктү камсыз кылуу), ээсиздендирүү, бөгөт коюу, өчүрүү, жок кылуу.
Купуя маалымат – жеткиликтүүлүгү Кыргыз Республикасынын мыйзамдары, келишим, ушул Саясат же Банктын ички документтери менен чектелген жана мыйзамда же келишимде каралган негиздерсиз ачыкка чыгарууга жол берилбеген маалымат.
Колдонуучунун маалыматтары – Колдонуучу тарабынан Банкка берилген же Колдонуучу мобилдик колдонмону жана Банктын кызматтарын пайдалануу процессинде түзүлгөн маалымат.
Техникалык маалымат – мобилдик түзмөк, программалык камсыздоо, IP-дарек, түзмөктүн жана колдонмонун идентификаторлору, туташуу убактысы жана параметрлери, Колдонуучунун мобилдик колдонмодогу аракеттери жөнүндө маалыматтар, ошондой эле Банктын сервистерин пайдаланууда түзүлүүчү башка техникалык маалыматтар.
Электрондук (санариптик) кол тамга (ЭСК) – электрондук документтерге кол коюу жана Колдонуучунун эркин билдирүүсүн Кыргыз Республикасынын мыйзамдарында белгиленген тартипте ырастоо үчүн Колдонуучу тарабынан пайдаланылуучу электрондук кол тамга.
Кыргыз Республикасынын мыйзамдары – банк иши, төлөм кызмат көрсөтүүлөрү, маалыматты коргоо, жеке маалыматтар, санариптик технологиялар чөйрөсүндөгү мамилелерди жана Банктын ишине байланышкан башка мамилелерди жөнгө салуучу Кыргыз Республикасынын ченемдик укуктук актылары.

2. Жалпы жоболор


2.1. Ушул Саясат Колдонуучу тарабынан берилген же мобилдик колдонмону жана аралыктан банктык кызмат көрсөтүүлөрдү каттоодо жана пайдаланууда Банк тарабынан алынган маалыматты алуу, пайдалануу, иштеп чыгуу, сактоо, берүү жана коргоо тартибин аныктайт.

2.2. Саясат жалпысынан маалыматка, анын ичинде Колдонуучунун жеке маалыматтарына, эсептери, банктык карталары, төлөмдөрү жана башка операциялары жөнүндө маалыматтарга, ошондой эле кызмат көрсөтүүгө байланыштуу Банк тарабынан алынган башка маалыматтарга карата колдонулат.

2.3. Банк маалыматтарды Кыргыз Республикасынын мыйзамдарына, «Кард» келишимин (жеке жактын талап боюнча төлөнүүчү депозити) түзүүгө Ачык офертанын шарттарына жана ушул Саясатка ылайык иштеп чыгууну жүзөгө ашырат.

3. Маалыматтын түрлөрү жана аны иштеп чыгуунун максаттары


3.1. Мобилдик колдонмону каттоо жана пайдалануу процессинде Банк төмөнкүлөрдү иштеп чыгышы мүмкүн:
  • Колдонуучунун жеке жана идентификациялык маалыматтарын;
  • байланыш маалыматтарын;
  • идентификациялоо жана аутентификациялоо үчүн зарыл болгон маалыматтарды;
  • банктык эсептер, карталар, төлөмдөр жана башка операциялар жөнүндө маалыматтарды;
  • Колдонуучу тарабынан берилген документтерди жана маалыматтарды;
  • мамлекеттик маалыматтык системалардан жана мыйзамдуу башка булактардан алынган маалыматтарды;
  • түзмөк, мобилдик колдонмо, IP-дарек, түзмөктүн идентификаторлору, операциялардын убактысы жана параметрлери жөнүндө техникалык маалыматтарды, ошондой эле аракеттердин журналдарын;
  • банктык кызматтарды көрсөтүү, коопсуздукту камсыз кылуу жана Кыргыз Республикасынын мыйзамдарынын талаптарын аткаруу үчүн зарыл болгон башка маалыматтарды.

