Правила защиты персональных данных обновили в Казахстане
В правила добавили новые понятия:
- удаление персональных данных – действия, направленные на исключение персональных данных из цифрового объекта, в результате совершения которых невозможно восстановить персональные данные;
- реестр лиц, осуществляющих сбор и (или) обработку персональных данных, – перечень собственников и (или) операторов, а также третьих лиц, осуществляющих сбор и (или) обработку персональных данных.
- наименование (фамилию, имя, отчество (если оно указано в документе, удостоверяющем личность), бизнес-идентификационный номер (индивидуальный идентификационный номер) собственника и (или) оператора, а также третьего лица;
- применяемые меры по защите персональных данных;
- дату начала обработки персональных данных;
- о возможности собственника или оператора, а также третьего лица или ее отсутствии передавать персональные данные третьим лицам;
- о наличии либо отсутствии трансграничной передачи персональных данных в процессе их обработки;
- о распространении персональных данных в общедоступных источниках;
- перечень собираемых персональных данных, связанных с субъектом;
- о месте нахождения базы и (или) цифрового объекта, содержащего персональные данные;
- иные сведения, определяемые собственником или оператором, а также третьим лицом.
- к малым относятся собственники и (или) операторы, а также третьи лица, осуществляющие сбор и обработку персональных данных не более десяти тысяч уникальных субъектов;
- к средним относятся собственники и (или) операторы, а также третьи лица, осуществляющие сбор и обработку персональных данных от десяти тысяч до пятисот тысяч уникальных субъектов;
- к крупным относятся собственники и (или) операторы, а также третьи лица, осуществляющие сбор и обработку персональных данных от пятисот тысяч и более уникальных субъектов персональных данных.
