О внесении изменений в приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 8 июля 2022 года № 236/НҚ «Об утверждении Правил интеграции с государственным сервисом контроля доступа к персональным данным»

    ДействующийАкт Министерства или ведомства
    Актуальность версии
    Действующий

    О внесении изменений в приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 8 июля 2022 года № 236/НҚ «Об утверждении Правил интеграции с государственным сервисом контроля доступа к персональным данным»

    ПРИКАЗЫВАЮ:

    1. Внести в приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 8 июля 2022 года № 236/НҚ «Об утверждении Правил интеграции с государственным сервисом контроля доступа к персональным данным» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 28786) следующие изменения:

    преамбулу изложить в следующей редакции:

    «В соответствии с подпунктом 7-4) пункта 1 статьи 27-1 Закона Республики Казахстан «О персональных данных и их защите» и подпунктом 348) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846, ПРИКАЗЫВАЮ:»;

    Правила интеграции с государственным сервисом контроля доступа к персональным данным, утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

    2. Комитету по информационной безопасности Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

    1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

    2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

    3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

    3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

    4. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

    Заместитель Премьер-Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан

    Ж. Мадиев

    «СОГЛАСОВАН»

    Министерство юстиции

    Республики Казахстан

    «СОГЛАСОВАН»

    Министерство науки и высшего образования

    Республики Казахстан

    «СОГЛАСОВАН»

    Министерство здравоохранения

    Республики Казахстан

    «СОГЛАСОВАН»

    Министерство труда

    и социальной защиты населения

    Республики Казахстан

    «СОГЛАСОВАН»

    Министерство финансов

    Республики Казахстан

    «СОГЛАСОВАН»

    Министерство просвещения

    Республики Казахстан

    Приложение к приказу

    Заместитель Премьер-Министра –

    Министр искусственного

    интеллекта и цифрового развития

    Республики Казахстан

    от 2 июля 2026 года

    № 374/НҚ

    Правила интеграции с государственным сервисом контроля доступа к персональным данным

    Глава 1. Общие положения

    1. Настоящие Правила интеграции с государственным сервисом контроля доступа к персональным данным (далее – Правила) разработаны в соответствии с подпунктом 7-4) пункта 1 статьи 27-1 Закона Республики Казахстан «О персональных данных и их защите» (далее – Закон), подпунктом 348) пункта 15 Положения о Министерстве искусственного интеллекта и цифрового развития Республики Казахстан, утвержденного постановлением Правительства Республики Казахстан от 9 октября 2025 года № 846 и определяют порядок интеграции с государственным сервисом контроля доступа к персональным данным.

    2. В настоящих Правилах используются следующие понятия:

    1) банк – юридическое лицо, созданное в организационно-правовой форме акционерного общества, являющееся коммерческой организацией, правомочное осуществлять банковскую деятельность на основании банковской лицензии в соответствии с настоящим Законом;

    2) инициатор – цифровая система, инициирующая запрос на доступ к персональным данным;

    3) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;

    4) государственный сервис контроля доступа к персональным данным (далее – государственный сервис) – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных и уполномоченным органом при доступе к персональным данным, содержащимся в цифровых объектах государственных органов и (или) государственных юридических лиц, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;

    5) оператор базы, содержащей персональные данные (далее – оператор) – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;

    6) уполномоченный орган в сфере защиты персональных данных (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство в сфере защиты персональных данных;

    7) услугодатель – центральные государственные органы, загранучреждения Республики Казахстан, местные исполнительные органы областей, городов республиканского значения, столицы, районов, городов областного значения, акимы районов в городе, городов районного значения, поселков, сел, сельских округов, а также физические и юридические лица, оказывающие государственные или социально ответственные услуги в соответствии с законодательством Республики Казахстан;

    8) токен безопасности – электронный ключ в виде набора определенного количества цифр и букв в формате JWT, предназначенный для обеспечения кибербезопасности пользователя, также используется для идентификации его владельца;

    9) SMS-шлюз Единого контакт-центра «1414» цифровой системы «Мобильное правительство» – компонент «цифрового правительства» для отправления и приема SMS-сообщений;

    10) проактивная услуга – государственная услуга, оказываемая без заявления услугополучателя по инициативе услугодателя;

    11) оператор «цифрового правительства» – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов «цифрового правительства».;

    12) шлюз «цифрового правительства» (далее – ШЦП) – цифровой объект, предназначенная для интеграции цифровых объектов «цифрового правительства» с иными цифровыми объектами.

