ЗҚАИ-ның ескертпесі!
Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.
БҰЙЫРАМЫН:
1. "Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларын бекіту туралы" Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 29 сәуірдегі № 144/НҚ бұйрығына (Нормативтік құқықтық актілердің мемлекеттік тіркелу тізілімінде № 27963 болып тіркелген) мынадай өзгерістер енгізілсін:
көрсетілген бұйрықпен бекітілген Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларында:
2-тармақ мынадай редакцияда жазылсын:
"2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:
1) аутентификация токені – бастамашының және (немесе) оператордың түпнұсқалығын қосымша тексеруге арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;
2) банк – коммерциялық ұйым болып табылатын, акционерлік қоғамның ұйымдық-құқықтық нысанында құрылған, "Қазақстан Республикасындағы банктер және банк қызметі туралы" Қазақстан Республикасының Заңына сәйкес банк лицензиясы негізінде банк қызметін жүзеге асыруға құқылы заңды тұлға;
3) бастамашы – дербес деректерге қол жеткізуге сұрау салуға бастамашы болатын цифрлық жүйе;
4) верификация токені – бастамашының және (немесе) оператордың дербес деректер субъектісінен келісім алғанын растауға арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;
5) дербес деректер – дербес деректердің бір немесе бірнеше сәйкестендіргішімен толықтырылған, дербес деректер субъектісі туралы мәліметтер немесе мәліметтер жиынтығы;
6) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі (бұдан әрі – мемлекеттік сервис) – дербес деректер субъектісінің дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімін қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
7) дербес деректер субъектісі (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;
8) дербес деректерді автоматтандырылған өңдеу – цифрлық объектінің дербес деректерді өңдеуі, бұл меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның өңдеу процесіне қатысуын болғызбайды;
9) дербес деректерді қамтитын базаның меншік иесі (бұдан әрі – меншік иесі) – дербес деректерді қамтитын базаны Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
10) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
11) дербес деректерді қорғау саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;
12) қауіпсіздік токені – пайдаланушының киберқауіпсіздігін қамтамасыз етуге арналған JWT форматындағы белгілі бір сандар мен әріптердің жиынтығы түріндегі электрондық кілт, сонымен қатар оның иесін сәйкестендіру үшін қолданылады;
13) қызметті көрсетуші – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік және әлеуметтік жауапкершілігі бар қызметтер көрсететін орталық мемлекеттік органдар, Қазақстан Республикасының шетелдегі мекемелері, облыстардың, республикалық маңызы бар қалалардың, астананың, аудандардың, облыстық маңызы бар қалалардың жергілікті атқарушы органдары, қаладағы аудандардың, аудандық маңызы бар қалалардың, кенттердің, ауылдардың, ауылдық округтердің әкімдері, сондай-ақ жеке және заңды тұлғалар;
14) мобильді азаматтар базасы (бұдан әрі – МАБ) – "цифрлық үкімет" пайдаланушыларының ұялы байланыс желісі абоненттік нөмірлерінің цифрлық ресурсы;
15) "Мобильді үкімет" цифрлық жүйесінің "1414" Бірыңғай байланыс орталығының SMS-шлюзі – SMS хабарламаларды жіберуге және қабылдауға арналған "цифрлық үкіметтің" құрауышы;
16) "1414" Бірыңғай байланыс орталығының SMS-шлюзі – SMS хабарламаларды жіберуге және қабылдауға арналған "цифрлық үкімет" құрауышы
17) проактивті қызмет – қызметті көрсетушінің бастамасы бойынша қызметті алушының өтінішінсіз көрсетілетін мемлекеттік қызмет;
18) "цифрлық үкіметтің" операторы (бұдан әрі – "цифрлық үкіметтің" операторы) – Қазақстан Республикасының Үкіметі айқындайтын, "цифрлық үкіметтің" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін заңды тұлға;
19) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілерімен интеграциялауға арналған цифрлық объект.";
3-тармақ мынадай редакцияда жазылсын:
"3. Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеуі мынадай процестерді автоматтандыру:
1) субъектіден дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың субъектімен және уәкілетті органмен ақпараттық өзара іс-қимылы;
2) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісім беруі (бас тартуы);
3) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісім беруін (бас тартуын) кері қайтарып алуы;
4) субъектіні мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі өзінің дербес деректерімен жасалатын іс-әрекеттер туралы хабардар ету (қол жеткізу, қарау, өзгерту, толықтыру, беру, бұғаттау, жою);
5) субъектіге мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі өзінің дербес деректерін жинауға және (немесе) өңдеуге келісімі бар меншік иелері және (немесе) операторлар туралы мәліметтерді ұсыну кезінде жүзеге асырылады.";
4-тармақ мынадай редакцияда жазылсын:
"4. Цифрлық жүйелер "Киберқауіпсіздік туралы" Қазақстан Республикасының Заңына сәйкес Қазақстан Республикасы Үкіметімен бекітілетін цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптарға сәйкес болған кезде және киберқауіпсіздік талаптарына сәйкестігі бойынша сынақтар хаттамалары болған жағдайда дербес деректерге қол жеткізу процесі мынадай тәсілдер:
