Примечание ИЗПИ!
Вводится в действие с 12.07.2026
В соответствии с пунктом 4 статьи 64 Цифрового кодекса Республики Казахстан ПРИКАЗЫВАЮ:
1. Утвердить прилагаемые Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.
2. Комитету государственных услуг Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательном порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан, после его официального опубликования;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.
4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.
|
исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан |
Д. Мусалиев |
| Утверждены приказом исполняющий обязанности Министра искусственного интеллекта и цифрового развития Республики Казахстан от 25 июня 2026 года № 352/НҚ |
Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных
Глава 1. Общие положения
1. Настоящие Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных (далее – Правила) разработаны в соответствии с пунктом 4 статьи 64 Цифрового кодекса и определяют порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.
2. В настоящих Правилах используются следующие основные понятия:
1) одноразовый пароль – пароль, действительный только для одного сеанса аутентификации субъектов получения услуг в электронной форме;
2) сбор персональных данных – действия, направленные на получение персональных данных;
3) обработка персональных данных – действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных;
4) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;
5) короткий код – шестизначный код, сгенерированный сервисом цифровых документов для предоставления доступа к цифровому документу;
6) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;
7) цифровой документ – нематериальное цифровое представление достоверных сведений, формируемое в цифровой среде на основании данных, содержащихся в национальных регистрах, в момент запроса или предъявления;
8) сервис цифровых документов – объект цифровой инфраструктуры "цифрового правительства", закрепленный за оператором и предназначенный для отображения и использования документов в цифровом виде, сформированных на основании сведений из цифровых объектов;
9) цифровые сведения – данные, содержащиеся в национальных регистрах и иных государственных цифровых ресурсах, используемые для удостоверения фактов, прав и обязанностей без оформления отдельного документа;
10) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;
11) мобильное приложение "цифрового правительства" (далее – мобильное приложение) – программный продукт, установленный и запущенный на абонентском устройстве сотовой связи и предоставляющий доступ к государственным услугам и услугам, оказываемым в электронной форме, посредством сотовой связи и сети Интернет;
12) оператор "цифрового правительства" (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов "цифрового правительства";
13) QR-код – тип матричных штрихкодов или двумерных штрихкодов.
Глава 2. Порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных
3. Доступ к цифровым сведениям или цифровым документам предоставляется при:
1) наличии согласия (отзыва) субъекта на сбор и обработку персональных данных, содержащего сведения, определенные пунктом 4 статьи 8 Закона "О персональных данных и их защите";
2) интеграции цифрового объекта третьего лица с мобильным приложением "цифрового правительства" в соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан;
3) применения комплекса мер по обеспечению защиты персональных данных в соответствии с законодательством Республики Казахстан в сфере персональных данных и их защиты.
При получении доступа третьих лиц к цифровым сведениям или цифровым документам субъекта на его абонентский номер отправляется короткое текстовое сообщение о получении доступа к цифровым сведениям или цифровым документам.
4. Получение доступа к цифровым сведениям или цифровым документам субъекта осуществляется в случаях инициации получения доступа к цифровым сведениям субъектом или третьим лицом.
5. Для получения доступа к цифровым сведениям или цифровым документам субъекта третьему лицу, субъектом предоставляется короткий код или QR-код, актуальность которых не превышает одной минуты с момента генерации.
6. Третье лицо осуществляет ввод короткого кода или считывание QR-кода посредством цифрового объекта, формирует и направляет запрос в мобильное приложение "цифрового правительства" на предоставление цифровых сведений или цифровых документов субъекта.
7. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка наличия и актуальности короткого кода или QR-кода, наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении "цифрового правительства".
8. При положительном результате проверки посредством мобильного приложения "цифрового правительства" направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.
9. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.
10. При необходимости получения доступа к цифровым сведениям или цифровым документам субъекта третье лицо посредством цифрового объекта формирует и направляет запрос в мобильное приложение "цифрового правительства" на получение согласия субъекта на предоставление третьему лицу его цифровых данных или сведений.
11. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка логина и пароля третьего лица и наличие профиля субъекта, цифровых сведений или цифровых документов субъекта.
12. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.
13. При положительном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется одноразовый пароль на зарегистрированный на веб-портале "цифрового правительства" абонентский номер сотовой связи субъекта или отправляется короткое текстовое сообщение, содержащее одноразовый пароль, в личный кабинет субъекта на веб-портале "цифрового правительства".
14. После получения одноразового пароля или текстового сообщения субъект предоставляет их третьему лицу для формирования им запроса на предоставление цифровых сведений или цифровых документов в мобильное приложение "цифрового правительства".
15. После получения запроса посредством мобильного приложения "цифрового правительства" осуществляется проверка одноразового пароля, а также наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении "цифрового правительства".
16. При положительном результате проверки посредством мобильного приложения "цифрового правительства" направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.
17. При отрицательном результате проверки посредством мобильного приложения "цифрового правительства" формируется и направляется сообщение в цифровой объект третьего лица об отказе в предоставлении цифровых сведений или цифровых документов субъекта, а цифровые сведения или цифровые документы субъекта не предоставляются.