Об утверждении Правил проведения биометрической аутентификации финансовыми и платежными организациями, включая случаи обязательного использования и (или) наполнения биометрическими данными национальной системы биометрической аутентификации, полученными центром обмена идентификационными данными Национального Банка Республики Казахстан Қолданыста

07.08.2026 жағдай бойынша қолданыста болған редакция: 26.06.2026. Бұл — корпустағы соңғы редакция.
Басқа 0
Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы алған ұлттық биометриялық аутентификация жүйесінің биометриялық деректерін міндетті пайдалану және (немесе) толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу қағидаларын бекіту туралы Қазақстан Республикасы Цифрлық кодексінің 48-бабының 6-тармағына сәйкес Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің Басқармасы және Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:
Тармақ 1
1. Қоса беріліп отырған Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы алған ұлттық биометриялық аутентификация жүйесінің биометриялық деректерін міндетті пайдалану және (немесе) толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу қағидалары (бұдан әрі – Қағидалар) бекітілсін.
Тармақ 2
2. Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің Ақпараттық және киберқауіпсіздік департаменті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
Тармақша 1
1) Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің Заң департаментімен бірлесіп осы бірлескен қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
Тармақша 2
2) осы бірлескен қаулыны ресми жарияланғаннан кейін Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің ресми интернет-ресурсына орналастыруды;
Тармақша 3
3) осы бірлескен қаулы мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің Заң департаментіне осы тармақтың 2) тармақшасында көзделген іс-шараның орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.
Тармақ 3
3. Осы бірлескен қаулының орындалуын бақылау Қазақстан Республикасының Қаржы нарығын реттеу және дамыту агенттігі Төрағасының және Қазақстан Республикасының Ұлттық Банкі Төрағасының жетекшілік ететін орынбасарларына жүктелсін.
Тармақ 4
4. Осы қаулы ресми жариялануға тиіс және 2026 жылғы 19 шілдеден бастап қолданысқа енгізілетін Қағидалардың 24-тармағының 2) тармақшасын және екінші бөлігін, 25-тармағының 3) тармақшасын, 26 және 27-тармақтарын қоспағанда, 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі.
Басқа 1. Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы алған ұлттық биометриялық аутентификация жүйесінің биометриялық деректерін міндетті пайдалану және (немесе) толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу қағидалары
Қазақстан Республикасы Ұлттық Банкінің Төрағасы 2026 жылғы 29 маусымдағы № 72 мен Қазақстан Республикасының Қаржы нарығын реттеу және дамыту агенттік Төрағасының м.а. 2026 жылғы 26 маусымдағы № 99 бірлескен қаулысымен бекітілген Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы алған ұлттық биометриялық аутентификация жүйесінің биометриялық деректерін міндетті пайдалану және (немесе) толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу қағидалары
Тарау 1. 1-тарау. Жалпы ережелер
1-тарау. Жалпы ережелер
Тармақ 1
1. Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы алған ұлттық биометриялық аутентификация жүйесінің биометриялық деректерін міндетті пайдалану және (немесе) толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Цифрлық кодекс) 48-бабының 6-тармағына сәйкес әзірленді және онда Қазақстан Республикасы Ұлттық Банкінің сәйкестендіру деректерімен алмасу орталығы (бұдан әрі – СДАО) алған ұлттық биометриялық аутентификация жүйесін міндетті пайдалану және (немесе) биометриялық деректермен толтыру жағдайларын қоса алғанда, қаржы және төлем ұйымдарының биометриялық аутентификация жүргізу тәртібі айқындалады.
Тармақ 2
2. Қағидаларда Цифрлық кодексте, «Қазақстан Республикасындағы банктер және банк қызметі туралы», «Төлемдер және төлем жүйелері туралы» (бұдан әрі – Төлемдер туралы заң), «Қаржы нарығы мен қаржы ұйымдарын мемлекеттік реттеу, бақылау және қадағалау туралы» Қазақстан Республикасының Заңдарында көзделген ұғымдар, сондай-ақ мынадай ұғымдар пайдаланылады:
Тармақша 1
1) аутентификация жүргізілетін адам – жеке тұлға немесе оған қатысты биометриялық аутентификация процесі жүргізілетін, заңды тұлғаның мүддесі үшін әрекет ететін жеке тұлға;
Тармақша 2
2) бейненің шынайылығын тексеру технологиясы – нақты уақыт режимінде кескіннің динамикалық, көлемдік, жарық және өзге де сипаттамаларын талдау арқылы биометриялық деректерді (бет әлпетінің бейнесін) алу кезінде тірі жеке тұлғаның болуын растауға бағытталған бағдарламалық-техникалық әдістер мен алгоритмдердің жиынтығы (Liveness Detection);
Тармақша 3
3) бет әлпетінің ағымдағы бейнесі – бет әлпетінің биометриялық аутентификация сессиясы барысында алынған бейнесі;
Тармақша 4
4) бет әлпетінің эталондық бейнесі – қол жетімді көздерде және (немесе) оларға қол жеткізуді СДАО беретін Ұлттық биометриялық аутентификация жүйесінің (бұдан әрі – ҰБАЖ) биометриялық дерекқорында қамтылған аутентификация жүргізілетін адамның бет әлпетінің бейнесі негізіндегі биометриялық деректер;
Тармақша 5
5) биометриялық аутентификация провайдері – аутентификация жүргізілетін адамның бет әлпетінің ағымдағы шынайы бейнесін алуды және (немесе) аутентификация жүргізілетін адамның бет әлпеті бейнесінің ағымдағы және эталондық үлгісін салыстырып тексеруді жүзеге асыратын ұйым, оның ішінде СДАО;
Тармақша 6
6) биометриялық аутентификация провайдерінің бірдейлендірілген бейнелерінің дерекқоры – қолжетімді көздерден және (немесе) СДАО арқылы ҰБАЖ-дың биометриялық дерекқорынан эталондық үлгімен сәтті салыстырып тексеруден өткен немесе аутентификация жүргізілетін адамның жеке қатысуымен биометриялық аутентификация провайдерінің аппараттық құрылғылары арқылы алынған аутентификация жүргізілетін адамдардың бет әлпетінің бірдейлендірілген бейнелерін қамтитын биометриялық аутентификация провайдері құратын және сақтайтын дерекқор;
Тармақша 7
7) биометриялық аутентификацияға тапсырыс беруші – оның мүддесі үшін биометриялық аутентификация процесі жүзеге асырылатын қаржы немесе төлем ұйымы;
Тармақша 8
8) биометриялық деректерді салыстырып тексеру жүйесі – бейнелерді салыстырып тексеруді жүзеге асыратын цифрлық жүйе;
Тармақша 9
9) биометриялық деректерді тексеру жүйесі – бейненің шынайылығын тексеру рәсімін жүзеге асыратын цифрлық жүйе;
Тармақша 10
10) қолжетімді көздер – жеке тұлғалардың эталондық деректерін, жеке тұлғалардың эталондық бейнелерін, сондай-ақ жеке тұлғалардың жеке сәйкестендіру нөмірлерін (бұдан әрі – ЖСН) және/немесе заңды тұлғалардың бизнес-сәйкестендіру нөмірлерін (бұдан әрі – БСН) қамтитын мемлекеттік дерекқор;
Тармақша 11
11) мүгедектігі бар адам – тұрмыс-тіршілігінің шектелуіне және оны әлеуметтік қорғау қажеттігіне әкеп соқтыратын, ауруларға, мертігулерге (жаралануға, жарақаттарға, контузияларға), олардың зардаптарына, кемістіктерге байланысты ағзаның функциялары тұрақты бұзылып, денсаулығы нашарлаған адам;
Тармақша 12
12) СДАО қағидалары – аутентификация рәсімдерін жүргізу үшін СДАО-ның қаржы және төлем ұйымдарына қызметтер ұсыну тәртібін регламенттейтін ұлттық цифрлық қаржы инфрақұрылымын басқару жөніндегі ұлттық орталықтың ішкі қағидалары.