3.2. Маалымат төмөнкү максаттарда иштеп чыгылат:
  • Банктын мобилдик колдонмосуна жеткиликтүүлүктү камсыз кылуу;
  • Колдонуучуну идентификациялоо жана аутентификациялоо;
  • келишимдерди түзүү жана аткаруу, ошондой эле банктык кызматтарды көрсөтүү;
  • банктык жана төлөм операцияларын жүргүзүү жана ырастоо;
  • коопсуздукту камсыз кылуу жана алдамчылык аракеттердин алдын алуу;
  • Кыргыз Республикасынын мыйзамдарынын талаптарын аткаруу;
  • Колдонуучулардын кайрылууларын жана дооматтарын кароо;
  • мобилдик колдонмонун жана банктык сервистердин иштешин, өнүктүрүлүшүн жана сапатын жогорулатууну камсыз кылуу;
  • Банктын ишине байланышкан мыйзамдуу башка максаттарды жүзөгө ашыруу.

4. Маалыматтын купуялуулугу жана корголушу


4.1. Банк Колдонуучунун маалыматынын купуялуулугун камсыз кылат жана аны укукка каршы же кокусунан болгон жеткиликтүүлүктөн, өзгөртүүдөн, жок кылуудан, жоготуудан, жайылтуудан жана башка укукка каршы аракеттерден коргоо боюнча зарыл болгон уюштуруучулук жана техникалык чараларды көрөт.

4.2. Банк Колдонуучунун маалыматтарын үчүнчү жактарга ачыкка чыгарбайт, буга тиешелүү кызмат көрсөтүү үчүн мындай ачыкка чыгаруу зарыл болгон, Колдонуучунун макулдугу менен жүзөгө ашырылган же Кыргыз Республикасынын мыйзамдарына ылайык жол берилген же талап кылынган учурлар кирбейт.

4.3. Маалымат Кыргыз Республикасынын мыйзамдарында каралган учурларда жана тартипте мамлекеттик органдарга, уюмдарга жана башка жактарга берилиши мүмкүн.

4.4. Колдонуучунун маалыматын коргоо жана анын купуялуулугун камсыз кылуу Банк тарабынан Кыргыз Республикасынын мыйзамдарына, ушул Саясатка, ошондой эле «ЭкоИсламикБанк» ЖАКтын Маалыматтык коопсуздук саясатына жана маалыматтык коопсуздукту, купуялуулукту, бүтүндүктү жана маалыматтын жеткиликтүүлүгүн камсыз кылууга карата талаптарды белгилеген Банктын башка ички ченемдик документтерине ылайык жүзөгө ашырылат.

5. Жеке маалыматтар


5.1. Жеке маалыматтарды иштеп чыгуу Кыргыз Республикасынын мыйзамдарында каралган негиздерде жана максаттарда, анын ичинде келишимдерди түзүү жана аткаруу, Банктын милдеттерин аткаруу, анын мыйзамдуу кызыкчылыктарын ишке ашыруу үчүн жүзөгө ашырылат, ал эми мыйзамдарда белгиленген учурларда – Колдонуучунун макулдугунун негизинде жүргүзүлөт.

5.2. Банк жеке маалыматтардын мыйзамдуулук, ачык-айкындуулук, максаттарды чектөө, минималдаштыруу, тактык, сактоо мөөнөттөрүн чектөө, бүтүндүк жана купуялуулук принциптерин сактайт.

5.3. Колдонуучу Кыргыз Республикасынын мыйзамдарында каралган өзүнүн жеке маалыматтарына карата укуктарын ишке ашырууга укуктуу.

5.4. Жеке маалыматтар Колдонуучу тарабынан атайылап берилген же Колдонуучунун күнөөсү боюнча үчүнчү жактарга атайылабастан белгилүү болуп калган учурда, Банк жоопкерчилик тартпайт.

6. Маалыматты берүү жана сактоо


6.1. Маалымат аны иштеп чыгуунун максаттарына жетүү үчүн зарыл болгон мөөнөттө, ошондой эле Кыргыз Республикасынын мыйзамдарында, келишимде белгиленген мөөнөттөрдүн ичинде же Банктын укуктарын жана мыйзамдуу кызыкчылыктарын коргоо зарылдыгына байланыштуу сакталат.

6.2. Маалыматты Кыргыз Республикасынын чегинен тышкары берүү, анын ичинде жеке маалыматтарды трансчек аралык берүү, Кыргыз Республикасынын мыйзамдарында жол берилген учурларда жана тартипте жүзөгө ашырылат.

