Президентом РК подписан Закон «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информационной безопасности, информатизации и цифровых активов». Изменения вступают в силу по истечении 60 календарных дней, после дня его первого официального опубликования (за исключением некоторых норм, которые вводятся в действие с 1 июля 2024 года).
Закон вносит изменения в Закон «О персональных данных и их защите», «О банках и банковской деятельности в Республике Казахстан», «Трудовой кодекс» и « Предпринимательский кодекс».
Рассмотрим основные изменения:
- В Закон «О персональных данных и их защите» вводится запрет на сбор и обработку копий документов, удостоверяющих личность на бумажном носителе.
«п. 10 ст. 7 Закона Запрещаются сбор, обработка копий документов, удостоверяющих личность, на бумажном носителе, за исключением случаев отсутствия интеграции с объектами информатизации государственных органов и (или) государственных юридических лиц, невозможности идентификации субъекта с использованием технологических средств, а также в иных случаях, предусмотренных законами Республики Казахстан. Исключительные случаи сбора, обработки копий документов, удостоверяющих личность, на бумажном носителе, предусмотренные частью первой настоящего пункта, не распространяются на использование и представление документов, удостоверяющих личность, формируемых посредством сервиса цифровых документов».
За исключением:
- документов трудовых иммигрантов (пп. 14) п. 1 Ст. 23 Трудового кодекса РК).
…
«14) собирать копии документов, удостоверяющих личность трудового иммигранта, для целей, предусмотренных настоящим Кодексом».
- Добавляется новое определение:
«Нарушение безопасности персональных данных – нарушение защиты персональных данных, повлекшее незаконное распространение, изменение и уничтожение, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним».
- Регламентируется порядок Государственного контроля за соблюдением законодательства РК о персональных данных и их защите (в соответствии со ст. 27-1 и 27-2 Закона «О персональных данных и их защите»).
- Государственный контроль осуществляется на основании следующей информации:
- результатам предыдущих проверок;
- результатам мониторинга отчетности и сведений;
- результатам анализа интернет-ресурсов государственных органов;
- сведениям государственной технической службы.
- Периодические проверки будут проводиться с периодичностью не чаще одного раза в год.
- Внеплановая проверка может назначаться в следующих случаях:
- наличия подтвержденных обращений на субъект контроля, поступивших от физических и юридических лиц, о нарушении требований законодательства Республики Казахстан о персональных данных и их защите;
- обращения физических и юридических лиц, права которых нарушены;
- требования прокурора по конкретным фактам причинения либо об угрозе причинения вреда законным интересам физических и юридических лиц, государства;
- обращения государственных органов по конкретным фактам причинения вреда законным интересам физических и юридических лиц, государства, а также по конкретным фактам нарушений требований законодательства Республики Казахстан, неустранение которых влечет причинение вреда законным интересам физических и юридических лиц;
- повторной проверки, связанной с обращением субъекта контроля о несогласии с первоначальной проверкой;
- поручения органа уголовного преследования по основаниям, предусмотренным Уголовно-процессуальным кодексом Республики Казахстан;
- необходимости проведения контроля исполнения акта о результатах проверки.
- Проверка проводится на основании акта о назначении проверки.
- Срок проверки не должен превышать 10 рабочих дней.
- В Законе «О банках и банковской деятельности в Республике Казахстан», добавляется право заемщика для установления добровольного отказа от получения банковских займов.
…
- 5-1. Заемщик вправе установить добровольный отказ от получения банковских займов либо снять его посредством веб-портала «электронного правительства».
- 5-2. Банку, организации, осуществляющей отдельные виды банковских операций, запрещается предоставлять банковские займы заемщику при наличии в его кредитном отчете информации об установлении им добровольного отказа от получения банковского займа».
Нет комментариев