SlideShare a Scribd company logo
Планируемые изменения в
законодательство о
персональных данных.
То ли ещё будет!
Алия Сеитова
Юрист
Патентный поверенный РК
Требование о «локализации
персональных данных» в РК
Закон РК «О персональных данных и их защите» планируется
дополнить нормой, обязывающей собственников и (или)
операторов хранить базы персональных данных на территории
Казахстана:
«Статья 12. Накопление и хранение персональных данных
2. Хранение персональных данных осуществляется
собственником и (или) оператором, а также третьим лицом в базе,
которая хранится на территории Республики Казахстан».
Требование о «локализации персональных данных» -
предпосылки внесения изменений
• Активное использование Интернета, в частности, социальных сетей,
пользователями из Казахстана, где содержатся персональные
данные субъектов (Ф.И.О., дата рождения, адрес проживания, место
работы/ учёбы, фото и т.д.);
• Операторы/ собственники баз, содержащих персональные данные,
обычно регистрируются за рубежом и, как следствие, хранят базы
данных вне юрисдикции РК (Google, Microsoft, Facebook, Apple и
т.д.);
• Правоохранительные органы при необходимости лишены
возможности полноценного доступа к персональным данным
граждан РК.
Закон РК «О национальной безопасности
Республики Казахстан» – проводим параллели
Подпункт 5 п. 6 ст. 23 Закона «Обеспечение
информационной безопасности»:
«Запрещается создание и эксплуатация на
территории Республики Казахстан сетей связи,
центр управления которыми расположен за ее
пределами».
Требование о «локализации персональных
данных» в РК
• Цель планируемых изменений: исключение
возможности перемещения баз персональных данных за
пределы РК;
• Статус: Мажилис одобрил в первом чтении 22 апреля
2015 г. проект Закона РК «О внесении изменений и
дополнений в некоторые законодательные акты
Республики Казахстан по вопросам информатизации»
(Сведения о прохождении законопроектов в Мажилисе
Парламента РК на 5 июня 2015 г. http://www.parlam.kz/).
Обеспечение информационной безопасности по
опыту Китая и Индии
1. Китай и Индия известны своим ограничениями
по доступности внешних Интернет-ресурсов;
2. Под запрет хранения за пределами страны попадает
лишь часть персональных данных, относящихся
к категории «чувствительных»:
 медицинские сведения граждан;
 информация о политических, религиозных
и сексуальных предпочтениях граждан.
Опыт Российской Федерации: требование о
«локализации персональных данных» в РФ
Федеральным законом от 21 июля 2014 года № 242-ФЗ внесены
дополнения в ст. 18 «Обязанности оператора при сборе персональных
данных» Федерального закона от 27 июля 2006 года № 152-ФЗ «О
персональных данных» следующего содержания:
«5. При сборе персональных данных, в том числе посредством
информационно-телекоммуникационной сети «Интернет»,
оператор обязан обеспечить запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение),
извлечение персональных данных граждан Российской Федерации
с использованием баз данных, находящихся на территории
Российской Федерации, за исключением случаев, указанных в
пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального
закона».
Требование о «локализации персональных
данных» в РФ
• Цель планируемых изменений: защита персональных
данных граждан РФ; по истечении переходного периода
(с 21 июля 2014 года по 1 сентября 2016 года)
персональные данные граждан РФ можно будет хранить
только на серверах, находящихся на территории РФ.
• Статус: изменения вступают в силу с 1 сентября 2016
года.
• Новеллы: реестр нарушителей; обязательное
уведомление уполномоченного органа о месте хранения
персональных данных.
Прогнозы
• Возможно ли дублирование/ синхронизация персональных данных на
иностранных серверах (трансграничная передача персональных
данных)?
• Требование о «локализации персональных данных» будет применяться к
казахстанским компаниям (в т.ч., дочерним), а также к филиалам/
представительствам иностранных компаний в РК;
• Ощутимее всех изменения скажутся на транснациональных компаниях,
работающих с большим объёмом персональных данных:
 Банки;
 Турагенства;
 Компании, занимающиеся международными пассажирскими перевозками;
 Компании, пользующиеся IT-услугами на основе инфраструктуры,
находящейся за пределами Казахстана, например, веб-хостингом,
программным обеспечением, которое предоставляется через Интернет в
режиме онлайн.
Благодарим за внимание! Вопросы?

More Related Content

What's hot

Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Victor Gridnev
 
Текст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИТекст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИVictor Gridnev
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОVictor Gridnev
 
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиПроекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиVictor Gridnev
 
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Victor Gridnev
 
Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...himbaza
 
Presentation nat
 Presentation nat Presentation nat
Presentation natdemjan
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1Roman2015
 
Презентация по программе документооборот
Презентация по программе документооборотПрезентация по программе документооборот
Презентация по программе документооборотeldmilma
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.ЛоскутоваIpolito
 
Государственный интернет
Государственный интернетГосударственный интернет
Государственный интернетIvan Begtin
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Expolink
 
Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Ilya Ponomarev
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Mikhail Emeliyannikov
 
Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Aleksey Lukatskiy
 
14 37 презентация
14 37 презентация14 37 презентация
14 37 презентацияSanches-551
 

What's hot (19)

Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6
 
Текст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИТекст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИ
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПО
 
БДИП
БДИПБДИП
БДИП
 
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиПроекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
 
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
 
Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...
 
Presentation nat
 Presentation nat Presentation nat
Presentation nat
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1
 
Презентация по программе документооборот
Презентация по программе документооборотПрезентация по программе документооборот
Презентация по программе документооборот
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.Лоскутова
 
Государственный интернет
Государственный интернетГосударственный интернет
Государственный интернет
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
 
Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512
 
Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?
 
