О внесении изменений в приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 8 июля 2022 года № 236/НҚ «Об утверждении Правил интеграции с государственным сервисом контроля доступа к персональным данным» Қолданыста
Басқа 0
«Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларын бекіту туралы» Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шілдедегі № 236/НҚ бұйрығына өзгерістер енгізу туралы
БҰЙЫРАМЫН:
Тармақ 1
1. «Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларын бекіту туралы» Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шiлдедегi № 236/НҚ бұйрығына (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелген) мынадай өзгерістер енгізілсін:
кіріспе мынадай редакцияда жазылсын:
«Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының 27-1-бабы 1-тармағының 7-4) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 348) тармақшасына сәйкес БҰЙЫРАМЫН:»;
көрсетілген бұйрықпен бекітілген Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидалары осы бұйрыққа қосымшаға сәйкес жаңа редакцияда жазылсын.
Тармақ 2
2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
Тармақша 1
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
Тармақша 2
2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
Тармақ 3
3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
Тармақ 4
4. Осы бұйрық 2026 жылғы 12 шілдеден қолданысқа енгізіледі және ресми жариялануға жатады.
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Әділет министрлігі
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Ғылым және жоғары білім министрлігі
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Денсаулық сақтау министрлігі
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Еңбек және халықты әлеуметтік қорғау министрлігі
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Қаржы министрлігі
«КЕЛІСІЛДІ»
Қазақстан Республикасының
Оқу-ағарту министрлігі
Басқа 1
Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық
даму министрі
2026 жылғы 2 шілдедегі
№ 374/НҚ Бұйрыққа
қосымша
Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидалары
Тарау 1
1-тарау. Жалпы ережелер
Тармақ 1
1. Осы дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидалары (бұдан әрі – қағидалар) «Дербес деректер және оларды қорғау туралы» Қазақстан Республикасы Заңының (бұдан әрі - Заң) 27-1-бабы 1-тармағының 7-4) тармақшасына, Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 348) тармақшасына сәйкес әзірленді және дербес деректерге қол жеткізуді мемлекеттік бақылаудың мемлекеттік сервисінің жұмыс істеу тәртібін айқындайды.
Тармақ 2
2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:
Тармақша 1
1) банк – коммерциялық ұйым болып табылатын, акционерлік қоғамның ұйымдық-құқықтық нысанында құрылған, осы Заңға сәйкес банк лицензиясы негізінде банк қызметін жүзеге асыруға құқылы заңды тұлға;
Тармақша 2
2) бастамашы – дербес деректерге қол жеткізуге сұрау салуға бастамашы болатын цифрлық жүйе;
Тармақша 3
3) дербес деректер субъектісі (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;
Тармақша 4
4) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі (бұдан әрі – мемлекеттік сервис) – дербес деректер субъектісінің дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімін қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерінде қамтылған дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
Тармақша 5
5) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
Тармақша 6
6) дербес деректерді қорғау саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;
Тармақша 7
7) көрсетілетін қызметті беруші – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік және әлеуметтік жауапкершілігі бар қызметтер көрсететін орталық мемлекеттік органдар, Қазақстан Республикасының шетелдегі мекемелері, облыстардың, республикалық маңызы бар қалалардың, астананың, аудандардың, облыстық маңызы бар қалалардың жергілікті атқарушы органдары, қаладағы аудандардың, аудандық маңызы бар қалалардың, кенттердің, ауылдардың, ауылдық округтердің әкімдері, сондай-ақ жеке және заңды тұлғалар;
Тармақша 8
8) қауіпсіздік токені – пайдаланушының киберқауіпсіздігін қамтамасыз етуге арналған JWT форматындағы белгілі бір сандар мен әріптердің жиынтығы түріндегі электрондық кілт, сонымен қатар оның иесін сәйкестендіру үшін қолданылады;
Тармақша 9
9) «Мобильді үкімет» цифрлық жүйесінің «1414» Бірыңғай байланыс орталығының SMS-шлюзі – SMS-хабарламаларды жіберу және қабылдауға арналған «цифрлық үкіметтің» құрамдас бөлігі;
Тармақша 10
10) проактивті көрсетілетін қызмет – көрсетілетін қызметті алушының өтінішінсіз көрсетілетін қызметті берушінің бастамасы бойынша көрсетілетін мемлекеттік қызмет;
Тармақша 11
11) «цифрлық үкіметтің» операторы – Қазақстан Республикасының Үкіметі айқындайтын, «цифрлық үкіметтің» цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін заңды тұлға;
Тармақша 12
12) «цифрлық үкіметтің» шлюзі (бұдан әрі – ЦҮШ) – «цифрлық үкіметтің» цифрлық объектілерін өзге де цифрлық объектілермен интеграциялауға арналған цифрлық объект.
Тармақ 3
3. Меншік иелері және (немесе) операторлар, үшінші тұлғалар дербес деректерді қамтитын мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерімен өзара іс-қимыл жасаған жағдайда, Заңның 9-бабының 1), 2), 9) және 9-2) тармақшаларында көзделген жағдайларды қоспағанда, дербес деректерді жинау және өңдеу процестеріне тартылған өздерінің цифрлық объектілерінің мемлекеттік сервиспен интеграциялануын қамтамасыз етеді.
