Мэдээллийн аюулгүй байдлын бодлого
Мэдээллийн аюулгүй байдлын бодлого нь мэдээллийн аюулгүй байдал болон хүний хувийн мэдээлэл хамгаалахтай холбоотой аливаа эрсдэлийг удирдах, урьдчилан сэргийлэх замаар бизнесийн хэвийн ажиллагааг хангах мөн хүний хувийн мэдээллийг ашиглах, боловсруулах, хадгалах, аюулгүй байдлыг хангах ерөнхий шаардлагуудыг хэрэгжүүлж ажиллахад оршино.
Банк нь бүтээгдэхүүн, үйлчилгээгээ хүргэх, үйл ажиллагаагаа явуулах зорилгоор хүний хувийн мэдээллийг боловсруулдаг бөгөөд банкны болон харилцагчийн мэдээллийг ашиглахад мэдээллийн нууцлал, бүрэн бүтэн байдлыг хангах, тэдгээрийг боловсруулахад ашиглагдаж буй бүхий л систем, тоног төхөөрөмж, объектыг МАБ-ын эсрэг халдлага, зөрчил будилаанаас хамгаалах зорилготой.
Мэдээлэл технологийн үйл ажиллагаа нь хууль эрх зүй, зохицуулагч байгууллагуудын гэрээний болон бусад мэдээллийн аюулгүй байдал болон хүний хувийн мэдээлэл хамгаалах шаардлагуудыг хэрэгжүүлдэг мөн хангадаг байна.
Баримтлах үндсэн зарчим
Нууцлагдсан байдал: Мэдээлэл, мэдээллийн систем нь зөвшөөрөлгүй хандалт, нэвтрэлтээс бүрэн хамгаалагдсан, зөвхөн хандах эрх бүхий этгээд хандалтаар хязгаарлагдана.
Бүрэн бүтэн байдал: Мэдээлэл, мэдээллийн систем нь баталгаатай, үнэн зөв байх ба аливаа зөвшөөрөлгүй өөрчлөлтөөс хамгаалагдсан, зөвхөн эрх бүхий этгээд зөвшөөрөгдсөн хэм хэмжээнд өөрчлөх боломжтой байна.
Хүртээмжтэй байдал: Мэдээллийн системийн үйл ажиллагаа нь тасралтгүй хэвийн ажиллагаатай байж, мэдээлэл нь хэрэгцээтэй үедээ эрх бүхий этгээдэд нээлттэй байна.
Мэдээллийн эзнээс зөвшөөрөл авах: Мэдээлэл цуглуулах, боловсруулах, ашиглахдаа мэдээллийн эзнээс зөвшөөрөл авна.
Мэдээллийн эзний эрхийг хүндэтгэх: Мэдээллийн эзэнд өөрийн мэдээлэлтэй холбоотой эрхийг хэрэгжүүлэх боломжийг бүрдүүлж ажиллана.
Мэдээлэл цуглуулах, боловсруулах, ашиглах: Хүний хувийн мэдээллийн зөвхөн хуульд заасан үндэслэл, зорилгоор цуглуулж, боловсруулах, ашиглах бөгөөд хүний хувийн мэдээлэл эзэмшигчид ил тод байдлаар боловсруулагддаг байна.
Хүний хувийн мэдээлэл гэж юу вэ?
