О внесении изменений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 апреля 2022 года № 144/НҚ "Об утверждении Правил функционирования государственного сервиса контроля доступа к персональным данным"

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 19 июня 2026 года № 332/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 19 июня 2026 года № 39005

      Примечание ИЗПИ!
      Вводится в действие с 12.07.2026

      ПРИКАЗЫВАЮ:

      1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 апреля 2022 года № 144/НҚ "Об утверждении Правил функционирования государственного сервиса контроля доступа к персональным данным" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 27963) следующие изменения:

      в Правилах функционирования государственного сервиса контроля доступа к персональным данным, утвержденных указанным приказом:

      пункт 2 изложить в следующей редакции:

      "2. В настоящих Правилах используются следующие основные понятия:

      1) токен аутентификации - электронный ключ, в виде набора определенного количества цифр и букв, предназначенный для дополнительной проверки подлинности инициатора и (или) оператора;

      2) банк – юридическое лицо, созданное в организационно-правовой форме акционерного общества, являющееся коммерческой организацией, правомочное осуществлять банковскую деятельность на основании банковской лицензии в соответствии с Законом Республики Казахстан "О банках и банковской деятельности в Республике Казахстан";

      3) инициатор – цифровая система, инициирующая запрос на доступ к персональным данным;

      4) токен верификации – электронный ключ в виде набора определенного количества цифр и букв, предназначенный для подтверждения получения согласия инициатором и (или) оператором от субъекта персональных данных;

      5) персональные данные – сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных;

      6) государственный сервис контроля доступа к персональным данным (далее – государственный сервис) – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных и уполномоченным органом при доступе к персональным данным, содержащимся в цифровых объектах государственных органов и (или) государственных юридических лиц, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;

      7) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;

      8) автоматизированная обработка персональных данных – обработка персональных данных цифровым объектом, исключающая участие собственника и (или) оператора, а также третьего лица в процессе обработки;

      9) собственник базы, содержащей персональные данные (далее – собственник) – государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой, содержащей персональные данные;

      10) оператор базы, содержащей персональные данные (далее – оператор) – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;

      11) уполномоченный орган в сфере защиты персональных данных (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство в сфере защиты персональных данных;

      12) токен безопасности – электронный ключ в виде набора определенного количества цифр и букв в формате JWT, предназначенный для обеспечения кибербезопасности пользователя, также используется для идентификации его владельца;

      13) услугодатель – центральные государственные органы, загранучреждения Республики Казахстан, местные исполнительные органы областей, городов республиканского значения, столицы, районов, городов областного значения, акимы районов в городе, городов районного значения, поселков, сел, сельских округов, а также физические и юридические лица, оказывающие государственные или социально ответственные услуги в соответствии с законодательством Республики Казахстан;

      14) база мобильных граждан (далее – БМГ) – цифровой ресурс абонентских номеров сети сотовой связи пользователей "цифрового правительства";

      15) SMS-шлюз Единого контакт-центра "1414" цифровой системы "Мобильное правительство" – компонент "цифрового правительства" для отправления и приема SMS-сообщений;

      16) SMS-шлюз Единого контакт-центра "1414" – компонент "цифрового правительства" для отправления и приема SMS-сообщений;

      17) проактивная услуга – государственная услуга, оказываемая без заявления услугополучателя по инициативе услугодателя;

      18) оператор "цифрового правительства" (далее – оператор "цифрового правительства") – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов "цифрового правительства";

      19) шлюз "цифрового правительства" (далее – ШЦП) – цифровой объект, предназначенный для интеграции цифровых объектов "цифрового правительства" с иными цифровыми объектами.";

      пункт 3 изложить в следующей редакции:

      "3. Функционирование государственного сервиса контроля доступа к персональным данным осуществляется при автоматизации следующих процессов:

      1) информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом и уполномоченным органом при доступе к персональным данным, содержащимся в цифровых объектах государственных органов и (или) государственных юридических лиц, включая получение от субъекта согласия на сбор, обработку персональных данных или их передачу третьим лицам;

      2) предоставление субъектом или его законным представителем согласия (отказа) на сбор и (или) обработку персональных данных, содержащихся в цифровых объектах государственных органов и (или) государственных юридических лиц;

      3) отзыв субъектом или его законным представителем согласия (отказ) на сбор и (или) обработку персональных данных, содержащихся в цифровых объектах государственных органов и (или) государственных юридических лиц;

