Уведомлять казахстанцев о нарушении безопасности из персональных данных будут по-новому
Сегодня, 11:20
Автор материала:
Эльмира Караева
Министр искусственного интеллекта и цифрового развития приказом от 7 сентября 2026 года внес поправки в Правила осуществления уведомления субъектов персональных данных о нарушении безопасности персональных данных, сообщает prosud.kz.
Поправками обновлен понятийный аппарат правил:
- персональные данные – сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных;
- нарушение безопасности персональных данных – нарушение защиты персональных данных, повлекшее незаконное распространение, изменение, уничтожение и удаление, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним;
- субъект персональных данных – физическое лицо, к которому относятся персональные данные;
- собственник базы и (или) цифрового объекта, содержащего персональные данные – государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами РК право владения, пользования и распоряжения базой на бумажном носителе, и (или) цифровым объектом, содержащим персональные данные;
- оператор базы и (или) цифрового объекта, содержащего персональные данные – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;
- уполномоченный орган в сфере защиты персональных данных – центральный исполнительный орган, осуществляющий руководство в сфере защиты персональных данных;
- веб-портал "цифрового правительства" – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;
- оператор "цифрового правительства" – юридическое лицо, определяемое правительством РК, обеспечивающее функционирование цифровых объектов "цифрового правительства".
Также в документе уточнено:
В течение 1 рабочего дня c момента обнаружения нарушения безопасности персональных данных, в соответствии с подпунктом 2) пункта 2 Правил, собственник и (или) оператор уведомляют уполномоченный орган о данном нарушении с указанием следующей информации:
- контактные данные лица, ответственного за организацию обработки персональных данных (при наличии);
- меры, предпринятые для устранения нарушения;
- персональные данные субъектов, необходимые для последующего направления им уведомления: фамилия, имя, отчество (при его наличии) и (или) индивидуальный идентификационный номер и (или) абонентский номер сотовой связи.
Приказ вводится в действие с 22 сентября.
Мы сообщали, что в Казахстане утвердили новые правила защиты персональных данных.
Читайте также: