В Казахстане утвердили правила уведомления об утечках персональных данных
В Казахстане с 22 сентября начнут действовать правила уведомления о нарушениях безопасности персональных данных. Собственники и операторы баз должны будут сообщать уполномоченному органу о выявленном нарушении в течение одного рабочего дня, передает Noks.kz.
Новый порядок утвержден приказом заместителя премьер-министра — министра искусственного интеллекта и цифрового развития. Под нарушением безопасности понимаются случаи, когда сбой или нарушение защиты привели к незаконному распространению, изменению, уничтожению или удалению персональных данных либо к несанкционированному доступу к ним.
В уведомлении необходимо указать меры, принятые для устранения нарушения, а также контактные данные ответственного за обработку персональных данных, если такой сотрудник назначен. Кроме того, потребуется передать сведения, необходимые для последующего уведомления затронутых граждан: ФИО, ИИН и (или) номер мобильного телефона.
Документ также закрепляет используемые определения. Собственником базы или цифрового объекта с персональными данными может выступать госорган, физическое или юридическое лицо, которое владеет, пользуется и распоряжается ими. Оператором считается лицо или государственный орган, занимающиеся сбором, обработкой и защитой персональных данных.