Тарау 2
2-тарау. Дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау тәртібі
Тармақ 4
4. Мемлекеттік сервиспен интеграциялау үшін «Smart Bridge» платформасында (бұдан әрі – платформа) өтінім беріледі.
Тармақ 5
5. Өтінім Мемлекеттік сервиске еркін нысанда мынадай деректер көрсетіле отырып беріледі:
Тармақша 1
1) қызметтердің атауы, оның шеңберінде дербес деректерге қол жеткізіледі;
Тармақша 2
2) бизнес-процестерді сипаттай отырып, нақты қызметтер көрсету үшін қажетті сервистер;
Тармақша 3
3) қызмет көрсету кезеңі;
Тармақша 4
4) дербес деректерді сақтау және өңдеу уақыты;
Тармақша 5
5) дербес деректерді сақтау үшін негіздеме.
Өтінім Заңға сәйкес келмеген жағдайда пысықтауға қайтарылады.
Тармақ 6
6. Өтінімді толтыру платформаның нұсқаулықтарына сәйкес жүзеге асырылады.
Тармақ 7
7. Өтінім берген кезде субъектіден дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімді (бас тартуды) алуды қоса алғанда, дербес деректерге қол жеткізу үшін сұрау салуды жіберудің мынадай тәсілдерінің бірі көрсетіледі. Қазақстан Республикасының «Киберқауіпсіздік туралы» Заңының 54-1 бабы 1-тармағына сәйкес Қазақстан Республикасы Үкіметімен бекітілетін Цифрлық жүйелер цифрландыру және киберқауіпсіздікті қамтамасыз ету салаларындағы бірыңғай талаптарға сәйкес болған кезде және киберқауіпсіздік талаптарына сәйкестігі бойынша сынақ хаттамалары болған кезде:
Тармақша 1
1) «1414» Бірыңғай байланыс орталығы арқылы сұрау салу/жауап беру – бұл тәсіл бастамашыларға және (немесе) операторларға қолжетімді (әдепкі қалпы бойынша);
Тармақша 2
2) бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру – бұл тәсіл банктер болып табылатын немесе дербес деректерді қорғау саласындағы уәкілетті органмен келісімі бар, киберқауіпсіздіктің жедел орталығына ие цифрлық жүйелері бар бастамашыларға және (немесе) операторларға қолжетімді;
Тармақша 3
3) проактивті қызмет көрсету шеңберінде бастамашының құралдарымен сұрау салу/жауап беру – бұл тәсіл проактивті қызметтер көрсететін бастамашыларға қолжетімді;
Тармақша 4
4) хаттама жасау режимінде сұрау салу/жауап беру – бұл тәсіл Заңның 9-бабына сәйкес бастамашыларға қолжетімді;
Тармақша 5
5) мемлекеттік сервиске сұрау салу/жауап беру «Мобильді үкімет» цифрлық жүйесі арқылы жіберілген SMS-хабарламалар арқылы жүзеге асырылады – бұл тәсіл бастамашыларға және (немесе) операторларға қолжетімді, бұл ретте сұрау салу Мемлекеттік сервиске әріптік-цифрлық немесе цифрлық бір реттік коды бар SMS-хабарлама түрінде жіберіледі, ал жауап Мемлекеттік сервиске әріптік-цифрлық немесе цифрлық бір реттік коды бар SMS-хабарлама түрінде беріледі.
Тармақ 8
8. Бастамашының және (немесе) оператордың құралдарымен сұрау салу/жауап беру тәсілін таңдау кезінде мемлекеттік сервиспен интеграциялауға арналған өтінімде киберқауіпсіздік талаптарына сәйкестік сынақтар хаттамалары қоса беріледі.
Тармақ 9
9. Уәкілетті органның мемлекеттік сервиспен интеграциялауға арналған өтінімді қарау мерзімдері мен тәртібі 10 (он) жұмыс күнінен аспайды.
Тармақ 10
10. Мемлекеттік сервиспен интеграциялауға арналған өтінімді қарастырғаннан кейін бастамашы және (немесе) оператор:
Тармақша 1
1) мемлекеттік сервистің сұрау салулары мен жауаптарының мысалдары арқылы платформа бетінде көрсетілген қызмет ету процесінің сипаттамасын қамтитын техникалық құжаттаманың өзекті нұсқасын жүктеп алады;
Тармақша 2
2) сұрау салу/жауап беру тәсілін таңдау кезінде бастамашының және (немесе) оператордың құралдарымен дербес деректерге қол жеткізуге сұрау салуға бастамашы болған ұйымның электрондық цифрлық қолтаңбасы кілтінің ашық бөлігі мемлекеттік сервис платформасы парақшасында көрсетілген байланыс тұлғасына беріледі.
Тармақ 11
11. ЦҮШ және мемлекеттік сервистің тесттік ортасында бастамашы тестілеу актісін қалыптастырып, қауіпсіздік токенімен он сәтті жауап өткізеді және оны платформадағы өтініммен бірге қоса береді.
Тармақ 12
12. Тестілеу актісі уәкілетті органмен қаралғаннан кейін Қазақстан Республикасының Цифрлық кодексі 83-бабының 3-тармағына сәйкес цифрландыру саласындағы уәкілетті органмен бекітілетін «Цифрлық үкіметтің» цифрлық объектілерін интеграциялау қағидаларына сәйкес ЦҮШ және мемлекеттік сервистің өнімді ортасында уәкілетті орган интеграциялау жүргізіледі.