Тармақ 3
3. Биометриялық деректерді пайдалану және қорғау қағидаттары:
Тармақша 1
1) биометриялық деректерді жинау және сақтау Қағидалардың 2-тарауына сәйкес жүргізіледі;
Тармақша 2
2) биометриялық деректер рұқсатсыз кіруден және таратылудан қорғалады;
Тармақша 3
3) биометриялық деректерді жинау, сақтау және жою процестерін құжаттау.
Тармақ 4
4. Биометриялық аутентификация жүргізуге Тапсырыс беруші биометриялық аутентификация процесінің сипаттамасын, биометриялық деректерді тексеру және биометриялық деректерді салыстырып тексеру жүйелері туралы мәліметтерді, сондай-ақ биометриялық аутентификация жүргізудің сәтті өткені туралы шешім қабылдау өлшемшарттарын бекітеді.
Тармақ 5
5. Аутентификация жүргізілетін адамның бет әлпетінің бейнесі бойынша биометриялық аутентификация жүргізіледі.
Тарау 2. 2 -тарау. Аутентификация жүргізілетін адамның бет әлпетінің бейнесі бойынша биометриялық аутентификация тәртібі
2 -тарау. Аутентификация жүргізілетін адамның бет әлпетінің бейнесі бойынша биометриялық аутентификация тәртібі
Тармақ 6
6. Аутентификация жүргізілетін адамның бет әлпетінің бейнесі бойынша биометриялық аутентификация процесі мынадай кезеңдерден тұрады:
Тармақша 1
1) аутентификация жүргізілетін адамның бет әлпетінің ағымдағы шынайы бейнесін алу;
Тармақша 2
2) қол жетімді көздерден және (немесе) ҰБАЖ-дың биометриялық дерекқорынан аутентификация жүргізілетін адамның бет әлпетінің эталондық бейнесін немесе биометриялық аутентификация провайдерінің тексерілген бейнелерінің (бұдан әрі – тексерілген бейне) дерекқорынан аутентификация жүргізілетін адамның бет әлпетінің бейнесін алу;
Тармақша 3
3) аутентификация жүргізілетін адамның бет әлпетінің ағымдағы және эталондық бейнесін немесе аутентификация жүргізілетін адамның бет әлпетінің ағымдағы және тексерілген бейнесін салыстырып тексеру (бұдан әрі – бейнелерді салыстырып тексеру).
Тармақ 7
7. Аутентификация жүргізілетін адамның бет әлпетінің шынайы ағымдағы бейнесін, сондай-ақ ЖСН алуды биометриялық аутентификация провайдері мобильдік құрылғыдағы немесе компьютердегі бағдарламалық қамтылым арқылы жүзеге асырады. Бұл ретте бағдарламалық қамтылымда кем дегенде мынадай қорғау шаралары іске асырылады: өзінің тұтастығын бақылау, эмуляцияланатын ортада іске қосуды тексеру, құрылғының немесе компьютердің кіріктірілген камерасын ауыстырудан қорғау.
Тармақ 8
8. Аутентификация жүргізілетін адамның бет әлпетінің ағымдағы бейнесін ауыстыруды болдырмау мақсатында аутентификация жүргізілетін адамның шынайы ағымдағы бейнесін алған кезде бейненің дұрыстығын тексеру рәсімі жүзеге асырылады, онда аутентификация жүргізілетін адамға кадрда визуалды өзгерістер жасауға бағытталған кемінде үш сигналды және (немесе) командаларды жіберу, одан кейін онда бағытталған сигналдар мен командаларға сәйкессіздіктерді анықтау үшін бейне ағынын талдау қамтылады. Бағытталған сигналдардың және (немесе) командалардың кез келгеніне сәйкес келмеуі бейненің дұрыстығын тексеру рәсімінің қайталануына әкеледі. Үш рет сәтсіз қайталау бейненің шынайылығын тексерудің теріс нәтижесін білдіреді.