“Хүний хувийн мэдээлэл” гэж хүний эмзэг мэдээлэл болон хүний эцэг /эх/-ийн нэр, өөрийн нэр, төрсөн он, сар, өдөр, төрсөн газар, оршин суугаа газрын хаяг, байршил, иргэний бүртгэлийн дугаар, хөрөнгө, боловсрол, гишүүнчлэл, цахим тодорхойлогч, хүнийг шууд болон шууд бусаар тодорхойлох, эсхүл тодорхойлох боломжтой бусад мэдээллийг хэлнэ. “Хүний хувийн мэдээлэл хамгаалах тухай хуулийн 4.1.11”
“Хүний эмзэг мэдээлэл” гэж хүний үндэс, угсаа, шашин шүтлэг, итгэл үнэмшил, эрүүл мэнд, захидал харилцаа, генетик болон биометрик мэдээлэл, тоон гарын үсгийн хувийн түлхүүр, ял эдэлж байгаа болон ял эдэлсэн эсэх, бэлгийн болон хүйсийн чиг баримжаа, илэрхийлэл, бэлгийн харьцааны талаарх мэдээллийг ойлгоно.“Хүний хувийн мэдээлэл хамгаалах тухай хуулийн 4.1.12”
Хүний хувийн мэдээллийг цуглуулах зорилго:
Голомт банк нь Монгол Улсын Иргэний хууль, Банкны тухай хууль, Мөнгө угаах, терроризмыг санхүүжүүлэхтэй тэмцэх тухай хууль болон бусад хууль, төрийн эрх бүхий байгууллага, мөн зохицуулагч байгууллагын дүрэм журам, Голомт банкны дотоод бодлого, журам болон ISO/IEC 27701:2019 стандартын хүрээнд хүний хувийн мэдээллийг хамгаалах, аюулгүй байдлыг хангах зорилгоор дээр дурдсан хууль тогтоомж, стандартуудын хүрээнд хүний хувийн мэдээллийг цуглуулах, боловсруулах үйл ажиллагаа явуулна. Хүний хувийн мэдээллийг цуглуулан банк хуульд заасан үүргээ биелүүлэх ба дараах төрлийн үйл ажиллагааг хэрэгжүүлэх ба үүгээр хязгаарлахгүй. Үүнд:
Голомт банканд цуглуулж буй хүний хувийн мэдээлэл
Голомт банк нь хүний хувийн мэдээллийг цуглуулах, боловсруулахыг харилцагч зөвшөөрч, банканд зөвшөөрөл өгсөн тохиолдолд банкны бүтээгдэхүүн, үйлчилгээг үзүүлнэ. Бид цуглуулсан мэдээлэлд үндэслэн харилцагчийг таньж баталгаажуулах, үйлчилгээ үзүүлэх, шинэ бүтээгдэхүүн, үйлчилгээ санал болгох болон мэдээлэл өгөх зорилгоор ашиглана.
Цуглуулан авах мэдээллүүд:
Голомт банк нь хуулиар хүлээсэн үүргээ биелүүлэхийн тулд харилцагчаас гадна бусад эх сурвалжаас хувийн мэдээллүүдийг цуглуулдаг.
Хувийн мэдээллээ өгөх болон татгалзах эрх
Мэдээллийн эзэн буюу харилцагч нь харилцагчаар бүртгүүлэх, банкнаас үйлчилгээ авах хүсэлтээ өөрийн биеэр илэрхийлж, гэрээний зүйл заалт, нөхцөл, шаардлагуудын хүрээнд үнэн зөв мэдээллүүдийг гаргаж өгөхийг хүлээн зөвшөөрсөн тохиолдолд Голомт банк нь холбогдох гэрээг байгуулснаар үйлчилгээ үзүүлнэ.
Харилцагч нь банкны бүтээгдэхүүн үйлчилгээтэй холбоотой гэрээг байгуулахын өмнө тус гэрээний нөхцөл болон зүйл заалтыг хүлээн зөвшөөрөөгүй тохиолдолд банк үйлчилгээ үзүүлэхээс татгалзах эрхтэй.
Хүний хувийн мэдээллийг дамжуулдаг байгууллагууд
Голомт банк нь Монгол Улсын Хүний хувийн мэдээлэл хамгаалах тухай хууль болон бусад хууль тогтоомжийн хүрээнд төрийн эрх бүхий байгууллага болон хууль хяналтын байгууллагуудад харилцагчийн хувийн мэдээллийг гаргаж өгөх үүрэгтэй. Мөн шаардлагатай тохиолдолд харилцагчийн өгсөн зөвшөөрөлд үндэслэн гуравдагч байгууллагуудад түгээх, дамжуулах боломжтой.