      4) уведомление субъекта о действиях с его персональными данными, содержащимися в цифровых объектах государственных органов и (или) государственных юридических лиц (доступ, просмотр, изменение, дополнение, передача, блокирование, уничтожение);

      5) представление субъекту сведений о собственниках и (или) операторах, имеющих согласие на сбор и (или) обработку его персональных данных, содержащихся в цифровых объектах государственных органов и (или) государственных юридических лиц.";

      пункт 4 изложить в следующей редакции:

      "4. При соответствии цифровых систем Единым требованиям в сферах цифровизации и обеспечения кибербезопасности, утверждаемыми Правительством Республики Казахстан в соответствии с Законом Республики Казахстан "О кибербезопасности" и наличии протоколов испытаний на соответствие требованиям кибербезопасности, процесс получения доступа к персональным данным осуществляется следующими способами:

      1) посредством отправки инициатором и (или) оператором запроса на доступ к персональным данным и получение ответа от субъекта SMS-сообщения через SMS-шлюз Единого контакт-центра "1414" о согласии (отказ) на сбор и (или) обработку персональных данных или их передачу третьим лицам (далее – запрос/ответ через Единый контакт-центр "1414");

      2) посредством отправки инициатором и (или) оператором, в том числе банками и организациями, имеющими согласование с уполномоченным органом в сфере защиты персональных данных, запроса на доступ к персональным данным и получение ответа от субъекта в цифровой системе инициатора и (или) оператора о согласии (отказ) на сбор и (или) обработку персональных данных или их передачу третьим лицам (далее – запрос/ответ средствами инициатора и (или) оператора);

      3) посредством отправки инициатором, оказывающим проактивные услуги запроса на доступ к персональным данным и получение ответа от субъекта в цифровой системе инициатора согласии (отказ) на сбор и (или) обработку персональных данных или их передачу третьим лицам (далее – запрос/ответ средствами инициатора, оказывающим проактивные услуги);

      4) посредством отправки инициатором, в соответствии со статьей 9 Закона Республики Казахстан "О персональных данных и их защите" запроса на доступ к персональным данным и получение ответа от субъекта в цифровой системе инициатора согласии (отказ) на сбор и (или) обработку персональных данных или их передачу третьим лицам (далее – запрос/ответ в режиме протоколирования);

      5) посредством отправки инициатором и (или) оператором запроса в Государственный сервис в виде SMS-сообщения с буквенно-цифровым или цифровым одноразовым кодом, отправленным через цифровую систему "Мобильное правительство" на доступ к персональным данным и получение ответа в виде SMS-сообщения с буквенно-цифровым или цифровым одноразовым кодом в Государственный сервис согласии (отказ) на сбор и (или) обработку персональных данных или их передачу третьим лицам (далее – запрос/ответ в Государственный сервис осуществляются посредством SMS-сообщений, отправленных через цифровую систему "Мобильное правительство").";

      часть третью подпункта 3) пункта 5 изложить в следующей редакции:

      "При отсутствии абонентского номера сети сотовой связи субъекта в БМГ, субъект осуществляет регистрацию на веб-портале "цифрового правительства".";

      подпункт 3) пункта 6 изложить в следующей редакции:

      "3) процесс получения доступа к персональным данным посредством запроса/ответа в государственный сервис осуществляются посредством sms-сообщений, отправленных через цифровую систему "мобильное правительство", состоит из:

      отправки инициатором и (или) оператором запроса на доступ к персональным данным к государственному сервису;

      проверки государственным сервисом наличия запроса на доступ к персональным данным в процессе обработки;

      при наличии запроса на доступ к персональным данным в процессе обработки, государственный сервис отправляет статус "ожидание ответа от субъекта;

      при отсутствии запроса на доступ к персональным данным в процессе обработки, государственный сервис отправляет запрос на получение абонентского номера сети сотовой связи субъекта к БМГ;

      при отсутствии абонентского номера сети сотовой связи субъекта в БМГ, субъект осуществляет регистрацию на веб-портале "цифрового правительства";

      после получения абонентского номера сети сотовой связи субъекта от БМГ, государственный сервис отправляет запрос на доступ к персональным данным субъекту посредством sms-сообщения с буквенно-цифровым или цифровым одноразовым кодом через цифровую систему "мобильное правительство";

      после получения ответа от государственного сервиса статуса "ожидание ответа от субъекта" и идентификатора запроса, инициатор и (или) оператор отправляет повторный запрос с идентификатором запроса государственного сервиса;

      отправка токена безопасности государственным сервисом при повторном запросе доступа к персональным данным инициатором и (или) оператором с буквенно-цифровым или цифровым одноразовым кодом, соответствующим отправленному коду через цифровую систему "мобильное правительство";

      отправки инициатором и (или) оператором запроса на доступ к персональным данным с включенным в запрос токеном безопасности к собственнику;

      проверки собственником токена безопасности на соответствие запросу и сроку действия;

      обработки запроса и отправление ответа собственником инициатору и (или) оператору.