Тармақ 9
9. Бейненің шынайылығын тексеру нәтижелері бойынша тексерудің сәтті болуына қарамастан, биометриялық деректерді тексеру жүйесінде мыналарды қамтитын электрондық құжат жасалады:
Тармақша 1
1) бет әлпетінің ағымдағы бейнесінің шынайылығын тексеру нәтижесі;
Тармақша 2
2) ЖСН;
Тармақша 3
3) жүйе таңдаған және сипаттамасы бар сигналдардың және (немесе) командалардың тізбесі, сигналдарға және (немесе) бейне командаларына сәйкес келетін жиынтық;
Тармақша 4
4) биометриялық аутентификацияға тапсырыс берушінің деректемелері (атауы, БСН, мекенжайы);
Тармақша 5
5) бейненің шынайылығына тексеру жүргізу күні мен уақыты; 6) биометриялық аутентификация провайдерінің деректемелері (атауы, БСН, мекенжайы).
Тармақ 10
10. Бейненің шынайылығын тексеру нәтижелері бойынша электрондық құжат тексеруді жүзеге асырған биометриялық аутентификация провайдерінің электрондық цифрлық қолтаңбасымен куәландырылады және биометриялық аутентификацияға тапсырыс берушіде сақталады.
Тармақ 11
11. Биометриялық деректерді салыстырып тексеру аутентификация жүргізілетін адамның бет әлпетінің шынайылығын тексеру нәтижесі бойынша алынған бейнесін бет әлпетінің эталондық бейнесімен немесе тексерілген бейнесімен салыстырып тексеру арқылы жүзеге асырылады. Салыстырып тексеру нәтижесін қалыптастыру алгоритмін биометриялық аутентификация провайдері айқындайды.
Тармақ 12
12. Бейнелерді салыстырып тексеру нәтижелері бойынша биометриялық деректерді салыстырып тексеру жүйесінде тексерудің сәтті өткеніне қарамастан мыналарды қамтитын электрондық құжат жасалады:
Тармақша 1
1) аутентификация жүргізілетін адам бет әлпетінің бейненің шынайылығын тексеру нәтижесі бойынша алынған бейнесі;
Тармақша 2
2) ЖСН;
Тармақша 3
3) бейнелерді салыстырып тексеру нәтижесі;
Тармақша 4
4) биометриялық аутентификацияға тапсырыс берушінің деректемелері (атауы, БСН, мекенжайы);
Тармақша 5
5) бейнелерді салыстырып тексеру жүргізу күні мен уақыты;
Тармақша 6
6) биометриялық аутентификация провайдерінің деректемелері (атауы, БСН, мекенжайы).
Тармақ 13
13. Биометриялық деректерді салыстырып тексеру нәтижелері бойынша электрондық құжат:
Тармақша 1
1) бейнелерді салыстырып тексеруді жүзеге асырған биометриялық аутентификация провайдерінің электрондық цифрлық қолтаңбасымен расталады;
Тармақша 2
2) осындай дерекқор болған кезде бейнелерді салыстырып тексеруді жүзеге асырған биометриялық аутентификация провайдерінің тексерілген бейнелерінің дерекқорында сақталады;
Тармақша 3
3) биометриялық аутентификацияға тапсырыс берушіде сақталады.
Тармақ 14
14. Конфиденциалдылықты қамтамасыз ету, сондай-ақ берілетін деректердің ауыстырылуын болдырмау мақсатында, биометриялық аутентификация провайдерінің немесе биометриялық аутентификацияға тапсырыс берушінің ақпараттық-коммуникациялық инфрақұрылымынан тыс биометриялық аутентификация процесі шеңберінде пайдаланылатын байланыс арналарын шифрлау қамтамасыз етіледі.
Тармақ 15
15. Бейненің шынайылығын тексеру нәтижелері, бейнелерді салыстырып тексеру нәтижелері, сондай-ақ Қағидалардың 4-тармағына сәйкес айқындалған өлшемшарттар негізінде биометриялық аутентификацияға тапсырыс беруші биометриялық аутентификацияның сәтті өткені туралы шешім қабылдайды.
