Мазмұнға өту Құжат мәтініне өту

О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ «Об утверждении Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных»

Бұйрық · № 534/НҚ · қабылданған 03.09.2026
Заңдық күші: Күшіне енбеген · 20.09.2026 жағдай бойынша
https://adilet.kz/laws/12-2023-no-179-ekb-229758/on/2026-09-20/
Басып шығарылды 2026-09-20 · adilet.kz
О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ «Об утверждении Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных» Күшіне енбеген 03.09.2026 редакциясы
{# The accessible name CONTAINS the visible «A−» / «A+» instead of replacing it: speech control matches what a person can read on the button (WCAG 2.5.3). The header's language button is built the same way. #}
Белгілі бір күнгі редакция

О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ «Об утверждении Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных»

Күшіне енбеген Бұйрық № 534/НҚ 20.09.2026 жағдай бойынша
Деректемелер және дереккөз
Толық атауы
О внесении изменения в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ «Об утверждении Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных»
Атауы (қаз.)
«Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 12 маусымдағы № 179/НҚ бұйрығына өзгеріс енгізу туралы
Акт түрі
Бұйрық
Заңдық күші
Күшіне енбеген
Тізілімдегі мәртебе коды
new
Нөмірі
534/НҚ
Қабылданған күні
03.09.2026
Қолданысқа енгізілген күні
21.09.2026
Көрсетілген редакция
03.09.2026 229758_841138.kaz
Соңғы өзгеріс
03.09.2026
Мәтін тілі
қазақша
НҚА мемлекеттік тіркеу нөмірі
V2600039823
ЭКБ идентификаторы
229758
Редакция идентификаторы
229758_841138
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
17.09.2026 03:34
Акт күшіне енбеген. Қабылданған, бірақ әлі қолданысқа енгізілмеген. Қолданысқа енгізілу күні — 21.09.2026.
20.09.2026 жағдай бойынша қолданыста болған редакция: 03.09.2026. Бұл — корпустағы соңғы редакция.

0

«Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 12 маусымдағы № 179/НҚ бұйрығына өзгеріс енгізу туралы
БҰЙЫРАМЫН:

1. «Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 12 маусымдағы № 179/НҚ бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 32810 болып тіркелген) мынадай өзгеріс енгізілсін:
көрсетілген бұйрықпен бекітілген Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.

2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті заңнамада белгіленген тәртіппен:

1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.

3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

4. Осы бұйрық оның алғашқы ресми жарияланған күнінен кейінгі он күнтізбелік күн өткен соң күшіне енеді.

1 Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидалары

Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
2026 жылғы 3 қыркүйектегі
№ 534/НҚ
Бұйрыққа қосымша
Қазақстан Республикасының
Цифрлық даму, инновациялар
және аэроғарыш өнеркәсібі
министрінің
2023 жылғы 12 маусымдағы
№ 179/НҚ бұйрығымен
бекітілген
Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру қағидалары
1-тарау. Жалпы ережелер

1. Осы Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды іске асыру қағидалары (бұдан әрі – Қағидалар) «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының Заңы (бұдан әрі – Заң) 27-1-бабының 1-тармағының 2-3) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 467) тармақшасына сәйкес әзірленді және меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін айқындайды.

2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

1) дербес деректер – дербес деректердің бір немесе бірнеше сәйкестендіргішімен толықтырылған, дербес деректер субъектісі туралы мәліметтер немесе мәліметтер жиынтығы;

2) дербес деректерді алып тастау – цифрлық объектіден дербес деректерді алып тастауға бағытталған әрекеттер, бұл әрекеттерді жасау нәтижесінде дербес деректерді қалпына келтіру мүмкін болмайды;

3) дербес деректердi бұғаттау – дербес деректердi жинауды, жинақтауды, өзгертуді, толықтыруды, пайдалануды, таратуды, иесiздендiруді және жоюды уақытша тоқтату жөніндегі іс-әрекеттер;

4) дербес деректерді жинау – дербес деректерді алуға бағытталған іс-әрекеттер;

5) дербес деректерді жинауды және (немесе) өңдеуді жүзеге асыратын тұлғалар тізілімі – меншік иелерінің және (немесе) операторлардың, сондай-ақ жинауды және (немесе) өңдеуді жүзеге асыратын үшінші тұлғалар тізбесі;

