Правила работы государственного сервиса контроля доступа к персональным данным изменили в Казахстане

Фото: freepik
Министр цифрового развития приказом от 17 июня 2025 года внес изменения в Правила функционирования государственного сервиса контроля доступа к персональным данным, сообщает Zakon.kz.

В частности, дополнен новыми терминами понятийный аппарат:

При соответствии информационных систем единым требованиям в области информационно-коммуникационных технологий и обеспечения информационной безопасности процесс получения доступа к персональным данным осуществляется следующими способами:

Напомним, ранее были доступны только два способа:

Детализирован процесс получения доступа к персональным данным посредством запроса/ответа средствами инициатора и (или) оператора.

Так, процесс получения доступа к персональным данным посредством запроса/ответа средствами инициатора, оказывающим проактивные услуги, состоит из получения инициатором согласия у субъекта на доступ к его персональным данным следующими способами:

Процесс получения доступа к персональным данным посредством запроса/ответа в режиме протоколирования, состоит из:

Процесс получения доступа к персональным данным посредством запроса/ответа в государственный сервис осуществляется посредством sms-сообщений, отправленных через информационную систему "мобильное правительство", и состоит из:

Запрос на доступ к персональным данным направляется в формате согласно Единым требованиям и содержит следующие данные:

- наименование услуг, в рамках которых будет получен доступ к персональным данным;

- список идентификаторов сервисов "ServiceID" ШЭП;

- период оказания услуги;

- время хранения и обработки персональных данных;

При этом из данного перечня исключен токен верификации.

При получении согласия у субъекта способами, запрос/ответ средствами инициатора и (или) оператора и запрос/ответ средствами инициатора в рамках оказания проактивной услуги, инициатор и (или) оператор формирует запрос на доступ к персональным данным с отображением информации, к каким персональным данным будет предоставлен доступ и на какой период.

Также говорится, что полезная информация токена безопасности контроля доступа к персональным данным, помимо прочего, содержит уникальный идентификатор токена безопасности, сформированный государственным сервисом.

При получении запроса на доступ к персональным данным собственник извлекает из токена безопасности полезную информацию, используя открытый ключ ЭЦП, приложенную к запросу на доступ к персональным данным, и проверяет ее по следующим параметрам:

Также поправками регламентирован процесс отзыва токена безопасности.

В частности, говорится, что запрос на отзыв токена безопасности формируется субъектом посредством систем "электронного правительства".

На основании запроса на отзыв токена безопасности государственный сервис формирует заявку на отзыв токена безопасности к инициатору и (или) оператору для рассмотрения;

Инициатор и (или) оператор рассматривает заявку на отзыв токена безопасности в течение 15 рабочих дней. Субъект или его законный представитель не может отозвать согласие на сбор, обработку персональных данных в случаях, если это противоречит законам Республики Казахстан, либо при наличии неисполненного обязательства согласно статье 8 Закона "О персональных данных и их защите";

При условии положительного рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности государственный сервис переводит токен безопасности в статус "не активный";

При условии отрицательного рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности инициатор и (или) оператор должны указать причины и основание отказа в отзыве токена безопасности;

В основании для отказа в отзыве токена безопасности указывается ссылка на нормативный документ, договор (номер, дата, наименование) или иное неисполненное обязательство;

При условии отсутствия рассмотрения инициатором и (или) оператором заявки на отзыв токена безопасности в течение 15 рабочих дней государственный сервис переводит токен безопасности в статус "не активный".

Приказ вводится в действие с 4 июля.

Мы рассказывали, что важно знать казахстанцам о государственном сервисе контроля доступа к персональным данным.

МЦРИАП
Законодательство
Казахстан
Информационная безопасность
2025 год

Читайте также

Следите за новостями zakon.kz в:

Популярные новости

О снижении цен на говядину заявили в Минсельхозе

Назван город Казахстана с самой большой инфляцией

Морозы до -15°С и сильные метели накроют Казахстан

Казахстанцев предупредили о новом виде мошенничества

Инженеры показали, каким будет самый глубокий в мире автомобильный тоннель