Тармақ 16
16. Бейненің шынайылығын тексеру нәтижелерін, бейнелерді салыстырып тексеру нәтижелерін және биометриялық аутентификацияның сәтті өткені туралы шешімді сақтауды биометриялық аутентификацияға тапсырыс беруші Төлемдер туралы заңның талаптарына, сондай-ақ деректерді түрлендіру рәсімдерін (электрондық цифрлық қолтаңбаны тексеру құралдарын қоспағанда) қолданбай көрнекі қабылдау үшін жарамды және электрондық цифрлық қолтаңбаның түпнұсқалығы мен жарамдылығын растау үшін қажетті мәліметтерді қамтитын электрондық құжат түрінде сұрау салу бойынша көрсетілген нәтижелерді алу және ұсыну мүмкіндігін қамтамасыз ете отырып, оның шеңберінде биометриялық аутентификация жүзеге асырылған қаржылық көрсетілетін қызметке қойылатын құжаттарды сақтауға қойылатын талаптарға сәйкес жүзеге асырады.
Тарау 3. 3-тарау. СДАО арқылы биометриялық аутентификация жүргізу тәртібі, сондай-ақ СДАО алған ҰБАЖ биометриялық деректерін міндетті түрде пайдалану және (немесе) толтыру жағдайлары
3-тарау. СДАО арқылы биометриялық аутентификация жүргізу тәртібі, сондай-ақ СДАО алған ҰБАЖ биометриялық деректерін міндетті түрде пайдалану және (немесе) толтыру жағдайлары
Тармақ 17
17. Қаржы және төлем ұйымдарын СДАО-ға қосу және көрсетілген ұйымдардың СДАО арқылы биометриялық аутентификация нәтижелері туралы мәліметтерді алуы СДАО қағидаларына сәйкес жүзеге асырылады. СДАО қағидалары ұлттық цифрлық қаржы инфрақұрылымын басқару жөніндегі ұлттық орталықтың ресми интернет-ресурсында орналастырылады.
Тармақ 18
18. Қағидалардың 24, 29 және 30-тармақтарында көзделген жағдайларда қаржы және (немесе) төлем ұйымы аутентификация жүргізілетін адамның биометриялық аутентификация жүргізуге келісімін және клиенттің идентификаттау құралы арқылы расталған аутентификация жүргізілетін адамның дербес деректерін жинауға, өңдеуге және қажет болған кезде үшінші тұлғаларға беруге келісімін алады. Қаржы және (немесе) төлем ұйымы аутентификация жүргізілетін адамда бар құрылғыларды және (немесе) ұйымның өзге де құрылғыларын пайдалана отырып, аутентификация жүргізілетін адаммен бейнеконференция сессиясын өткізеді не СДАО-ны немесе дербес түрде таңдалған үшінші тарап шешімдерін қолдана отырып, бейненің шынайылығын тексеру технологиясын пайдаланады. Бейнеконференция сессиясының мазмұндық бөлігін (олар болған кезде бақылау мәселелерінің тізбесі), сондай-ақ қаржы және (немесе) төлем ұйымдары көрсететін қызметтердің тізбесі мен көлемін қаржы және (немесе) төлем ұйымдары дербес түрде белгілейді.
Тармақ 19
19. Қаржы және (немесе) төлем ұйымы атынан аутентификация жүргізілетін адамның әрекет ететін аутентификация жүргізілетін адамның ЖСН-ін не заңды тұлғаның БСН-ін және бейнеконференция сеансынан не биометриялық аутентификация процесінде бейненің шынайылығын тексеру технологиясының көмегімен алынған аутентификация жүргізілетін адамның бейнесін СДАО-ға береді.
