Дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу қағидаларын бекіту туралы

Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 25 маусымдағы № 352/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 26 маусымда № 39096 болып тіркелді

      ЗҚАИ-ның ескертпесі!
      Осы бұйрық 12.07.2026 ж. бастап қолданысқа енгізіледі

      Қазақстан Республикасының Цифрлық кодексінің 64-бабының 4-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу қағидалары бекітілсін.

      2. Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігінің Мемлекеттік көрсетілетін қызметтер комитеті заңнамасында белгіленген тәртіпте:

      1) осы бұйрықты Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.

      Қазақстан Республикасының
Жасанды интеллект және цифрлық даму министрінің
міндетін атқарушы
Д. Мусалиев

  Қазақстан Республикасының
Жасанды интеллект және
цифрлық
даму министрінің міндетін
атқарушы
2026 жылғы 25 маусымдағы
№ 352/НҚ Бұйрығымен
бекітілген

Дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу қағидалары

1-тарау. Жалпы ережелер

      1. Дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексінің 64-бабының 4-тармағына сәйкес әзірленді және дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу тәртібін айқындайды.

      2. Осы Қағидаларда пайдаланылатын негізгі ұғымдар:

      1) бір реттік пароль – электрондық нысанда көрсетілетін қызметтерді алушы субъектілерді сәйкестендірудің бір сеансы үшін ғана жарамды пароль;

      2) дербес деректерді жинау – дербес деректерді алуға бағытталған іс-әрекеттер;

      3) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, бұғаттауға және жоюға бағытталған iс-әрекеттер;

      4) дербес деректер субъектiсi (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;

      5) қысқа код – цифрлық құжатқа қол жеткізуді қамтамасыз ету үшін цифрлық құжаттар сервисі жасаған алты таңбалы код;

      6) үшiншi тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бiрақ дербес деректердi жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға;

      7) цифрлық құжат – сұрау салу немесе ұсыну кезінде ұлттық тіркелімдерде қамтылған деректер негізінде цифрлық ортада қалыптастырылатын анық мәліметтерді материалдық емес цифрлық ұсыну;

      8) цифрлық құжаттар сервисі – "цифрлық үкіметтің" цифрлық инфрақұрылымының операторға бекітіп берілген және цифлық объектілерінен алынған мәліметтер негізінде қалыптастырылған цифрлық түрдегі құжаттарды көрсетуге және пайдалануға арналған объектісі;

      9) цифрлық мәліметтер – жеке құжатты ресімдемей фактілерді, құқықтар мен міндеттерді куәландыру үшін пайдаланылатын ұлттық тіркелімдерде және өзге де мемлекеттік цифрлық ресурстарда қамтылған деректер;

      10) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      11) "цифрлық үкіметтің" мобильдік қосымшасы (бұдан әрі – мобильді қосымша) – ұялы байланыстың абоненттік құрылғысында орнатылған және іске қосылған және ұялы байланыс және интернет арқылы электрондық нысанда көрсетілетін мемлекеттік қызметтер мен қызметтерге қол жеткізуді ұсынатын бағдарламалық өнім;

      12) "цифрлық үкіметтің" операторы (бұдан әрі – оператор) – "цифрлық үкіметтің" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін, Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      13) QR коды – матрицалық штрихкодтардың немесе екі өлшемді штрихкодтардың түрі.

2-тарау. Дербес деректерді қорғауды міндетті түрде қамтамасыз ете отырып, цифрлық құжаттар сервисі арқылы үшінші тұлғалардың цифрлық мәліметтерге қол жеткізу тәртібі

      3. Цифрлық мәліметтерге немесе цифрлық құжаттарға қол жеткізу мынадай жағдайларда ұсынылады:

      1) "Дербес деректер және оларды қорғау туралы" Заңның 8-бабының 4-тармағында айқындалған мәліметтерді қамтитын дербес деректерді жинауға және өңдеуге деректер субъектісінің келісімінің (оны кері қайтарып алуының) болған кезде;

      2) Қазақстан Республикасының Цифрлық кодексінің 83-бабының 3-тармағына сәйкес үшінші тұлғаның цифрлық объектісін "цифрлық үкіметтің" мобильдік қосымшасымен интеграцияланған;

      3) дербес деректер және оларды қорғау саласындағы Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғауды қамтамасыз ету жөніндегі шаралар кешенін қолдану кезінде.

      Үшінші тұлғаларға субъектінің цифрлық мәліметтеріне немесе цифрлық құжаттарына қол жеткізу берілген кезде, оның абоненттік нөміріне цифрлық мәліметтерге немесе цифрлық құжаттарға қол жеткізу алынғаны туралы қысқа мәтіндік хабарлама жіберіледі.

