В Казахстане утвердили новые правила, где прописан порядок действий при утечке персональных данных граждан страны, передает агентство Kazinform. По информации издания, в Казахстане разработали правила уведомления о нарушениях безопасности персональных данных граждан. Они утверждены приказом заместителя премьер-министра – министра искусственного интеллекта и цифрового развития.
Согласно документу, теперь в Казахстане есть понятие “нарушение безопасности персональных данных”. Это нарушение защиты, которое привело к незаконному распространению, изменению, уничтожению или удалению персональных данных, а также к несанкционированному доступу к ним.
Теперь в случаев выявления такого нарушения собственник или оператор базы должен в течение одного рабочего дня уведомить уполномоченный орган.
В уведомлении должны быть указаны:
контактные данные лица, ответственного за организацию обработки персональных данных (при наличии);
меры, предпринятые для устранения нарушения;
персональные данные субъектов, необходимые для последующего направления им уведомления: ФИО (при его наличии) и (или) ИИН и (или) абонентский номер сотовой связи.
Разъясняется в приказе и то, что считается “персональными данными”. Это сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных.
А собственником базы или цифрового объекта с персональными данными может быть государственный орган, физическое или юридическое лицо, которое владеет, пользуется и распоряжается такой базой или цифровым объектом. Оператором считается лицо или госорган, осуществляющие сбор, обработку и защиту персональных данных.
Отмечается, что приказ вводится в действие с 22 сентября.
Кристина Лукашева
NUR.KZ
Больше интересных статей, новостей, обзоров здесь: https://t.me/mobilaser