7. Саясатты электрондук түрдө кабыл алуу


7.1. Каттоо башталганга чейин Колдонуучуга ушул Саясат менен таанышуу мүмкүнчүлүгү берилет.

7.2. Ушул Саясатка ЭСК аркылуу кол коюу Колдонуучунун анын шарттары менен таанышкандыгын жана анда каралган шарттарды кабыл алгандыгын, ошондой эле жеке маалыматтарды иштеп чыгууга макулдугун билдиргендигин ырастайт.

7.3. Колдонуучу кол койгон Саясаттын электрондук версиясы жана ага кол коюлгандыгы жөнүндө маалыматтар Кыргыз Республикасынын мыйзамдарында жана Банктын ички документтеринде белгиленген тартипте жана мөөнөттөрдө Банк тарабынан сакталат.

8. Талаштарды чечүү


8.1. Колдонуучу менен Банктын ортосундагы мамилелерден келип чыккан талаштар боюнча сотко доо арыз менен кайрылганга чейин дооматты (талашты ыктыярдуу жөнгө салуу жөнүндө жазуу жүзүндөгү сунушту) берүү милдеттүү болуп саналат.

8.2. Дооматты алуучу дооматты алган күндөн тартып 30 календардык күндүн ичинде дооматты берген арыз ээсине дооматты кароонун натыйжалары жөнүндө жазуу жүзүндө билдирет.

8.3. Макулдашууга жетишилбеген учурда талаш Кыргыз Республикасынын колдонуудагы мыйзамдарына ылайык сот органында кароого берилет.

9. Корутунду жоболор


9.1. Ушул Саясат «ЭкоИсламикБанк» ЖАКтын «Кард» келишимин (жеке жактын талап боюнча төлөнүүчү банктык эсеби) түзүүгө Ачык офертага № 6 тиркеме болуп саналат жана анын ажырагыс бөлүгү болуп эсептелет.

9.2. Банк ушул Саясатка Ачык офертада жана Кыргыз Республикасынын мыйзамдарында белгиленген тартипте өзгөртүүлөрдү киргизүүгө укуктуу.

9.3. Саясаттын актуалдуу редакциясы мобилдик колдонмодо жана/же Банктын расмий интернет-ресурсунда жайгаштырылат.

9.4. Ушул Саясатка жана Банк менен Колдонуучунун ортосундагы мамилелерге Кыргыз Республикасынын мыйзамдары колдонулат.
рус
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. Термины и определения


1.1. В настоящей Политике используются следующие термины:
Банк – ЗАО «ЭкоИсламикБанк», осуществляющее банковскую деятельность и предоставляющее Пользователю банковские и иные услуги в соответствии с законодательством Кыргызской Республики.
Пользователь – физическое лицо, зарегистрированное в мобильном приложении Банка и/или пользующееся банковскими, платежными и иными услугами Банка посредством дистанционных каналов обслуживания.
Мобильное приложение – программное обеспечение Банка, предназначенное для предоставления Пользователю доступа к банковским и иным услугам Банка посредством мобильного устройства.
Информация – любые сведения, получаемые, создаваемые или обрабатываемые Банком в связи с регистрацией Пользователя, предоставлением ему услуг и осуществлением им операций, включая персональные данные, банковскую, платежную, финансовую, техническую и иную информацию.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальная информация – информация, доступ к которой ограничен законодательством Кыргызской Республики, договором, настоящей Политикой или внутренними документами Банка и разглашение которой без предусмотренного законом или договором основания не допускается.
Пользовательские данные – информация, предоставляемая Пользователем Банку либо формируемая в процессе использования Пользователем мобильного приложения и услуг Банка.
Техническая информация – сведения о мобильном устройстве, программном обеспечении, IP-адресе, идентификаторах устройства и приложения, времени и параметрах подключения, действиях Пользователя в мобильном приложении, а также иные технические сведения, формируемые при использовании сервисов Банка.
Электронная (цифровая) подпись (ЭЦП) – электронная подпись, используемая Пользователем для подписания электронных документов и подтверждения его волеизъявления в порядке, установленном законодательством Кыргызской Республики.
Законодательство Кыргызской Республики – нормативные правовые акты Кыргызской Республики, регулирующие отношения в сфере банковской деятельности, платежных услуг, защиты информации, персональных данных, цифровых технологий и иные отношения, связанные с деятельностью Банка.