      4. Субъектінің цифрлық мәліметтеріне немесе цифрлық құжаттарына қол жеткізу субъектінің өзі немесе үшінші тұлға тарапынан қол жеткізуді бастамашылық ету жағдайларында жүзеге асырылады.

      5. Үшінші тұлғаның субъектінің цифрлық мәліметтеріне немесе цифрлық құжаттарына қол жеткізуі үшін субъект бір минуттан аспайтын өзектілік мерзімі бар қысқа кодты немесе QR-кодты ұсынады.

      6. Үшінші тұлға цифрлық объект арқылы қысқа кодты енгізуді немесе QR-кодты оқуды жүзеге асырып, субъектінің цифрлық мәліметтерін немесе цифрлық құжаттарын ұсынуға "цифрлық үкіметтің" мобильді қосымшасына сұрау салуды қалыптастырады және жібереді.

      7. "Цифрлық үкіметтің" мобильдік қосымшасы арқылы сұрау салуды алғаннан кейін қысқа кодтың немесе QR-кодтың болуы мен өзектілігін, "цифрлық үкіметтің" мобильдік қосымшасында субъектінің бейінінің, цифрлық мәліметтерінің немесе цифрлық құжаттарының болуын тексеруді жүзеге асырады.

      8. Тексерудің оң нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің цифрлық мәліметтері немесе цифрлық құжаттары үшінші тұлғаның цифрлық объектісіне жіберіледі.

      9. Тексерудің теріс нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің цифрлық мәліметтерін немесе цифрлық құжаттарын үшінші тұлғаның цифрлық объектісіне беруден бас тарту туралы хабарлама қалыптастырылады және жіберіледі, ал цифрлық мәліметтер немесе субъектінің цифрлық құжаттары ұсынылмайды.

      10. Субъектінің цифрлық мәліметтеріне немесе цифрлық құжаттарына қол жеткізу қажет болған кезде үшінші тұлға цифрлық объект арқылы субъектінің үшінші тұлғаға оның цифрлық деректерін немесе мәліметтерін беруге келісімін алуға "цифрлық үкіметтің" мобильді қосымшасына сұрау салуды қалыптастырады және жібереді.

      11. "Цифрлық үкіметтің" мобильдік қосымшасы арқылы сұрау салуды алғаннан кейін үшінші тұлғаның логині мен паролін тексеру және субъект бейінінің, цифрлық мәліметтердің немесе субъектінің цифрлық құжаттарының болуы жүзеге асырылады.

      12. Тексерудің теріс нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің цифрлық мәліметтерін немесе цифрлық құжаттарын үшінші тұлғаның цифрлық объектісіне беруден бас тарту туралы хабарлама қалыптастырылады және жіберіледі, ал цифрлық мәліметтер немесе субъектінің цифрлық құжаттары ұсынылмайды.

      13. Тексерудің оң нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің "цифрлық үкіметтің" веб-порталында тіркелген ұялы байланысының абоненттік нөміріне бір реттік пароль қалыптастырылады және жіберіледі немесе "цифрлық үкіметтің" веб-порталындағы субъектінің жеке кабинетіне бір реттік парольді қамтитын қысқа мәтіндік хабарлама жіберіледі.

      14. Бір реттік пароль немесе мәтіндік хабарлама алғаннан кейін субъект оларды үшінші тұлғаға "цифрлық үкіметтің" мобильдік қосымшасына цифрлық мәліметтерді немесе цифрлық құжаттарды ұсынуға сұрау салуды қалыптастыру үшін ұсынады.

      15. "Цифрлық үкіметтің" мобильді қосымшасы арқылы сұрау салуды алғаннан кейін бір реттік парольді, сондай-ақ "цифрлық үкіметтің" мобильді қосымшасында субъектінің бейінінің, цифрлық мәліметтерінің немесе цифрлық құжаттарының болуын тексеру жүзеге асырылады.

      16. Тексерудің оң нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің цифрлық мәліметтері немесе цифрлық құжаттары үшінші тұлғаның цифрлық объектісіне жіберіледі.

      17. Тексерудің теріс нәтижесі болған кезде "цифрлық үкіметтің" мобильдік қосымшасы арқылы субъектінің цифрлық мәліметтерін немесе цифрлық құжаттарын беруден бас тарту туралы үшінші тұлғаның цифрлық объектісіне хабарлама қалыптастырылады және жіберіледі, ал цифрлық мәліметтер немесе субъектінің цифрлық құжаттары ұсынылмайды.

Об утверждении Правил доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 25 июня 2026 года № 352/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 26 июня 2026 года № 39096

      Примечание ИЗПИ!
      Вводится в действие с 12.07.2026

      В соответствии с пунктом 4 статьи 64 Цифрового кодекса Республики Казахстан ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.