6) дербес деректерді қамтитын база (бұдан әрі – база) – ретке келтірілген қағаз жеткізгіштегі дербес деректердің жиынтығы;

7) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің меншік иесі (бұдан әрі – меншік иесі) – қағаз жеткізгіштегі базаны және (немесе) дербес деректерді қамтитын цифрлық объектіні Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

8) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;

9) дербес деректер қауіпсіздігінің бұзылуы – берілетін, сақталатын немесе өзге де түрде өңделетін дербес деректердің заңсыз таралуына, өзгертілуіне, жойылуына және алып тасталуына, санкцияланбаған таралуына немесе оларға санкцияланбаған қол жеткізуге алып келген дербес деректер қорғалуының бұзылуы;

10) дербес деректерді қорғау – Заңда белгіленген мақсаттарда жүзеге асырылатын шаралар, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешені;

11) дербес деректерді қорғау саласында уәкілетті орган (бұдан әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;

12) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, бұғаттауға және жоюға бағытталған iс-әрекеттер;

13) дербес деректер субъектісі (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;

14) жалпыға бірдей қолжетімді дербес деректер – Қазақстан Республикасының заңдарына сәйкес құпиялылықты сақтау талаптары қолданылмайтын, оларға қол жеткізу субъектінің келісімімен еркін болып табылатын дербес деректер немесе мәліметтер;

15) қолжетімділігі шектеулі дербес деректер – Қазақстан Республикасының заңнамасымен қолжетімділігі шектелген дербес деректер;

16) үшінші тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бiрақ дербес деректердi жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға;

17) цифрлық ресурстар – реттелген цифрлық деректер, цифрлық жазбалар мен оларды жасауға, сақтауға, өңдеуге, көрсетуге және таратуға арналған бағдарламалық қамтылым жиынтығы.

2-тарау. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібі

3. Заңның 10-1-бабына сәйкес, меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға дербес деректерді өңдеу басталғанға және өңдеу тоқтатылғанға дейін Заңңың 10-1-бабының 2-тармағында көзделген жағдайларды қоспағанда, уәкілетті органды дербес деректерді өңдеуді жүзеге асыру және деректерді өңдеуді тоқтату ниеті туралы хабардар етуге міндетті.

4. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға дербес деректерді жинайтын және өңдейтін шағын және орта меншік иелеріне және (немесе) операторларға, сондай-ақ үшінші тұлғаларға жатқызылған жағдайда хабарламасыз өңдеуді жүзеге асыруға құқылы.

5. 4-тармақта көзделген хабарлама қағаз, цифрлық және (немесе) өзге де материалдық жеткізгіштегі құжат түрінде жіберіледі, оған уәкілетті адам қол қояды. Хабарламада:

1) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның атауы (тегі, аты, әкесінің аты бар болса), бизнес-сәйкестендіру нөмірі (жеке сәйкестендіру нөмірі);

2) дербес деректерді қорғау бойынша қолданылатын шаралар;

3) дербес деректерді өңдеу басталған күн;

4) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші

тұлғаның дербес деректерді үшінші тұлғаларға беру мүмкіндігі немесе оның болмауы туралы мәліметтер;

5) дербес деректерді өңдеу процесінде оларды трансшекаралық беру болғаны не болмағаны туралы мәліметтер;

6) дербес деректерді жалпыға қолжетімді көздерде тарату туралы мәліметтер;

7) субъектімен байланысты жиналатын дербес деректердің тізбесі;

8) дербес деректерді қамтитын базаның және (немесе) цифрлық объектінің тұрған жері туралы мәліметтер;

9) меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға айқындайтын өзге де мәліметтер қамтылады.

6. Уәкілетті орган меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан дербес деректерді өңдеу туралы хабарлама келіп түскен күннен бастап отыз жұмыс күні ішінде осы Қағидалардың 6-тармағында көрсетілген мәліметтерді, сондай-ақ көрсетілген хабарламаны дербес деректерді жинайтын және (немесе) өңдейтін тұлғалар тізіліміне жіберілген күні туралы мәліметтерді енгізеді.