      По процессам, предусмотренным подпунктами 1) и 2) настоящего пункта, получение согласия субъекта персональных данных и (или) предоставление доступа к персональным данным посредством одноразового пароля (OTP), направляемого через сотовые сети связи, не осуществляется.";

      подпункт 4) пункта 7 изложить в следующей редакции:

      "4) идентификационные данные работника (фамилия, имя, отчество (при его наличии), учетная запись, индивидуальный идентификационный номер) инициатора и (или) оператора или при запросе на доступ к персональным данным без участия работника инициатора и (или) оператора указывается наименование организации или наименование цифровой системы;";

      пункт 16 изложить в следующей редакции:

      "16. Запрос на отзыв токена безопасности формируется субъектом посредством систем "цифрового правительства".".

      2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

      Заместитель Премьер-Министра
– Министр искусственного интеллекта
и цифрового развития
Республики Казахстан
Ж. Мадиев

"Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларын бекіту туралы" Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 29 сәуірдегі № 144/НҚ бұйрығына өзгерістер енгізу туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 19 маусымдағы № 332/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 19 маусымда № 39005 болып тіркелді

      ЗҚАИ-ның ескертпесі!
      Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.

      БҰЙЫРАМЫН:

      1. "Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларын бекіту туралы" Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 29 сәуірдегі № 144/НҚ бұйрығына (Нормативтік құқықтық актілердің мемлекеттік тіркелу тізілімінде № 27963 болып тіркелген) мынадай өзгерістер енгізілсін:

      көрсетілген бұйрықпен бекітілген Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларында:

      2-тармақ мынадай редакцияда жазылсын:

      "2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) аутентификация токені – бастамашының және (немесе) оператордың түпнұсқалығын қосымша тексеруге арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;

      2) банк – коммерциялық ұйым болып табылатын, акционерлік қоғамның ұйымдық-құқықтық нысанында құрылған, "Қазақстан Республикасындағы банктер және банк қызметі туралы" Қазақстан Республикасының Заңына сәйкес банк лицензиясы негізінде банк қызметін жүзеге асыруға құқылы заңды тұлға;

      3) бастамашы – дербес деректерге қол жеткізуге сұрау салуға бастамашы болатын цифрлық жүйе;

      4) верификация токені – бастамашының және (немесе) оператордың дербес деректер субъектісінен келісім алғанын растауға арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;

      5) дербес деректер – дербес деректердің бір немесе бірнеше сәйкестендіргішімен толықтырылған, дербес деректер субъектісі туралы мәліметтер немесе мәліметтер жиынтығы;

      6) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі (бұдан әрі – мемлекеттік сервис) – дербес деректер субъектісінің дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімін қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;

      7) дербес деректер субъектісі (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;

      8) дербес деректерді автоматтандырылған өңдеу – цифрлық объектінің дербес деректерді өңдеуі, бұл меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның өңдеу процесіне қатысуын болғызбайды;

      9) дербес деректерді қамтитын базаның меншік иесі (бұдан әрі – меншік иесі) – дербес деректерді қамтитын базаны Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

      10) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

      11) дербес деректерді қорғау саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;

      12) қауіпсіздік токені – пайдаланушының киберқауіпсіздігін қамтамасыз етуге арналған JWT форматындағы белгілі бір сандар мен әріптердің жиынтығы түріндегі электрондық кілт, сонымен қатар оның иесін сәйкестендіру үшін қолданылады;

      13) қызметті көрсетуші – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік және әлеуметтік жауапкершілігі бар қызметтер көрсететін орталық мемлекеттік органдар, Қазақстан Республикасының шетелдегі мекемелері, облыстардың, республикалық маңызы бар қалалардың, астананың, аудандардың, облыстық маңызы бар қалалардың жергілікті атқарушы органдары, қаладағы аудандардың, аудандық маңызы бар қалалардың, кенттердің, ауылдардың, ауылдық округтердің әкімдері, сондай-ақ жеке және заңды тұлғалар;