1) бастамашының және (немесе) оператордың дербес деректерге қол жеткізуге және "1414" Бірыңғай байланыс орталығының SMS-шлюзі арқылы дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы SMS-хабарлама субъектісінен жауап алуға сұрау салу арқылы (бұдан әрі – сұрау салу/жауап беру "1414" Бірыңғай байланыс орталығы арқылы);
2) бастамашының және (немесе) оператордың, оның ішінде банктер мен дербес деректерді қорғау саласындағы уәкілетті органмен келісімі бар ұйымдардың дербес деректерге қол жеткізуге және субъектіден бастамашының және (немесе) оператордың цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру) жіберу арқылы;
3) проактивті қызметтер көрсететін бастамашының дербес деректерге қол жеткізуге және субъектіден бастамашының цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – проактивті қызметтер көрсететін бастамашының құралдарымен сұрау салу/жауап беру) жіберу арқылы;
4) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 9-бабына сәйкес бастамашының дербес деректерге қол жеткізуге және субъектіден бастамашының цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – хаттамалау режимінде сұрау салу/жауап беру) жіберу арқылы;
5) бастамашының және (немесе) оператордың "Мобильді үкімет" цифрлық жүйесі арқылы дербес деректерге қол жеткізу үшін әріптік-сандық немесе сандық бір реттік коды бар SMS хабарлама түрінде Мемлекеттік сервиске және Мемлекеттік сервистен дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы әріптік-сандық немесе сандық бір реттік коды бар SMS-хабарлама түрінде жауап алуға сұрау салу (бұдан әрі – "Мобильді үкімет" цифрлық жүйесі арқылы жіберілетін SMS хабарламалар арқылы Мемлекеттік сервиске сұрау салу/жауап беру жүзеге асырылады) жіберу арқылы жүзеге асырылады.";
5-тармақтың 3) тармақшасының үшінші бөлігі мынадай редакцияда жазылсын:
"МАБ-та субъектінің ұялы байланыс желісінің абоненттік нөмірі болмаған кезде, субъект "цифрлық үкімет" веб-порталында тіркеуді жүзеге асырады.";
6-тармақтың 3) тармақшасы мынадай редакцияда жазылсын:
"3) "мобильді үкімет" цифрлық жүйесі арқылы жіберілетін sms хабарламалар негізінде мемлекеттік сервиске сұрау салу/жауап беру дербес деректерге қол жеткізу процесі мынадай кезеңдерден тұрады:
бастамашы және (немесе) оператор мемлекеттік сервиске дербес деректерге қол жеткізуге сұрау салуды жібереді;
мемлекеттік сервис дербес деректерге қол жеткізуге сұрау салудың өңдеу процесінде бар-жоғын тексереді;
егер дербес деректерге қол жеткізуге сұрау салу өңдеу процесінде болса, мемлекеттік сервис "субъектінің жауабын күту" мәртебесін жібереді;
егер өңдеуде дербес деректерге қол жеткізуге сұрау салу болмаса, мемлекеттік сервис МАБ-қа субъектінің ұялы байланыс желісіндегі абоненттік нөмірін алу туралы сұрау салуды жібереді;
егер субъектінің ұялы байланыс желісіндегі абоненттік нөмірі МАБ-та болмаса, субъект "цифрлық үкімет" веб-порталында тіркеуден өтеді;
субъектінің ұялы байланыс желісіндегі абоненттік нөмірін МАБ-тан алғаннан кейін мемлекеттік сервис "мобильді үкімет" цифрлық жүйесі арқылы әріптік-сандық немесе сандық бір реттік коды бар sms-хабарлама арқылы субъектінің дербес деректеріне қол жеткізуге сұрау салуды жібереді;
мемлекеттік сервистен "субъектінің жауабын күту" мәртебесі мен сұрау салу идентификаторын алғаннан кейін, бастамашы және (немесе) оператор мемлекеттік сервистің сұрау салу идентификаторын көрсетіп, қайталама сұрау салуды жібереді;
мемлекеттік сервис бастамашының және (немесе) оператор тарапынан қайталама дербес деректерге қол жеткізуге сұрау салу жасалған кезде, сұрау салу жіберілген кодқа сәйкес келетін және "мобильді үкімет" цифрлық жүйесі арқылы жіберілген әріптік-сандық немесе сандық бір реттік коды бар қауіпсіздік токенін жібереді;
бастамашының және (немесе) оператордың дербес деректерге қол жеткізуге сұрау салуына қауіпсіздік токені қосылған сұрау салуды меншік иесіне жібереді;
меншік иесі қауіпсіздік токенінің сұрау салуға және қолданылу мерзіміне сәйкестігін тексереді;
сұрау салуды өңдейді және меншік иесі бастамашыға және (немесе) операторға жауап жібереді.
Осы тармақтың 1) және 2) тармақшаларында көзделген процестер бойынша дербес деректер субъектісінің келісімін алу және (немесе) ұялы байланыс желілері арқылы жіберілетін бір реттік пароль (OTP) арқылы дербес деректерге қолжеткізуді ұсыну жүзеге асырылмайды.";
7-тармақтың 4) тармақшасы мынадай редакцияда жазылсын:
"4) бастамашының және (немесе) оператор жұмыскерінің сәйкестендіру деректері (тегі, аты, әкесінің аты (ол болған жағдайда), есепке алу жазбасы, жеке сәйкестендіру нөмірі) немесе бастамашы және (немесе) оператор жұмыскерінің қатысуынсыз дербес деректерге қол жеткізуге сұрау салынған жағдайларда ұйымның атауы немесе цифрлық жүйенің атауы көрсетіледі;";
16-тармақ мынадай редакцияда жазылсын:
"16. Қауіпсіздік токенін қайтарып алуға сұрау салуды субъект "цифрлық үкімет" жүйелері арқылы қалыптастырады.";
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрықты ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға жатады.
|
Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі |
Ж. Мадиев |