АЛБАН ЖУРМЫН ДААТГАГЧДЫН ХОЛБООНЫ МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГО
Албан журмын даатгагчдын холбоо нь Мэдээллийн аюулгүй байдлын менежментийн тогтолцооны MNS ISO/IEC 27001:2023 стандартыг хэрэгжүүлэхдээ бүх төрлийн аюул заналаас жолоочийн даатгалын мэдээллийн сангийн мэдээлэл, хүний хувийн мэдээлэл болон мэдээллийн хөрөнгийн нууцлал, бүрэн бүтэн, хүртээмжтэй байдлыг хангах ба Кибер аюулгүй байдлын тухай хууль, Хүний хувийн мэдээлэл хамгаалах тухай хууль болон бусад Монгол Улсын хууль, эрх зүйн болон зохицуулагч байгууллагуудын бодлого, журам, дүрмийг хэрэгжүүлэн ажиллахыг зорьдог.
Үүнд:
- Холбоо нь жолоочийн хувийн мэдээллийг хуульд зааснаас бусад тохиолдолд задруулахгүй байх үүргийг Монгол Улсын холбогдох хууль тогтоомжийн дагуу хүлээнэ.
- Жолоочийн мэдээллийн нууцлалыг хамгаалах зорилгоор техник технологийн болон процессын аюулгүй байдлын бүхий л арга хэмжээг холбогдох хууль тогтоомжийн дагуу үйл ажиллагаандаа хэрэгжүүлэн ажиллана.
- Мэдээллийн аюулгүй байдлын MNS ISO/IEC 27001:2023 стандартыг үйл ажиллагаандаа хэрэгжүүлэн ажилладаг.
- Үйлчилгээ үзүүлэгч байгууллагатай хамтран ажиллахдаа Олон улсын Мэдээллийн аюулгүй байдлын стандартуудыг дагаж мөрдөн ажиллах хатуу шаардлагыг тавьдаг.
- Жолоочийн мэдээллийг бусад байгууллагад дамжуулахдаа хүний хувийн болон нууцлалтай мэдээллийн аюулгүй байдлыг хангах шаардлагатай арга хэмжээг авч ажилладаг болно.
Жолооч таны мэдээлэл болон мэдээллийн нууцлалыг бид хүндэтгэж, чанд хадгалах бөгөөд нууцлалтай байдлыг ханган ажиллах нь бидний хувьд маш чухал юм.
Хувийн мэдээлэлд хүний эмзэг мэдээлэл болон хүний эцэг, эхийн нэр, өөрийн нэр, төрсөн он, сар, өдөр, төрсөн газар, оршин суугаа газрын хаяг, байршил, иргэний бүртгэлийн дугаар, боловсрол, гишүүнчлэлийн мэдээлэл хамаарна.
Холбоо нь жолоочийн зөвхөн өөрийн хүсэлтээр Жолоочийн даатгалын мэдээллийн сан дахь тухайн иргэний хувийн мэдээлэл лавлагааг өгнө. Үүнд жолоочийн хариуцлагын даатгалын гэрээний хугацаа, даатгалын компани, нөхөн төлбөрийн мэдээлэл багтана.
Холбоо нь даатгуулагч иргэний дараах хувийн мэдээллийг зөвхөн таныг өөрийн биеэр зөвшөөрч, даатгалын бүтээгдэхүүн үйлчилгээний хүсэлтийн маягт дээр гарын үсэг зурж баталгаажуулсан болон цахим сувгаар хийгдэж буй бүтээгдэхүүн, үйлчилгээний нөхцөлийг хүлээн зөвшөөрсөн тохиолдолд даатгалын бүтээгдэхүүн, үйлчилгээ үзүүлэх зорилгоор цуглуулна. Үүнд:
- Хувийн мэдээлэл буюу таны овог нэр, регистрийн дугаар, гадаад улсын иргэн тохиолдолд Монгол улсад оршин суух эрхийн үнэмлэх болон гадаад паспортын хуулбар, оршин суугаа хаяг, шуудан болон цахим хаяг, утасны дугаар зэрэг мэдээллүүд;
- Тээврийн хэрэгслийн гэрчилгээний дугаар, улсын дугаар
- Жолоочийн тоо хязгаарлах эсэх, нэмэлт жолоочийн овог нэр, регистрийн дугаар
Бид Монгол Улсын Даатгалын тухай хууль, Жолоочийн даатгалын тухай хуультай нийцүүлэн гаргасан бусад хууль тогтоомж, дүрэм, журмыг хэрэгжүүлэх, зам, тээврийн осол буюу даатгалын тохиолдлыг тодорхойлох боломжийг бүрдүүлэх зорилгоор таны мэдээллийг дараах шалтгаанаар авах, бүртгэх, ашиглах болон хуваалцах боломжтой.