      14) мобильді азаматтар базасы (бұдан әрі – МАБ) – "цифрлық үкімет" пайдаланушыларының ұялы байланыс желісі абоненттік нөмірлерінің цифрлық ресурсы;

      15) "Мобильді үкімет" цифрлық жүйесінің "1414" Бірыңғай байланыс орталығының SMS-шлюзі – SMS хабарламаларды жіберуге және қабылдауға арналған "цифрлық үкіметтің" құрауышы;

      16) "1414" Бірыңғай байланыс орталығының SMS-шлюзі – SMS хабарламаларды жіберуге және қабылдауға арналған "цифрлық үкімет" құрауышы

      17) проактивті қызмет – қызметті көрсетушінің бастамасы бойынша қызметті алушының өтінішінсіз көрсетілетін мемлекеттік қызмет;

      18) "цифрлық үкіметтің" операторы (бұдан әрі – "цифрлық үкіметтің" операторы) – Қазақстан Республикасының Үкіметі айқындайтын, "цифрлық үкіметтің" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін заңды тұлға;

      19) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілерімен интеграциялауға арналған цифрлық объект.";

      3-тармақ мынадай редакцияда жазылсын:

      "3. Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеуі мынадай процестерді автоматтандыру:

      1) субъектіден дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың субъектімен және уәкілетті органмен ақпараттық өзара іс-қимылы;

      2) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісім беруі (бас тартуы);

      3) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісім беруін (бас тартуын) кері қайтарып алуы;

      4) субъектіні мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі өзінің дербес деректерімен жасалатын іс-әрекеттер туралы хабардар ету (қол жеткізу, қарау, өзгерту, толықтыру, беру, бұғаттау, жою);

      5) субъектіге мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі өзінің дербес деректерін жинауға және (немесе) өңдеуге келісімі бар меншік иелері және (немесе) операторлар туралы мәліметтерді ұсыну кезінде жүзеге асырылады.";

      4-тармақ мынадай редакцияда жазылсын:

      "4. Цифрлық жүйелер "Киберқауіпсіздік туралы" Қазақстан Республикасының Заңына сәйкес Қазақстан Республикасы Үкіметімен бекітілетін цифрландыру және киберқауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптарға сәйкес болған кезде және киберқауіпсіздік талаптарына сәйкестігі бойынша сынақтар хаттамалары болған жағдайда дербес деректерге қол жеткізу процесі мынадай тәсілдер:

      1) бастамашының және (немесе) оператордың дербес деректерге қол жеткізуге және "1414" Бірыңғай байланыс орталығының SMS-шлюзі арқылы дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы SMS-хабарлама субъектісінен жауап алуға сұрау салу арқылы (бұдан әрі – сұрау салу/жауап беру "1414" Бірыңғай байланыс орталығы арқылы);

      2) бастамашының және (немесе) оператордың, оның ішінде банктер мен дербес деректерді қорғау саласындағы уәкілетті органмен келісімі бар ұйымдардың дербес деректерге қол жеткізуге және субъектіден бастамашының және (немесе) оператордың цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру) жіберу арқылы;

      3) проактивті қызметтер көрсететін бастамашының дербес деректерге қол жеткізуге және субъектіден бастамашының цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – проактивті қызметтер көрсететін бастамашының құралдарымен сұрау салу/жауап беру) жіберу арқылы;

      4) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 9-бабына сәйкес бастамашының дербес деректерге қол жеткізуге және субъектіден бастамашының цифрлық жүйесіндегі дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы жауап алуға сұрау салу (бұдан әрі – хаттамалау режимінде сұрау салу/жауап беру) жіберу арқылы;

      5) бастамашының және (немесе) оператордың "Мобильді үкімет" цифрлық жүйесі арқылы дербес деректерге қол жеткізу үшін әріптік-сандық немесе сандық бір реттік коды бар SMS хабарлама түрінде Мемлекеттік сервиске және Мемлекеттік сервистен дербес деректерді жинауға және (немесе) өңдеуге немесе оларды үшінші тұлғаларға беруге келісімі (бас тартуы) туралы әріптік-сандық немесе сандық бір реттік коды бар SMS-хабарлама түрінде жауап алуға сұрау салу (бұдан әрі – "Мобильді үкімет" цифрлық жүйесі арқылы жіберілетін SMS хабарламалар арқылы Мемлекеттік сервиске сұрау салу/жауап беру жүзеге асырылады) жіберу арқылы жүзеге асырылады.";