    3. Собственники и (или) операторы, третьи лица в случае взаимодействия с цифровыми объектами государственных органов и (или) государственных юридических лиц, содержащими персональные данные, обеспечивают интеграцию собственных цифровых объектов, задействованных в процессах сбора и обработки персональных данных, с государственным сервисом, за исключением случаев, предусмотренных подпунктами 1), 2), 9) и 9-2) статьи 9 Закона.

    Глава 2. Порядок интеграции с государственным сервисом контроля доступа к персональным данным

    4. Для интеграции с государственным сервисом подается заявка на платформе «Smart Bridge» (далее – платформа).

    5. Заявка в свободной форме подается на Государственный сервис с указанием следующих данных:

    1) наименование услуг, в рамках которых будет получен доступ к персональным данным;

    2) сервисы, необходимые для оказания конкретных услуг, с описанием бизнес-процессов;

    3) период оказания услуг;

    4) время хранения и обработки персональных данных;

    5) обоснование для хранения персональных данных.

    При несоответствии заявки Закону, заявка возвращается на доработку.

    6. Заполнение заявки на платформе осуществляется в соответствии с инструкциями платформы по подключению.

    7. При подаче заявки указывается один из следующих способов отправки запроса на доступ к персональным данным, включая получение от субъекта согласия (отказ) на сбор, обработку персональных данных или их передачу третьим лицам. При соответствии цифровых систем Единым требованиям в сферах цифровизации и обеспечения кибербезопасности, утверждаемыми Правительством Республики Казахстан в соответствии с пунктом 1 статьи 54-1 Закона Республики Казахстан «О кибербезопасности» и при наличии протоколов испытаний на соответствие требованиям кибербезопасности:

    1) запрос/ответ через Единый контакт-центр «1414» – данный способ доступен инициаторам и (или) операторам (по умолчанию);

    2) запрос/ответ средствами инициатора и (или) оператора – данный способ доступен инициаторам и (или) операторам, являющиеся банками или имеют согласование с уполномоченным органом в сфере защиты персональных данных, цифровые системы, которых имеют оперативный центр кибербезопасности;

    3) запрос/ответ средствами инициатора в рамках оказания проактивной услуги – данный способ доступен инициаторам, оказывающим проактивные услуги;

    4) запрос/ответ в режиме протоколирования – данный способ доступен инициаторам в соответствии статьи 9 Закона;

    5) Запрос/ответ в Государственный сервис осуществляются посредством SMS-сообщений, отправленных через цифровую систему «Мобильное правительство» - данный способ доступен инициаторам и (или) операторам, при этом запрос отправляется в Государственный сервис в виде SMS-сообщения с буквенно-цифровым или цифровым одноразовым кодом, а ответ предоставляется в виде SMS-сообщения с буквенно-цифровым или цифровым одноразовым кодом в Государственный сервис.

    8. При выборе способа запрос/ответ средствами инициатора и (или) оператора в заявке на интеграцию с государственным сервисом указывается, что прилагаются протоколы испытаний на соответствие требованиям кибербезопасности.

    9. Сроки и порядок рассмотрения уполномоченным органом заявки на интеграцию с государственным сервисом составляет не более 10 (десяти) рабочих дней.

    10. После положительного рассмотрения заявки на интеграцию с государственным сервисом инициатор и (или) оператор:

    1) скачивает актуальную версию технической документации, содержащую описание процесса функционирования указанных на странице платформы, с примерами запросов и ответов государственного сервиса;

    2) при выборе способа запрос/ответ средствами инициатора и (или) оператора передают контактному лицу, указанному на странице платформы государственного сервиса открытую часть ключа электронной цифровой подписи организации, инициирующей запрос на доступ к персональным данным.

    11. В тестовой среде ШЦП и государственного сервиса оператор проводит десять успешных ответов с токеном безопасности, сформировав акт тестирования, прикладывает его к заявке на платформе.

    12. После рассмотрения уполномоченным органом акта тестирования уполномоченным органом производится интеграция в продуктивной среде ШЦП и государственного сервиса, в соответствии с Правилами интеграции цифровых объектов «цифрового правительства», утверждаемыми уполномоченным органом в сфере цифровизации в соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан.

    Текст приведён в ознакомительных целях; для официального применения сверяйте с действующей редакцией законодательства Республики Казахстан.