7. Уәкілетті орган меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан дербес деректерді өңдеу тоқтатылғаны туралы хабарлама келіп түскен күннен бастап отыз жұмыс күні ішінде осы Қағидалардың 6-тармағында көрсетілген мәліметтерді дербес деректерді жинайтын және (немесе) өңдейтін тұлғалар тізілімінен алып тастайды.

8. Меншік иелері және (немесе) операторлар, сондай-ақ дербес деректерді жинайтын және өңдейтін үшінші тұлғалар өңделетін дербес деректердің көлеміне қарай шағын, орта және ірі болып бөлінеді.

9. Өңделетін дербес деректердің көлемін айқындау кезінде дербес деректерін бір немесе бірнеше цифрлық объект шеңберінде меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға өңдейтін бірегей дербес деректер субъектілерінің жалпы саны ескеріледі.

10. Меншік иелерін және (немесе) операторларды, сондай-ақ дербес деректерді өңдеуді жүзеге асыратын үшінші тұлғаларды шағынға, ортаға немесе іріге жатқызу өлшемшарттары олардың ұйымдық-құқықтық нысанына, меншік нысанына және қызмет түріне қарамастан қолданылады.

Он мыңнан аспайтын бірегей дербес деректер субъектілерінің дербес деректерін жинауды және өңдеуді жүзеге асыратын меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар шағынға жатады.
Он мыңнан бес жүз мыңға дейін бірегей субъектілердің дербес деректерін жинауды және өңдеуді жүзеге асыратын меншік иелері және (немесе) операторлар ортаға жатады.
Бес жүз мың және одан көп бірегей субъектілердің дербес деректерін жинауды және өңдеуді жүзеге асыратын меншік иелері және (немесе) операторлар іріге жатады.
Қолжетімділігі шектеулі дербес деректерді жинаған және өңдеген жағдайда меншік иесінің және (немесе) оператордың санаты бір деңгейге көтеріледі.

11. Меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар дербес деректерді қорғау шараларын олардың санаттарын ескере отырып қолдануды қамтамасыз етеді.

12. Шағын меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар:

1) жинауға және өңдеуге жататын дербес деректердің тізбесін айқындауды;

2) дербес деректерді жинау және өңдеу мақсаттарын айқындауды;

3) дербес деректерді жинауды және өңдеуді жүзеге асыратын не оларға қолжетімділігі бар адамдардың тізбесін айқындауды;

4) дербес деректерді өңдеуді ұйымдастыруға және қорғауға жауапты адамды тағайындауды;

5) дербес деректерді жинау, өңдеу және қорғау тәртібін айқындайтын ішкі құжаттарды бекіту;

6) лауазымдық міндеттеріне сәйкес дербес деректерге қол жеткізу құқықтарының аражігін ажыратуды;

7) цифрлық жүйелерді пайдаланушыларды сәйкестендіру және аутентификациялауды;

8) дербес деректерді жинау, өңдеу, өзгерту, толықтыру, пайдалану, тарату, иесіздендіру, жою, жою жөніндегі іс-қимылдарды тіркеуді;

9) дербес деректердің сақтық көшірмесін жасауды;

10) зиянды бағдарламалық қамтамасыз етуден қорғау құралдарын қолдану және бағдарламалық қамтамасыз етуді уақтылы жаңартуды;

11) қорғалған байланыс арналары арқылы дербес деректерді беруді қамтамасыз етеді.

13. Орта меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар осы тараудың 12-тармағы талаптарының орындауды, сондай-ақ:

1) дербес деректерді өңдеудің цифрлық жүйелері мен процестерінің есебін жүргізуді;

2) пайдаланушы рөлдері негізінде қол жеткізуді басқаруды;

3) қолжетімділігі шектеулі дербес деректерге қол жеткізе алатын пайдаланушылар үшін көп факторлы аутентификацияны қолдануды;

4) киберқауіпсіздік оқиғаларын тіркеу және сақтауды;

5) киберқауіпсіздік инциденттеріне ден қою тәртібін бекітуді;

6) дербес деректерді қорғау мәселелері бойынша қызметкерлерді мерзімді оқытуды жүргізуді;

7) цифрлық жүйелердің осалдығына талдау жүргізуді;

8) Заңның сақталуына ішкі бақылау жүргізуді қамтамасыз етеді.

14. Ірі меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар осы тараудың 12 және 13-тармақтарының талаптарын орындауды, сондай-ақ:

1) дербес деректерді жинау және өңдеу үшін пайдаланылатын цифрлық жүйелердің қорғалуын бағалауды жүргізуді;

2) дербес деректерді қорғау шараларына тәуелсіз аудит жүргізуді;

3) киберқауіпсіздік оқиғаларына мониторинг жүргізуді;

4) артықшылықты қол жеткізу құқықтары бар пайдаланушылардың іс-әрекеттерін бақылауды;

5) дербес деректерді өңдеуге байланысты операцияларды бақылауды;

6) осалдықтарға талдау, енуге тестілеу және дербес деректердің қорғалуын бағалау жөніндегі өзге де іс-шараларды жүргізуді;

7) дербес деректердің қауіпсіздігін бұзғаннан кейін дербес деректерді қалпына келтіруді қамтамасыз етеді.

15. Қолжетімділігі шектеулі дербес деректерді өңдеу кезінде меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға:

1) қолжетімділігі шектеулі дербес деректерді өңдеу мақсаттарын белгілейді. Қолжетімділігі шектеулі дербес деректер декларацияланатын мақсаттарға сәйкес пайдаланылады;

2) субъект жүгінген кезде субъектіге қатысты қолжетімділігі шектеулі дербес деректерді бұғаттау тәртібін айқындайды. Дербес деректерді бұғаттау субъектінің жүгінуі бойынша шешім қабылданғанға дейін жүзеге асырылады;

3) қолжетімділігі шектеулі дербес деректерге заңсыз қол жеткізуге байланысты киберқауіпсіздіктің оқыс оқиғалары туралы уәкілетті органды хабардар етеді. Хабардар ету дербес деректерге одан әрі заңсыз қол жеткізуді болғызбау жөнінде шаралар қабылдау үшін жүзеге асырылады;

4) дербес деректерді өңдеуді қамтамасыз ету үшін қолжетімділігі шектеулі дербес деректерді өңдеуді жүзеге асыратын техникалық құралдарға ақпаратты қорғау құралдарын, бағдарламалық қамтылымның жаңартуларын орнатуды қамтамасыз етеді;

5) қолжетімділігі шектеулі дербес деректерді өңдеуге байланысты оқиғаларды тіркеу үшін базаларды басқару жүйелерінің оқиғалары журналын жүргізуді қамтамасыз етеді;

6) қолжетімділігі шектеулі дербес деректермен жұмыс істеу кезінде іс-әрекеттерді есепке алу үшін қолжетімділігі шектеулі дербес деректерге қолжетімділігі бар пайдаланушылардың іс-қимылдар журналын жүргізуді қамтамасыз етеді;

7) дербес деректердің рұқсатсыз өзгеруін болдырмау үшін қолжетімділігі шектеулі дербес деректердің тұтастығын бақылау құралдарын қолданады;

8) рұқсатсыз қол жеткізуді болғызбау үшін қолжетімділігі шектеулі дербес деректерді өзге тұлғаларға қорғалған байланыс арналары бойынша және (немесе) шифрлауды қолдана отырып және дербес деректер субъектісінің келісімі болған кезде беруді қамтамасыз етеді;

9) қолжетімділігі шектеулі дербес деректердің сенімді сақталуын қамтамасыз ету үшін ақпаратты криптографиялық қорғау құралдарын қолдануды қамтамасыз етеді.

Қолжетімділігі шектеулі дербес деректерді сақтау және беру ҚР СТ 1073-2007 «Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар» Қазақстан Республикасының стандартына сәйкес қауіпсіздіктің үшінші деңгейінен төмен емес параметрлері бар ақпаратты криптографиялық қорғау құралдарын пайдалану арқылы жүзеге асырылады.
Осы тармақша Заңның 16-бабына сәйкес деректерді трансшекаралық беру жағдайларына қолданылмайды;

10) пайдаланушыларды сәйкестендіру және (немесе) аутентификациялау, оның ішінде қолжетімділігі шектеулі дербес деректермен жұмыс істеу кезінде жүз мыңнан астам дербес деректерді қамтитын база үшін биометриялық аутентификациялау құралдарын қолданады.

Пайдаланушыларды сәйкестендіруді және (немесе) аутентификациялауды қолдану міндеті дербес деректер базасына қолжетімділігі бар тұлғаларға ғана қолданылады.

16. Қолжетімділігі шектеулі дербес деректерді жинау және өңдеу Қазақстан Республикасының аумағында орналасқан цифрлық объектілер арқылы жүзеге асырылады.

17. Қолжетімділігі шектеулі дербес деректерді жинаған және өңдеген жағдайда меншік иесінің және (немесе) оператордың санаты бір деңгейге көтеріледі.

18. Цифрлық ресурстарда қамтылған дербес деректерді сақтауды осы Қағидаларға сәйкес дербес деректерді қорғау жөнінде қажетті шаралар қабылдай отырып, меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Қазақстан Республикасының аумағында орналасқан серверлік үй-жайда немесе деректерді өңдеу орталығында орналасқан базада және (немесе) цифрлық объектіде жүзеге асырады.

19. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға, егер меншік иесі және (немесе) оператор заңды тұлғалар болып табылған жағдайда, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындайды.

Осы тармақтың қолданысы соттар қызметіндегі дербес деректерді өңдеуге таралмайды.

20. Дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға:

1) меншік иесінің және (немесе) оператордың және оның жұмыскерлерінің Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын, оның ішінде дербес деректерді қорғауға қойылатын талаптарды сақтауына ішкі бақылауды жүзеге асыруға;

2) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының дербес деректерді өңдеу мәселелері жөніндегі ережелерін, дербес деректерді қорғауға қойылатын талапты меншік иесі және (немесе) оператор жұмыскерлерінің назарына жеткізуге;

3) субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау мен өңдеуге бақылауды жүзеге асыруға міндетті.

21. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Заңға және осы Қағидаларға сәйкес мыналарды:

1) дербес деректерге рұқсатсыз қол жеткізуді болғызбауды;

2) егер дербес деректерге рұқсатсыз қол жеткізу еңсерілмеген болса, дербес деректерге мұндай рұқсатсыз қол жеткізу фактілерін уақтылы анықтауды;

3) дербес деректерге рұқсатсыз қол жеткізудің қолайсыз салдарын барынша азайтуды;

4) уәкілетті орган айқындайтын тәртіппен мемлекеттік техникалық қызметке цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру үшін цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді пайдаланатын, сақтайтын, өңдейтін және тарататын цифрландыру объектілеріне қолжетімділік беруді;

5) Заңның 8-бабы 4-тармағының 3), 4), 5) және 6) тармақшаларында көзделген әрекеттерді тіркеуді және есепке алуды қамтамасыз ететін дербес деректерді қорғау жөніндегі қажетті шараларды қабылдауға міндетті.

22. Дербес деректер бар мемлекеттік цифрлық объектілермен өзара іс-қимыл жасау кезінде меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Заңның 9-бабының 1), 2), 2-1) 9) және 9-2) тармақшаларында көзделген жағдайларды қоспағанда, меншікті цифрлық объектілердің дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялануын қамтамасыз етеді.
Интеграция Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шілдедегі № 236/НҚ бұйрығымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелген) бекітілген Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларына сәйкес жүзеге асырылады.

23. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға деректер қауіпсіздігінің бұзылуы анықталған кезден бастап бір жұмыс күні ішінде дербес деректерді өңдеуді ұйымдастыруға жауапты адамның байланыс деректерін (болған кезде) көрсете отырып, осындай бұзушылық туралы уәкілетті органды хабардар етуді жүзеге асырады.
Хабардар ету Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2024 жылғы 9 тамыздағы № 481/НҚ бұйрығымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 34919 болып тіркелген) бекітілген Дербес деректер субъектілерін дербес деректердің қауіпсіздігін бұзу туралы хабардар етуді жүзеге асыру қағидаларына сәйкес жүзеге асырылады.