Тармақ 20
20. Мүгедектігі бар тұлға болып табылатын аутентификация жүргізілетін адамға қатысты қаржы және (немесе) төлем ұйымы биометриялық аутентификация жүргізу рәсімі басталғанға дейін бейнеконференция сеансын өткізу арқылы не бейненің шынайылығын тексеру технологиясын пайдалана отырып, адамның бейнесін алу тәсілін таңдау мүмкіндігін қамтамасыз етеді.
Тармақ 21
21. СДАО бағдарламалық қамтылым арқылы бейнеконференция сеансынан не бейненің шынайылығын тексеру технологиясын пайдалану кезінде алынған бейненің биометриялық көрсеткіштері бойынша аутентификация жүргізілетін адамның бет әлпетінің қолжетімді көздерден және (немесе) ҰБАЖ дерекқорынан алынған эталондық бейнесімен сәйкестік дәрежесін айқындайды. Аутентификация жүргізілетін адамдардың жүгінулерінің бейнежазбалары қаржы және (немесе) төлем ұйымында клиентпен іскерлік қатынастар тоқтатылған күннен бастап кемінде бес жыл сақталады.
Тармақ 22
22. Аутентификация жүргізу үшін СДАО-ның қаржы және төлем ұйымдарына СДАО қағидаларында көзделген қосымша қызметтерді ұсынуына жол беріледі.
Тармақ 23
23. Аутентификация жүргізілетін адамдардың қаржы және (немесе) төлем ұйымдары СДАО-ға бейнеконференция сеансынан не бейненің шынайылығын тексеру технологиясының көмегімен берген бейнелерін СДАО ҰБАЖ-дың биометриялық аутентификация және (немесе) дерекқорын толтыру мақсаттары үшін пайдаланады. СДАО қаржы және (немесе) төлем ұйымдарынан алған және тұлғаның эталондық бейнесіне сәйкестігінің кемінде 95% дәйектілігіне және кемінде 95% дәйектілігіне сәйкестігі нәтижелерімен тексеруден өткен аутентификация жүргізілетін адамдардың бейнелері ҰБАЖ дерекқорын толтыру үшін пайдаланылады
Тармақ 24
24. Банктер, Қазақстан Республикасы бейрезидент банктерінің филиалдары және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдар (бұдан әрі – банктер) аутентификация жүргізілетін адамның жеке басын сәйкестендіру мақсатында электрондық банк қызметтерін көрсету кезінде биометриялық аутентификацияны ұсыну бойынша СДАО қызметтерін:
Тармақша 1
1) аутентификация жүргізілетін адаммен іскерлік қатынастарды банктік шот ашу жолымен қашықтағы тәсілмен орнату кезінде;
Тармақша 2
2) банктің осы тармақтың екінші бөлігінде көзделген жағдайларда Қазақстан Республикасының аккредиттелген куәландырушы орталығы болып табылатын электрондық цифрлық қолтаңба жасауы және аутентификация жүргізілетін адамға электрондық цифрлық қолтаңба сертификатын беруі кезінде;
Тармақша 3
3) банктік қарыз сомасының «Банк қызметін жүзеге асыру шарттарына қойылатын талаптарды бекіту туралы» Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің 2026 жылғы 15 мамырдағы №91 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 38748 болып тіркелген) бекітілген Банк қызметін жүзеге асыру шарттарына қойылатын талаптарда белгіленген мөлшерден асып кеткен кезде;
Тармақша 4
4) аутентификация жүргізілетін адамды банктің мобильді қосымшасында және (немесе) интернет-ресурсында бастапқы тіркеу кезінде;
Тармақша 5
5) «Қылмыстық жолмен алынған кірістерді заңдастыруға (жылыстатуға), терроризмді қаржыландыруға және жаппай қырып-жою қаруын таратуды қаржыландыруға қарсы іс-қимыл жасау мақсатында екінші деңгейдегі банктер, Қазақстан Республикасы бейрезидент-банктерінің филиалдары мен Ұлттық пошта операторы үшін ішкі бақылау қағидаларына қойылатын талаптарды бекіту туралы» Қазақстан Республикасының Қаржы нарығын реттеу және дамыту агенттігі Басқармасының 2020 жылғы 22 наурыздағы № 18 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 20160 болып тіркелген) бекітілген Қылмыстық жолмен алынған кірістерді заңдастыруға (жылыстатуға), терроризмді қаржыландыруға және жаппай қырып-жою қаруын таратуды қаржыландыруға қарсы іс-қимыл жасау мақсатында екінші деңгейдегі банктер, Қазақстан Республикасы бейрезидент-банктерінің филиалдары мен Ұлттық пошта операторы үшін ішкі бақылау қағидаларына қойылатын талаптарға сәйкес өзге жағдайларда пайдаланады. Егер аутентификация жүргізілетін адам бұрын банкте жеке қатысуымен немесе СДАО арқылы биометриялық аутентификацияны қолдана отырып аутентификациядан өтпеген жағдайда, онда банк аутентификация жүргізілетін адамның электрондық цифрлық қолтаңбасын жасауды және электрондық цифрлық қолтаңба сертификатын беруді аутентификация жүргізілетін адам СДАО арқылы биометриялық аутентификациядан өткен кезде жүзеге асырады.
