TechОбщество

Как казахстанцы защищают персональные данные в Сети

С начала 2026 года в Комитет информационной безопасности поступило более двух тысяч обращений казахстанцев, связанных с защитой персональных данных. Чаще всего граждане жалуются на незаконное распространение информации о себе, а также сбор и обработку данных без необходимых оснований, передает Tech-news.

Вопрос защиты личной информации получил дополнительный статус после принятия новой Конституции Казахстана на республиканском референдуме 15 марта 2026 года. Статья 21 закрепила право граждан на неприкосновенность частной жизни, личную и семейную тайну, а также защиту персональных данных от незаконного сбора, хранения, обработки и использования — в том числе с применением цифровых технологий.

В Министерстве искусственного интеллекта и цифрового развития отмечают: защита персональных данных теперь является не только требованием профильного законодательства, но и конституционной гарантией.

Это означает, что государственные органы и компании должны учитывать право человека на приватность при создании законов, государственных информационных систем и цифровых сервисов.

При этом сама конституционная норма не отменяет действующие механизмы защиты данных. Она усиливает их правовой статус.

По информации ведомства, большинство обращений связано с возможным незаконным распространением персональных данных. Казахстанцы также сообщают о случаях, когда их информацию собирали или обрабатывали без согласия и других предусмотренных законом оснований.

В течение года в уполномоченный орган также поступали сообщения о предполагаемых утечках данных.

После получения обращения специалисты выясняют, откуда появилась информация, как она распространялась, какие данные оказались затронуты и есть ли признаки нарушения законодательства.

В министерстве подчеркивают, что не каждое сообщение об утечке подтверждается. Иногда опубликованные сведения оказываются устаревшими, повторяют информацию из ранее доступных источников или не имеют связи с конкретной информационной системой.

Если факт нарушения подтверждается, собственникам и операторам данных выдают предписания об устранении нарушений и усилении защиты информации.

К персональным данным относятся любые сведения, по которым можно идентифицировать человека. Среди них — ФИО, ИИН, дата рождения, адрес проживания, номер телефона и другие данные.

Использовать такую информацию можно только при наличии законных оснований. Данные должны применяться исключительно для целей, ради которых их собирали.

Передавать их третьим лицам или публиковать в открытом доступе без законных оснований нельзя.

Отдельное внимание в ведомстве обращают на избыточный сбор информации. Компании и организации должны запрашивать только те данные, которые действительно необходимы для выполнения конкретной задачи.

Что делать, если ваши данные оказались в открытом доступе

Первым делом необходимо зафиксировать нарушение. В министерстве рекомендуют:

— сделать скриншоты страницы или сообщения;
— сохранить ссылку на ресурс;
— зафиксировать дату и время обнаружения;
— сохранить переписку с владельцем сайта или организацией, если обращение уже было направлено.

После этого можно потребовать у владельца сайта или оператора персональных данных удалить незаконно опубликованную информацию.

Если решить вопрос напрямую не удалось, гражданин может подать обращение через eOtinish в Комитет информационной безопасности, приложив собранные доказательства.

Казахстанцы также имеют право потребовать удаления или уничтожения персональных данных, если они были получены незаконно или основания для их дальнейшего хранения больше не существуют.

Кроме того, можно отозвать ранее выданное согласие на обработку данных. Однако организация может продолжить хранение информации, если этого требует законодательство или существуют другие законные основания.

Кто предупредит об утечке

Если компания или организация обнаружила нарушение безопасности персональных данных, она обязана в течение одного рабочего дня уведомить уполномоченный орган.

Одновременно необходимо остановить несанкционированный доступ или распространение информации, установить причины инцидента, определить масштаб утечки и минимизировать последствия.

После этого уведомление для граждан направляется через личный кабинет на портале eGov или в приложении eGov Mobile.

Что грозит за незаконное использование данных

За нарушения в сфере персональных данных в Казахстане предусмотрена административная и уголовная ответственность.

Административные меры регулируются статьей 79 Кодекса об административных правонарушениях.

Если нарушение содержит признаки уголовного правонарушения, может применяться статья 147 Уголовного кодекса. Она предусматривает ответственность за отдельные случаи незаконного сбора и обработки персональных данных, распространение сведений о частной жизни и другие нарушения.

Конкретное наказание зависит от характера нарушения, его последствий и обстоятельств дела.

Защиту данных будут усиливать

После закрепления права на защиту персональных данных на конституционном уровне законодательство в этой сфере также получило дополнительные механизмы.

В частности, собственников и операторов персональных данных планируется разделять на малых, средних и крупных — в зависимости от объема обрабатываемой информации.

Для крупных операторов предусмотрят отдельный реестр и обязанность уведомлять уполномоченный орган о начале и прекращении обработки персональных данных.

Также усиливаются требования к маскированию и хешированию информации, а неконтролируемое копирование данных будет ограничиваться.

Защита персональных данных постепенно становится одним из ключевых вопросов цифровой безопасности: чем больше государственных и коммерческих сервисов переходит онлайн, тем выше цена любой ошибки в обращении с личной информацией.

Shares:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *