Проверки при этом выявили ряд системных проблем. Среди них – обработка данных без согласия граждан, сбор лишней информации и недостаточная защита баз данных.
С 24 августа в Казахстане начнут действовать новые требования. Организации должны будут получать согласие на обработку персональных данных с указанием конкретной цели. Также им придется ограничивать доступ к информации, соблюдать сроки ее хранения и назначать ответственных за работу с данными.
Отдельные требования коснутся технической защиты. Организации должны использовать шифрование, многофакторную аутентификацию и вести журналы действий пользователей. Казахстанцы смогут давать и отзывать согласие на обработку персональных данных через eGov Mobile.