2. Общие положения


2.1. Настоящая Политика определяет порядок получения, использования, обработки, хранения, передачи и защиты информации, предоставляемой Пользователем либо получаемой Банком при регистрации и использовании мобильного приложения и дистанционных банковских услуг.

2.2. Политика распространяется на информацию в целом, включая персональные данные Пользователя, сведения о счетах, банковских картах, платежах и иных операциях, а также иную информацию, полученную Банком в связи с предоставлением услуг.

2.3. Банк осуществляет обработку информации в соответствии с законодательством Кыргызской Республики, условиями Публичной оферты на заключение Договора «Кард» (депозит физического лица до востребования) и настоящей Политикой.

3. Виды информации и цели ее обработки


3.1. В процессе регистрации и использования мобильного приложения Банк может обрабатывать:
  • персональные и идентификационные данные Пользователя;
  • контактные данные;
  • сведения, необходимые для идентификации и аутентификации;
  • сведения о банковских счетах, картах, платежах и иных операциях;
  • документы и сведения, предоставленные Пользователем;
  • сведения, полученные из государственных информационных систем и иных законных источников;
  • технические данные об устройстве, мобильном приложении, IP-адресе, идентификаторах устройства, времени и параметрах операций, а также журналы действий;
  • иную информацию, необходимую для предоставления банковских услуг, обеспечения безопасности и выполнения требований законодательства Кыргызской Республики.

3.2. Информация обрабатывается в целях:
  • предоставления доступа к мобильному приложения Банка;
  • идентификации и аутентификации Пользователя;
  • заключения и исполнения договоров и предоставления банковских услуг;
  • проведения и подтверждения банковских и платежных операций;
  • обеспечения безопасности и предотвращения мошенничества;
  • выполнения требований законодательства Кыргызской Республики;
  • рассмотрения обращений и претензий Пользователей;
  • обеспечения функционирования, развития и повышения качества мобильного приложения и банковских сервисов;
  • выполнения иных законных целей, связанных с деятельностью Банка.

4. Конфиденциальность и защита информации


4.1. Банк обеспечивает конфиденциальность информации Пользователя и принимает необходимые организационные и технические меры для ее защиты от неправомерного или случайного доступа, изменения, уничтожения, утраты, распространения и иных неправомерных действий.

4.2. Банк не раскрывает информацию Пользователя третьим лицам, за исключением случаев, когда такое раскрытие необходимо для предоставления соответствующей услуги, осуществляется с согласия Пользователя либо допускается или требуется законодательством Кыргызской Республики.

4.3. Информация может предоставляться государственным органам, организациям и иным лицам в случаях и порядке, предусмотренных законодательством Кыргызской Республики.

4.4. Защита и обеспечение конфиденциальности информации Пользователя осуществляются Банком в соответствии с законодательством Кыргызской Республики, настоящей Политикой, а также Политикой информационной безопасности ЗАО «ЭкоИсламикБанк» и иными внутренними нормативными документами Банка, устанавливающими требования к обеспечению информационной безопасности, конфиденциальности, целостности и доступности информации.

5. Персональные данные


5.1. Обработка персональных данных осуществляется на основаниях и для целей, предусмотренных законодательством Кыргызской Республики, в том числе для заключения и исполнения договоров, выполнения обязанностей Банка, реализации его законных интересов, а в случаях, установленных законодательством, – на основании согласия Пользователя.

5.2. Банк соблюдает принципы законности, прозрачности, ограничения целей, минимизации, точности, ограничения сроков хранения, целостности и конфиденциальности персональных данных.

5.3. Пользователь вправе реализовывать предусмотренные законодательством Кыргызской Республики права в отношении своих персональных данных.

5.4. Банк не несет ответственности, если персональные данные были преднамеренно переданы Пользователем, либо не преднамеренно стала известна третьим лицам по вине Пользователя.

6. Передача и хранение информации


6.1. Информация хранится в течение срока, необходимого для достижения целей ее обработки, а также в течение сроков, установленных законодательством Кыргызской Республики, договором или необходимостью защиты прав и законных интересов Банка.