      2. Комитету государственных услуг Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательном порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан, после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

      исполняющий обязанности
Министра искусственного интеллекта
и цифрового развития
Республики Казахстан
Д. Мусалиев

  Утверждены приказом
исполняющий обязанности
Министра искусственного
интеллекта и цифрового
развития
Республики Казахстан
от 25 июня 2026 года
№ 352/НҚ

Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

Глава 1. Общие положения

      1. Настоящие Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных (далее – Правила) разработаны в соответствии с пунктом 4 статьи 64 Цифрового кодекса и определяют порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.

      2. В настоящих Правилах используются следующие основные понятия:

      1) одноразовый пароль – пароль, действительный только для одного сеанса аутентификации субъектов получения услуг в электронной форме;

      2) сбор персональных данных – действия, направленные на получение персональных данных;

      3) обработка персональных данных – действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных;

      4) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;

      5) короткий код – шестизначный код, сгенерированный сервисом цифровых документов для предоставления доступа к цифровому документу;

      6) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;

      7) цифровой документ – нематериальное цифровое представление достоверных сведений, формируемое в цифровой среде на основании данных, содержащихся в национальных регистрах, в момент запроса или предъявления;

      8) сервис цифровых документов – объект цифровой инфраструктуры "цифрового правительства", закрепленный за оператором и предназначенный для отображения и использования документов в цифровом виде, сформированных на основании сведений из цифровых объектов;

      9) цифровые сведения – данные, содержащиеся в национальных регистрах и иных государственных цифровых ресурсах, используемые для удостоверения фактов, прав и обязанностей без оформления отдельного документа;

      10) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

      11) мобильное приложение "цифрового правительства" (далее – мобильное приложение) – программный продукт, установленный и запущенный на абонентском устройстве сотовой связи и предоставляющий доступ к государственным услугам и услугам, оказываемым в электронной форме, посредством сотовой связи и сети Интернет;

      12) оператор "цифрового правительства" (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов "цифрового правительства";

      13) QR-код – тип матричных штрихкодов или двумерных штрихкодов.

Глава 2. Порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

      3. Доступ к цифровым сведениям или цифровым документам предоставляется при:

      1) наличии согласия (отзыва) субъекта на сбор и обработку персональных данных, содержащего сведения, определенные пунктом 4 статьи 8 Закона "О персональных данных и их защите";

      2) интеграции цифрового объекта третьего лица с мобильным приложением "цифрового правительства" в соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан;

      3) применения комплекса мер по обеспечению защиты персональных данных в соответствии с законодательством Республики Казахстан в сфере персональных данных и их защиты.

      При получении доступа третьих лиц к цифровым сведениям или цифровым документам субъекта на его абонентский номер отправляется короткое текстовое сообщение о получении доступа к цифровым сведениям или цифровым документам.

      4. Получение доступа к цифровым сведениям или цифровым документам субъекта осуществляется в случаях инициации получения доступа к цифровым сведениям субъектом или третьим лицом.

      5. Для получения доступа к цифровым сведениям или цифровым документам субъекта третьему лицу, субъектом предоставляется короткий код или QR-код, актуальность которых не превышает одной минуты с момента генерации.

      6. Третье лицо осуществляет ввод короткого кода или считывание QR-кода посредством цифрового объекта, формирует и направляет запрос в мобильное приложение "цифрового правительства" на предоставление цифровых сведений или цифровых документов субъекта.

      7. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка наличия и актуальности короткого кода или QR-кода, наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении "цифрового правительства".

      8. При положительном результате проверки посредством мобильного приложения "цифрового правительства" направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.

      9. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.

      10. При необходимости получения доступа к цифровым сведениям или цифровым документам субъекта третье лицо посредством цифрового объекта формирует и направляет запрос в мобильное приложение "цифрового правительства" на получение согласия субъекта на предоставление третьему лицу его цифровых данных или сведений.

      11. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка логина и пароля третьего лица и наличие профиля субъекта, цифровых сведений или цифровых документов субъекта.

      12. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.

      13. При положительном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется одноразовый пароль на зарегистрированный на веб-портале "цифрового правительства" абонентский номер сотовой связи субъекта или отправляется короткое текстовое сообщение, содержащее одноразовый пароль, в личный кабинет субъекта на веб-портале "цифрового правительства".

      14. После получения одноразового пароля или текстового сообщения субъект предоставляет их третьему лицу для формирования им запроса на предоставление цифровых сведений или цифровых документов в мобильное приложение "цифрового правительства".

      15. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка одноразового пароля, а также наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении "цифрового правительства".

      16. При положительном результате проверки посредством мобильного приложения "цифрового правительства" направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.

      17. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение в цифровой объект третьего лица об отказе в предоставлении цифровых сведений или цифровых документов субъекта, а цифровые сведения или цифровые документы субъекта не предоставляются.