      5-тармақтың 3) тармақшасының үшінші бөлігі мынадай редакцияда жазылсын:

      "МАБ-та субъектінің ұялы байланыс желісінің абоненттік нөмірі болмаған кезде, субъект "цифрлық үкімет" веб-порталында тіркеуді жүзеге асырады.";

      6-тармақтың 3) тармақшасы мынадай редакцияда жазылсын:

      "3) "мобильді үкімет" цифрлық жүйесі арқылы жіберілетін sms хабарламалар негізінде мемлекеттік сервиске сұрау салу/жауап беру дербес деректерге қол жеткізу процесі мынадай кезеңдерден тұрады:

      бастамашы және (немесе) оператор мемлекеттік сервиске дербес деректерге қол жеткізуге сұрау салуды жібереді;

      мемлекеттік сервис дербес деректерге қол жеткізуге сұрау салудың өңдеу процесінде бар-жоғын тексереді;

      егер дербес деректерге қол жеткізуге сұрау салу өңдеу процесінде болса, мемлекеттік сервис "субъектінің жауабын күту" мәртебесін жібереді;

      егер өңдеуде дербес деректерге қол жеткізуге сұрау салу болмаса, мемлекеттік сервис МАБ-қа субъектінің ұялы байланыс желісіндегі абоненттік нөмірін алу туралы сұрау салуды жібереді;

      егер субъектінің ұялы байланыс желісіндегі абоненттік нөмірі МАБ-та болмаса, субъект "цифрлық үкімет" веб-порталында тіркеуден өтеді;

      субъектінің ұялы байланыс желісіндегі абоненттік нөмірін МАБ-тан алғаннан кейін мемлекеттік сервис "мобильді үкімет" цифрлық жүйесі арқылы әріптік-сандық немесе сандық бір реттік коды бар sms-хабарлама арқылы субъектінің дербес деректеріне қол жеткізуге сұрау салуды жібереді;

      мемлекеттік сервистен "субъектінің жауабын күту" мәртебесі мен сұрау салу идентификаторын алғаннан кейін, бастамашы және (немесе) оператор мемлекеттік сервистің сұрау салу идентификаторын көрсетіп, қайталама сұрау салуды жібереді;

      мемлекеттік сервис бастамашының және (немесе) оператор тарапынан қайталама дербес деректерге қол жеткізуге сұрау салу жасалған кезде, сұрау салу жіберілген кодқа сәйкес келетін және "мобильді үкімет" цифрлық жүйесі арқылы жіберілген әріптік-сандық немесе сандық бір реттік коды бар қауіпсіздік токенін жібереді;

      бастамашының және (немесе) оператордың дербес деректерге қол жеткізуге сұрау салуына қауіпсіздік токені қосылған сұрау салуды меншік иесіне жібереді;

      меншік иесі қауіпсіздік токенінің сұрау салуға және қолданылу мерзіміне сәйкестігін тексереді;

      сұрау салуды өңдейді және меншік иесі бастамашыға және (немесе) операторға жауап жібереді.

      Осы тармақтың 1) және 2) тармақшаларында көзделген процестер бойынша дербес деректер субъектісінің келісімін алу және (немесе) ұялы байланыс желілері арқылы жіберілетін бір реттік пароль (OTP) арқылы дербес деректерге қолжеткізуді ұсыну жүзеге асырылмайды.";

      7-тармақтың 4) тармақшасы мынадай редакцияда жазылсын:

      "4) бастамашының және (немесе) оператор жұмыскерінің сәйкестендіру деректері (тегі, аты, әкесінің аты (ол болған жағдайда), есепке алу жазбасы, жеке сәйкестендіру нөмірі) немесе бастамашы және (немесе) оператор жұмыскерінің қатысуынсыз дербес деректерге қол жеткізуге сұрау салынған жағдайларда ұйымның атауы немесе цифрлық жүйенің атауы көрсетіледі;";

      16-тармақ мынадай редакцияда жазылсын:

      "16. Қауіпсіздік токенін қайтарып алуға сұрау салуды субъект "цифрлық үкімет" жүйелері арқылы қалыптастырады.";

      2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрықты ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға жатады.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық даму министрі
Ж. Мадиев