Уведомлять казахстанцев о нарушении безопасности из персональных данных будут по-новому

Сегодня, 11:20
Автор материала: Эльмира Караева
Хакеры, программисты, кибербезопасность, мошенничество, мошенники, взлом данных, личные данные, персональные данные, утечка персональных данных, утечка данных Фото: freepik

Министр искусственного интеллекта и цифрового развития приказом от 7 сентября 2026 года внес поправки в Правила осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных, сообщает prosud.kz.

Поправками обновлен понятийный аппарат правил:

  • персональные данные – сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных;
  • нарушение безопасности персональных данных – нарушение защиты персональных данных, повлекшее незаконное распространение, изменение, уничтожение и удаление, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним;
  • субъект персональных данных – физическое лицо, к которому относятся персональные данные;
  • собственник базы и (или) цифрового объекта, содержащего персональные данные – государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами РК право владения, пользования и распоряжения базой на бумажном носителе, и (или) цифровым объектом, содержащим персональные данные;
  • оператор базы и (или) цифрового объекта, содержащего персональные данные – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;
  • уполномоченный орган в сфере защиты персональных данных – центральный исполнительный орган, осуществляющий руководство в сфере защиты персональных данных;
  • веб-портал "цифрового правительства" – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;
  • оператор "цифрового правительства" – юридическое лицо, определяемое правительством РК, обеспечивающее функционирование цифровых объектов "цифрового правительства".

Также в документе уточнено:

В течение 1 рабочего дня c момента обнаружения нарушения безопасности персональных данных, в соответствии с подпунктом 2) пункта 2 Правил, собственник и (или) оператор уведомляют уполномоченный орган о данном нарушении с указанием следующей информации:

  • контактные данные лица, ответственного за организацию обработки персональных данных (при наличии);
  • меры, предпринятые для устранения нарушения;
  • персональные данные субъектов, необходимые для последующего направления им уведомления: фамилия, имя, отчество (при его наличии) и (или) индивидуальный идентификационный номер и (или) абонентский номер сотовой связи.

Приказ вводится в действие с 22 сентября.

Мы сообщали, что в Казахстане утвердили новые правила защиты персональных данных.