Об утверждении Правил доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

    ДействующийАкт Министерства или ведомства
    Актуальность версии
    Действующий

    Об утверждении Правил доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

    В соответствии с пунктом 4 статьи 64 Цифрового кодекса Республики Казахстан ПРИКАЗЫВАЮ:

    1. Утвердить прилагаемые Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.

    2. Комитету государственных услуг Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательном порядке обеспечить:

    1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

    2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан, после его официального опубликования;

    3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

    3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

    4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

    Исполняющий обязанности министра искусственного интеллекта и цифрового развития Республики Казахстан

    Д. Мусалиев

    Утверждены приказом

    Исполняющий обязанности

    министра искусственного

    интеллекта и цифрового развития

    Республики Казахстан

    от 25 июня 2026 года

    № 352/НҚ

    Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

    Глава 1. Общие положения

    1. Настоящие Правила доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных (далее – Правила) разработаны в соответствии с пунктом 4 статьи 64 Цифрового кодекса и определяют порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных.

    2. В настоящих Правилах используются следующие основные понятия:

    1) одноразовый пароль – пароль, действительный только для одного сеанса аутентификации субъектов получения услуг в электронной форме;

    2) сбор персональных данных – действия, направленные на получение персональных данных;

    3) обработка персональных данных – действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных;

    4) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;

    5) короткий код – шестизначный код, сгенерированный сервисом цифровых документов для предоставления доступа к цифровому документу;

    6) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;

    7) цифровой документ – нематериальное цифровое представление достоверных сведений, формируемое в цифровой среде на основании данных, содержащихся в национальных регистрах, в момент запроса или предъявления;

    8) сервис цифровых документов – объект цифровой инфраструктуры «цифрового правительства», закрепленный за оператором и предназначенный для отображения и использования документов в цифровом виде, сформированных на основании сведений из цифровых объектов;

    9) цифровые сведения – данные, содержащиеся в национальных регистрах и иных государственных цифровых ресурсах, используемые для удостоверения фактов, прав и обязанностей без оформления отдельного документа;

    10) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

    11) мобильное приложение «цифрового правительства» (далее – мобильное приложение) – программный продукт, установленный и запущенный на абонентском устройстве сотовой связи и предоставляющий доступ к государственным услугам и услугам, оказываемым в электронной форме, посредством сотовой связи и сети Интернет;

    12) оператор «цифрового правительства» (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов «цифрового правительства»;

    13) QR-код – тип матричных штрихкодов или двумерных штрихкодов.

    Глава 2. Порядок доступа третьих лиц к цифровым сведениям посредством сервиса цифровых документов с обязательным обеспечением защиты персональных данных

    3. Доступ к цифровым сведениям или цифровым документам предоставляется при:

    1) наличии согласия (отзыва) субъекта на сбор и обработку персональных данных, содержащего сведения, определенные пунктом 4 статьи 8 Закона «О персональных данных и их защите»;

    2) интеграции цифрового объекта третьего лица с мобильным приложением «цифрового правительства» в соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан;

    3) применения комплекса мер по обеспечению защиты персональных данных в соответствии с законодательством Республики Казахстан в сфере персональных данных и их защиты.

    При получении доступа третьих лиц к цифровым сведениям или цифровым документам субъекта на его абонентский номер отправляется короткое текстовое сообщение о получении доступа к цифровым сведениям или цифровым документам.

    4. Получение доступа к цифровым сведениям или цифровым документам субъекта осуществляется в случаях инициации получения доступа к цифровым сведениям субъектом или третьим лицом.

    5. Для получения доступа к цифровым сведениям или цифровым документам субъекта третьему лицу, субъектом предоставляется короткий код или QR-код, актуальность которых не превышает одной минуты с момента генерации.

    6. Третье лицо осуществляет ввод короткого кода или считывание QR-кода посредством цифрового объекта, формирует и направляет запрос в мобильное приложение «цифрового правительства» на предоставление цифровых сведений или цифровых документов субъекта.

    7. После получения запроса посредством мобильного приложения «цифрового правительства» осуществляется проверка наличия и актуальности короткого кода или QR-кода, наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении «цифрового правительства».

    8. При положительном результате проверки посредством мобильного приложения «цифрового правительства» направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.

    9. При отрицательном результате проверки посредством мобильного приложения «цифрового правительства» формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.

    10. При необходимости получения доступа к цифровым сведениям или цифровым документам субъекта третье лицо посредством цифрового объекта формирует и направляет запрос в мобильное приложение «цифрового правительства» на получение согласия субъекта на предоставление третьему лицу его цифровых данных или сведений.

    11. После получения запроса посредством мобильного приложения «цифрового правительства» осуществляется проверка логина и пароля третьего лица и наличие профиля субъекта, цифровых сведений или цифровых документов субъекта.

    12. При отрицательном результате проверки посредством мобильного приложения «цифрового правительства» формируется и направляется сообщение об отказе в предоставлении цифровых сведений или цифровых документов субъекта в цифровой объект третьего лица, а цифровые сведения или цифровые документы субъекта не предоставляются.

    13. При положительном результате проверки посредством мобильного приложения «цифрового правительства» формируется и направляется одноразовый пароль на зарегистрированный на веб-портале «цифрового правительства» абонентский номер сотовой связи субъекта или отправляется короткое текстовое сообщение, содержащее одноразовый пароль, в личный кабинет субъекта на веб-портале «цифрового правительства».

    14. После получения одноразового пароля или текстового сообщения субъект предоставляет их третьему лицу для формирования им запроса на предоставление цифровых сведений или цифровых документов в мобильное приложение «цифрового правительства».

    15. После получения запроса посредством мобильного приложения «цифрового правительства» осуществляется проверка одноразового пароля, а также наличия профиля, цифровых сведений или цифровых документов субъекта в мобильном приложении «цифрового правительства».

    16. При положительном результате проверки посредством мобильного приложения «цифрового правительства» направляются цифровые сведения или цифровые документы субъекта в цифровой объект третьего лица.

    17. При отрицательном результате проверки посредством мобильного приложения «цифрового правительства» формируется и направляется сообщение в цифровой объект третьего лица об отказе в предоставлении цифровых сведений или цифровых документов субъекта, а цифровые сведения или цифровые документы субъекта не предоставляются.

    Текст приведён в ознакомительных целях; для официального применения сверяйте с действующей редакцией законодательства Республики Казахстан.