6.2. Передача информации за пределы Кыргызской Республики, включая трансграничную передачу персональных данных, осуществляется в случаях и порядке, допускаемых законодательством Кыргызской Республики.

7. Электронное принятие Политики


7.1. До начала регистрации Пользователю предоставляется возможность ознакомиться с настоящей Политикой.

7.2. Подписание настоящей Политики посредством ЭЦП подтверждает факт ознакомления Пользователя с ее условиями и принятия предусмотренных ею условий, а также выражение согласия на обработку персональных данных.

7.3. Электронная версия подписанной Пользователем Политики и сведения о факте ее подписания хранятся Банком в порядке и сроки, установленные законодательством Кыргызской Республики и внутренними документами Банка.

8. Разрешение споров


8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Банком, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

8.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Кыргызской Республики.

9. Заключительные положения


9.1. Настоящая Политика является Приложением №6 к Публичной оферте на заключение Договора «Кард» (банковского счета до востребования физического лица) ЗАО «ЭкоИсламикБанк» и ее неотъемлемой частью.

9.2. Банк вправе вносить изменения в настоящую Политику в порядке, установленном Публичной офертой и законодательством Кыргызской Республики.

9.3. Актуальная редакция Политики размещается в мобильном приложении и/или на официальном интернет-ресурсе Банка.

9.4. К настоящей Политике и отношениям между Банком и Пользователем применяется законодательство Кыргызской Республики.
ENG
CONFIDENTIALITY POLICY

1. Terms and definitions


1.1. The following terms are used in this Policy:
Bank – EcoIslamicBank CJSC, which carries out banking activities and provides the User with banking and other services in accordance with the legislation of the Kyrgyz Republic.
User – an individual registered in the Bank’s mobile application and/or using the Bank’s banking, payment and other services via remote service channels.
Mobile application – the Bank’s software designed to provide the User with access to the banking and other services of the Bank via a mobile device.
Information – any data received, created or processed by the Bank in connection with the User’s registration, the provision of services to the User and the User’s transactions, including personal data, banking, payment, financial, technical and other information.
Personal data – any information relating directly or indirectly to an identified or identifiable individual (personal data subject).
Personal data processing – any action (operation) or set of actions (operations) carried out, with or without the use of automated means, on personal data, including the collection, recording, organization, accumulation, storage, clarification (updating, amendment), retrieval, use, transfer (dissemination, provision, access), anonymization, blocking, deletion and destruction of personal data.
Confidential information – information, access to which is restricted by the legislation of the Kyrgyz Republic, an agreement, this Policy or the internal documents of the Bank, and the disclosure of which is not permitted without grounds provided for by law or agreement.
User data – information provided by the User to the Bank or generated whilst the User is using the Bank’s mobile application and services.
Technical information – details regarding the mobile device, software, IP address, device and app identifiers, time and connection settings, the User’s actions in the mobile application, as well as other technical details generated whilst using the Bank’s services.
Electronic (digital) signature (EDS) – an electronic signature used by the User to sign electronic documents and confirm their intention in accordance with the procedure established by the legislation of the Kyrgyz Republic.
Legislation of the Kyrgyz Republic – statutory legal acts of the Kyrgyz Republic governing relations in the fields of banking, payment services, information security, personal data, digital technologies and other matters relating to the Bank’s activities.

2. General Provisions


2.1. This Policy sets out the procedure for the collection, use, processing, storage, transfer and protection of information provided by the User or received by the Bank during the registration and use of the mobile application and remote banking services.

2.2. This Policy applies to information in general, including the User’s personal data, details of accounts, bank cards, payments and other transactions, as well as any other information received by the Bank in connection with the provision of services.

2.3. The Bank processes information in accordance with the legislation of the Kyrgyz Republic, the terms and conditions of the Public Offer for the conclusion of the “Card” Agreement (a demand deposit account of an individual) and this Policy.

3. Types of information and purposes of its processing


3.1. During the registration process and whilst using the mobile application, the Bank may process:
  • personal and identification data of the User;
  • contact details;
  • information necessary for identification and authentication;
  • information about bank accounts, cards, payments and other transactions;
  • documents and information provided by the User;
  • information obtained from government information systems and other lawful sources;
  • technical data regarding the device, mobile application, IP address, device identifiers, time and transaction parameters, as well as action logs;
  • other information necessary for the provision of banking services, ensuring security and compliance with the requirements of the legislation of the Kyrgyz Republic.

