МЦРИАП изменил порядок работы госсервиса по контролю доступа к персональным данным

24.06.2025
Эльмира Караева
Фото: pexels
Министр цифрового развития РК приказом от 17 июня 2025 года внес изменения в Правила функционирования государственного сервиса контроля доступа к персональным данным, сообщает prosud.kz.
Читать на сайте prosud.kz

В частности, поправками расширены способы получения доступа к персональным данным.

При соответствии информационных систем единым требованиям в области информационно-коммуникационных технологий и обеспечения информационной безопасности, процесс получения доступа к персональным данным осуществляется следующими способами:

Поправками регламентирован процесс получения доступа к персональным данным посредством запроса/ответа средствами инициатора и (или) оператора.

В частности, процесс получения доступа к персональным данным посредством запроса/ответа средствами инициатора, оказывающим проактивные услуги, состоит из получения инициатором согласия у субъекта на доступ к его персональным данным следующими способами:

Процесс получения доступа к персональным данным посредством запроса/ответа в режиме протоколирования, состоит из:

Процесс получения доступа к персональным данным посредством запроса/ответа в государственный сервис осуществляются посредством sms-сообщений, отправленных через информационную систему "мобильное правительство", состоит из:

При получении согласия у субъекта способами запрос/ответ средствами инициатора или оператора и запрос/ответ средствами инициатора в рамках оказания проактивной услуги, инициатор или оператор формирует запрос на доступ к персональным данным с отображением информации к каким персональным данным будет предоставлен доступ и на какой период.

При получении запроса на доступ к персональным данным собственник извлекает из токена безопасности полезную информацию, используя открытый ключ ЭЦП, приложенную к запросу на доступ к персональным данным, и проверяет ее по следующим параметрам:

Также в правила добавлен новый параграф, который определяет процесс отзыва токена безопасности.

В частности, говорится, что запрос на отзыв токена безопасности формируется субъектом посредством систем "электронного правительства".

На основании запроса на отзыв токена безопасности государственный сервис формирует заявку на отзыв токена безопасности к инициатору и (или) оператору для рассмотрения;

Инициатор и (или) оператор рассматривает заявку на отзыв токена безопасности в течение 15 рабочих дней. Субъект или его законный представитель не может отозвать согласие на сбор, обработку персональных данных в случаях, если это противоречит законам Республики Казахстан, либо при наличии неисполненного обязательства согласно статье 8 Закона "О персональных данных и их защите";

При условии положительного рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности государственный сервис переводит токен безопасности в статус "не активный";

При условии отрицательного рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности инициатор и (или) оператор должны указать причины и основание отказа в отзыве токена безопасности;

В основании для отказа в отзыве токена безопасности указывается ссылка на нормативный документ, договор (номер, дата, наименование) или иное неисполненное обязательство;

При условии отсутствия рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности в течение 15 рабочих дней государственный сервис переводит токен безопасности в статус "не активный".

Приказ вводится в действие с 4 июля.

Законодательство МЦРИАП РК Обзор НПА Казахстан
Читайте также