| Хувийн мэдээллийг дамжуулах шаардлагууд | Голомт банк тус мэдээллийг цааш түгээдэг эсэх? | Харилцагч үүнийг хязгаарлах боломжтой эсэх? |
| Төрийн эрх бүхий байгууллага болон хууль хяналтын байгууллагуудаас ирсэн албан хүсэлт шийдвэрийн дагуу
Зохицуулагч байгууллагууд болон Санхүүгийн зохицуулах хороо, Татварын ерөнхийн газар, Монголбанканд мэдээ, мэдээлэл тайлагнах |
Тийм | Үгүй |
| Мөнгө угаах, терроризмын санхүүжүүлэхтэй тэмцэх гэмт хэргээс урьдчилан сэргийлэхтэй холбоотойгоор – Хуулиар хүлээсэн үүргийн дагуу тайлан мэдээг бэлтгэн эрх бүхий зохицуулагч байгууллагад хүргүүлэх | Тийм | Үгүй |
| Зээл олгох зорилгоор – зээлийн мэдээллийн санд мэдээлэл гаргаж өгөх | Тийм | Үгүй |
| Таны мэдээлэлд хандах эрх – Таныг төлөөлөхөөр итгэмжлэгдсэн эрх бүхий хуулийн этгээдийн хүсэлтээр мэдээллийг гаргаж өгөх | Тийм | Үгүй |
| Хуульд заасан бусад үндэслэл, шаардлагаар; | Тийм | Үгүй |
Мэдээллийн аюулгүй байдал:
Голомт банк зөвшөөрөлгүй хандалт нэвтрэлтээс сэргийлэхийн тулд хатуу бодлого -журам, аюулгүй байдлын хамгаалалтуудыг ашигладаг бөгөөд манай системүүд нь галт хана болон халдлагаас урьдчилан сэргийлэх системүүдээр бүрэн хамгаалагдсан байна. Мөн хүний хувийн мэдээлэлтэй харьцахдаа дотоод бодлого журмуудыг баримталж, дэд бүтэц болон серверийн аюулгүй байдлын тогтмол хяналт шалгалтыг хийж ажиллана.
Таны хувийн мэдээллийг зөвшөөрөлгүй хандалт, ашиглалтаас хамгаалахын тулд банк хууль тогтоомж, зөвлөмж, ISO/IEC 27001:2022, PCI DSS v4.0.1, SWIFT CSP, GDPR болон ISO/IEC 27701:2019 зэрэг стандартуудад нийцүүлэн аюулгүй байдлын шаардлагуудыг хангана.
Хувийн мэдээллийг ашиглах, устгах болон хадгалах
Голомт банк Монгол Улсын холбогдох хууль тогтоомж, Голомт банкны дотоод бодлого, журам, хадгаламж, цахим болон картын бүтээгдэхүүн, үйлчилгээний шимтгэл, хураамжийн ерөнхий нөхцөл болон ISO/IEC 27701:2019 стандартын хүрээнд таны хувийн мэдээллийг танаас гаргуулан авч, танд бүтээгдэхүүн, үйлчилгээгээ үзүүлэх зорилгоор ашиглах бөгөөд “Голомт банкны архивын үйл ажиллагааны журам” болон “Хүний хувийн мэдээллийг хамгаалах стандарт”-ын дагуу хувийн мэдээллийг хадгалах, архивлах болон устгах үйл ажиллагааг явуулна.
Банкны үйлчилгээг ашиглаж буй харилцагчийн хүний хувийн мэдээллийг банк хуулиар хүлээсэн үүргийнхээ дагуу хадгална. Хүний хувийн мэдээллийг хадгалах хугацаа нь ашиглагдаж буй зорилгоосоо хамааран харилцан адилгүй байна.
Харилцагчийн эрх, үүрэг
Харилцагч нь өөрийн хувийн мэдээллийг удирддаг байх нь нэн чухал юм. Хүний хувийн мэдээлэл хамгаалах хууль болон хүний хувийн мэдээллийн хамгаалах удирдлагын тогтолцооны стандартын шаардлагын дагуу харилцагч нь дараах эрхүүдтэй. Үүнд:
Харилцагч нь хувийн мэдээллээ засварлах, устгах болон боловсруулахыг хязгаарлах хүсэлтийг privacy@golomtbank.com руу болон Голомт банкны салбар, тооцооны төвүүдэд бичгээр гаргах боломжтой ба дээрх эрхийн хүрээнд таны хувийн мэдээллийг буцаан өгөх, засах болон устгах үйлдэл хийгдэнэ.
Холбогдох хуулийн дагуу банк нь зарим мэдээллийг зайлшгүй хадгалах шаардлагатай болохыг анхаарна уу.
Мэдээллийн эзэнд хориглох зүйлс:
Холбоо барих
Нууцлалын бодлоготой холбоотой санал хүсэлтийг доорх хаягаар хүлээн авна.
2026.04.30