Документ, зарегистрированный в Министерстве юстиции 5 августа 2026 года за номером 3260-2, расширяет действие минимальных требований к информационной безопасности на гарантийные и факторинговые организации в дополнение к микрофинансовым организациям, ломбардам и организациям по рефинансированию ипотеки.

Биометрические персональные данные, используемые для идентификации и аутентификации клиентов, согласно документу, должны храниться только на территории Республики Узбекистан.

При этом иные виды неперсональных данных, относящихся к клиенту, могут храниться за пределами Узбекистана и обрабатываться там в соответствии с частью третьей статьи 27¹ Закона Республики Узбекистан «О персональных данных».

Постановление также уточняет обязанности работодателей: они должны проводить разъяснительную работу с сотрудниками о необходимости сохранять конфиденциальность ставших им известными в процессе работы конфиденциальных и персональных данных, а также об ответственности за их разглашение.