3.2. Information is processed for the following purposes:
  • to provide access to mobile application of the Bank;
  • to identify and authenticate the User;
  • to conclude and perform agreements and to provide banking services;
  • to carry out and confirm banking and payment transactions;
  • to ensure security and prevent fraud;
  • to comply with the legislation of the Kyrgyz Republic;
  • to consider enquiries and complaints of Users;
  • to ensure the operation, development and improvement of the quality of the mobile application and banking services;
  • to fulfil other legitimate purposes related to the Bank’s activities.

4. Confidentiality and data protection


4.1. The Bank ensures the confidentiality of the User’s information and takes the necessary organizational and technical measures to protect it from unauthorized or accidental access, alteration, destruction, loss, disclosure and other unlawful acts.

4.2. The Bank shall not disclose the User’s information to third parties, except where such disclosure is necessary for the provision of the relevant service, is carried out with the User’s consent, or is permitted or required by the legislation of the Kyrgyz Republic.

4.3. Information may be provided to state bodies, organizations and other persons in the cases and in accordance with the procedure provided for by the legislation of the Kyrgyz Republic.

4.4. The Bank protects and ensures the confidentiality of the User’s information in accordance with the legislation of the Kyrgyz Republic, this Policy, as well as the Information Security Policy of EcoIslamicBank CJSC and other internal regulatory documents of the Bank establishing requirements for ensuring information security, confidentiality, integrity and availability of information.

5. Personal data


5.1. Personal data is processed on the grounds and for the purposes provided for by the legislation of the Kyrgyz Republic, including for the conclusion and performance of agreements, the fulfilment of the Bank’s obligations, the pursuit of its legitimate interests, and, in the cases specified by law, on the basis of the User’s consent.

5.2. The Bank complies with principles of lawfulness, transparency, purpose limitation, minimization, accuracy, terms of storage, integrity and confidentiality of personal data.

5.3. The User has the right to exercise the rights provided for by the legislation of the Kyrgyz Republic in relation to their personal data.

5.4. The Bank is not liable if personal data has been intentionally disclosed by the User, or has unintentionally become known to third parties through the User’s fault.

6. Transfer and storage of information


6.1. Information is stored for the period necessary to fulfil the purposes of its processing, as well as for the periods specified by the legislation of the Kyrgyz Republic, by agreements, or as required to protect the rights and legitimate interests of the Bank.

6.2. The transfer of information beyond the Kyrgyz Republic, including the cross-border transfer of personal data, shall take place in the cases and in accordance with the procedures permitted by the legislation of the Kyrgyz Republic.

7. Electronic Acceptance of the Policy


7.1. Prior to registration, the User is given the opportunity to familiarize with this Policy.

7.2. Signing this Policy by means of an electronic digital signature confirms that the User has familiarized with its terms and conditions and accepts the terms set out therein, as well as their consent to the processing of personal data.

7.3. The electronic version of the Policy signed by the User and details of its signing are stored by the Bank in accordance with the procedures and timeframes established by the legislation of the Kyrgyz Republic and the internal documents of the Bank.

8. Resolution of disputes


8.1. It is mandatory to submit a claim (a written proposal for the voluntary settlement of the dispute) before bringing a claim before a court in respect of disputes arising out of the relationship between the User and the Bank.

8.2. The recipient of the claim shall, within 30 calendar days of receiving the claim, notify the applicant in writing of the outcome of the claim review.

8.3. If the parties fail to agree, the dispute shall be referred to a court in accordance with the applicable legislation of the Kyrgyz Republic.

9. Final Provisions


9.1. This Policy constitutes Annex №6 to the Public Offer for the conclusion of the “Card” Agreement (a demand deposit account for an individual) of EcoIslamicBank CJSC and forms an integral part thereof.

9.2. The Bank has the right to amend this Policy in accordance with the procedure set out in the Public Offer and the legislation of the Kyrgyz Republic.

9.3. The current version of the Policy is published in the mobile application and/or on the official website of the Bank.

9.4. The laws of the Kyrgyz Republic shall apply to this Policy and to the relationship between the Bank and the User.