- Жолоочийн гаргасан хүсэлтийн дагуу мэдээллийн санд нэмэлт жолоочийн мэдээллийг шинээр бүртгэх;
- Иргэдээс ирүүлсэн санал, гомдолд дүн шинжилгээ хийх, шалгах, нөхөн төлбөр олгох
- Жолоочид үйлчилгээ үзүүлэх явцад хувийн мэдээллийн зөрүүтэй байдал үүсэхээс урьдчилан сэргийлэх, танин баталгаажуулах;
- Жолоочийн даатгалын сан дахь хүний хувийн мэдээллийн аюулгүй байдлыг хангах, хамгаалах
Бид Монгол Улсын холбогдох хууль тогтоомжийн хүрээнд таны хувийн мэдээллийг танаас гаргуулан авч, танд үйлчилгээгээ үзүүлэх зорилгоор ашиглах бөгөөд “Архив, албан хэрэг хөтлөлтийн журам”, Холбооны “Хөдөлмөрийн дотоод журам”, MNS ISO/IEC 27001:2023 Мэдээллийн аюулгүй байдлын менежментийн тогтолцооны стандартын дагуу хувийн мэдээллийг хадгалах, архивлах болон ашиглах үйл ажиллагааг явуулна.
Холбооны харилцагчаас бичгэн хэлбэрээр ирүүлсэн хүсэлтийг нягтлан шалгаж, харилцагчийг танин баталгаажуулсны үндсэн дээр холбогдох мэдээллийг харилцагчид гаргаж өгнө.
Таны мэдээллийг Монгол Улсын хууль тогтоомж, түүнд нийцүүлэн гаргасан дүрэм журамд заасны дагуу дараах эрх бүхий зохицуулагч байгууллага болон хууль хяналтын байгууллагад гаргаж өгөх үүрэгтэй. Үүнд:
- Аливаа шүүх, прокурорын болон хууль сахиулах байгууллага, шүүхийн шийдвэр гүйцэтгэх алба болон тэдгээрийн эрх бүхий албан тушаалтны шаардлагаар;
- Эрх бүхий зохицуулагч байгууллага, Монгол банк, Санхүүгийн зохицуулах хороо, түүний хянан шалгагч, улсын байцаагчийн эрх бүхий албан тушаалтан хуульд заасан чиг үүргээ хэрэгжүүлэхтэй холбогдуулан шаардсан;
- Мөнгө угаах, санхүүгийн гэмт хэргээс урьдчилан сэргийлэхтэй холбоотой хуулиар хүлээсэн үүргийн дагуу тайлан мэдээг бэлтгэн, эрх бүхий зохицуулагч байгууллагад хүргүүлэх;
- Таны мэдээлэлд хандах эрхтэй буюу таныг төлөөлөхөөр итгэмжлэгдсэн эрх бүхий этгээдийн хүсэлтээр;
- Хуульд заасан бусад үндэслэл, шаардлагаар;
Маркетинг болон үйлчилгээгээ сайжруулах зорилгоор таны мэдээллийг таны зөвшөөрөлд үндэслэн өөрийн гуравдагч талын үйлчилгээ үзүүлэгч байгууллагатай хуваалцах боломжтой.
MNS ISO/IEC 27001:2023 мэдээллийн аюулгүй байдлын менежментийн тогтолцооны стандартад нийцүүлэн, мэдээллийн нууцлалын хэрэгжилт, хяналтыг Системийн ахлах администратор хариуцан ажиллана.