Тармақ 25
25. Банктер СДАО-ға аутентификация жүргізілетін адамның:
Тармақша 1
1) оның дербес деректерін, оның ішінде биометриялық деректерін жинауға, өңдеуге;
Тармақша 2
2) СДАО-ны пайдалана отырып, аутентификация жүргізілетін адамға биометриялық аутентификация жүргізуге;
Тармақша 3
3) электрондық цифрлық қолтаңба кілттерін жасауға және электрондық цифрлық қолтаңба сертификатын беруге, оның ішінде аутентификация жүргізілетін адамның банкте болған кезінде алынған келісімдерін береді.
Тармақ 26
26. СДАО Қазақстан Республикасының заңнамасына сәйкес аутентификация жүргізілетін адамның оларды қайтарып алу мүмкіндігімен осы Қағидалардың 25-тармағында көзделген аутентификация жүргізілетін адамның келісімдерін жинауды және тіркеуді жүзеге асырады.
Тармақ 27
27. Аутентификация жүргізілетін адамның СДАО арқылы алынған келісімі, сондай-ақ СДАО биометриялық аутентификация нәтижелері оларды алған және өңдеген сәттен бастап кемінде 5 (бес) жыл СДАО-да сақталуға жатады.
Тармақ 28
28. Банктер электрондық банк қызметтерін көрсету кезінде пайдаланылатын аутентификация жүргізілетін адамның келісімі туралы ақпаратты, бейненің шынайылығын тексеру технологиясын пайдалана отырып, аутентификация жүргізілетін адамның бейнесін, аутентификация жүргізілетін адаммен жазылған бейнеконференция сеансының жазбасын, сондай-ақ аутентификация жүргізілетін адамның биометриялық аутентификация нәтижелерін аутентификация жүргізілетін адаммен іскерлік қатынастар тоқтатылған күннен бастап кемінде 5 (бес) жыл сақтауды қамтамасыз етеді.
Тармақ 29
29. Микроқаржы ұйымдары аутентификация жүргізілетін адамдарды биометриялық аутентификация бойынша СДАО қызметтерін микрокредит сомасының «Микроқаржылық қызметті жүзеге асыру шарттарына қойылатын талаптарды бекіту туралы» Қазақстан Республикасы Қаржы нарығын реттеу және дамыту агенттігінің 2026 жылғы 15 мамырдағы №92 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 38746 болып тіркелген) бекітілген Микроқаржылық қызметті жүзеге асыру шарттарына қойылатын талаптарда белгіленген мөлшерден асып кеткен кезде пайдаланады.
Тармақ 30
30. Электрондық ақша жүйелерінің операторлары болып табылатын төлем ұйымдары Төлемдер туралы заңның 42-бабы 5-тармағының үшінші бөлігінің талаптарына сәйкес СДАО арқылы электрондық ақша иелерін биометриялық аутентификацияны қамтамасыз етеді.