14 37 презентация
14 37 презентация14 37 презентация
14 37 презентация
 

Viewers also liked

Las torres de hanoi
Las torres de hanoiLas torres de hanoi
Las torres de hanoijulio zapata
 
Tabulacion de-datos (1)
Tabulacion de-datos (1)Tabulacion de-datos (1)
Tabulacion de-datos (1)DanyLopez29
 
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...Azoth Analytics
 
Jackson Pollock (1)
Jackson Pollock (1)Jackson Pollock (1)
Jackson Pollock (1)ajstanley94
 
Service Learning Curriculum_8_27_15
Service Learning Curriculum_8_27_15Service Learning Curriculum_8_27_15
Service Learning Curriculum_8_27_15Katelyn Johnston
 
Ppt bab asmaul husna
Ppt bab asmaul husnaPpt bab asmaul husna
Ppt bab asmaul husnawiki_tuwi23
 
Video editing tips - Colin J Smith
Video editing tips - Colin J SmithVideo editing tips - Colin J Smith
Video editing tips - Colin J SmithDr Colin Smith
 
39471e30029c77b03e831d217b110bbc
39471e30029c77b03e831d217b110bbc39471e30029c77b03e831d217b110bbc
39471e30029c77b03e831d217b110bbcAllison Reed
 
Aspectos eticos de la ley resorte
Aspectos  eticos de la ley resorteAspectos  eticos de la ley resorte
Aspectos eticos de la ley resorteRoxanaMCJ3090
 
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...amoryatlanta
 
Marine companies in Qatar
Marine companies in QatarMarine companies in Qatar
Marine companies in Qatarqatpedia
 

Viewers also liked (20)

Memórias secundarias 2
Memórias secundarias 2Memórias secundarias 2
Memórias secundarias 2
 
DFS_Profile
DFS_ProfileDFS_Profile
DFS_Profile
 
Las torres de hanoi
Las torres de hanoiLas torres de hanoi
Las torres de hanoi
 
Tabulacion de-datos (1)
Tabulacion de-datos (1)Tabulacion de-datos (1)
Tabulacion de-datos (1)
 
Cargill Intern Presentation
Cargill Intern PresentationCargill Intern Presentation
Cargill Intern Presentation
 
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...
Global Automotive Scanner Market: Trends, Opportunities and Forecasts (2016-2...
 
Fileformat
FileformatFileformat
Fileformat
 
Jackson Pollock (1)
Jackson Pollock (1)Jackson Pollock (1)
Jackson Pollock (1)
 
Service Learning Curriculum_8_27_15
Service Learning Curriculum_8_27_15Service Learning Curriculum_8_27_15
Service Learning Curriculum_8_27_15
 
Lr4 kramarenko%201
Lr4 kramarenko%201Lr4 kramarenko%201
Lr4 kramarenko%201
 
Evidence 3
Evidence 3Evidence 3
Evidence 3
 
Ppt bab asmaul husna
Ppt bab asmaul husnaPpt bab asmaul husna
Ppt bab asmaul husna
 
Video editing tips - Colin J Smith
Video editing tips - Colin J SmithVideo editing tips - Colin J Smith
Video editing tips - Colin J Smith
 
SBM (1)
SBM (1)SBM (1)
SBM (1)
 
39471e30029c77b03e831d217b110bbc
39471e30029c77b03e831d217b110bbc39471e30029c77b03e831d217b110bbc
39471e30029c77b03e831d217b110bbc
 
Aspectos eticos de la ley resorte
Aspectos  eticos de la ley resorteAspectos  eticos de la ley resorte
Aspectos eticos de la ley resorte
 
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...
ACC 491 Week 4 Learning Team Assignment Apollo Shoes Case Assignment (1) 2015...
 
Sabiranje
SabiranjeSabiranje
Sabiranje
 
Incentive Mallorca 2015
Incentive Mallorca 2015Incentive Mallorca 2015
Incentive Mallorca 2015
 
Marine companies in Qatar
Marine companies in QatarMarine companies in Qatar
Marine companies in Qatar
 

Similar to Personal Data Law Update, Kazakhstan, 2015

нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Дмитрий Красников
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Expolink
 
Базы персональных данных
Базы персональных данныхБазы персональных данных
Базы персональных данныхmitridat
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...Марина Зимницкая
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Ken Tulegenov
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...Expolink
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02sbur
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Victor Gridnev
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal datasbur
 
Политика обработки ПДн
Политика обработки ПДнПолитика обработки ПДн
Политика обработки ПДнSergey Borisov
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6DialogueScience
 

Similar to Personal Data Law Update, Kazakhstan, 2015 (20)

нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
 
Базы персональных данных
Базы персональных данныхБазы персональных данных
Базы персональных данных
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
 
пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal data
 
Политика обработки ПДн
Политика обработки ПДнПолитика обработки ПДн
Политика обработки ПДн
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6
 

Personal Data Law Update, Kazakhstan, 2015

  • 1. Планируемые изменения в законодательство о персональных данных. То ли ещё будет! Алия Сеитова Юрист Патентный поверенный РК
  • 2. Требование о «локализации персональных данных» в РК Закон РК «О персональных данных и их защите» планируется дополнить нормой, обязывающей собственников и (или) операторов хранить базы персональных данных на территории Казахстана: «Статья 12. Накопление и хранение персональных данных 2. Хранение персональных данных осуществляется собственником и (или) оператором, а также третьим лицом в базе, которая хранится на территории Республики Казахстан».
  • 3. Требование о «локализации персональных данных» - предпосылки внесения изменений • Активное использование Интернета, в частности, социальных сетей, пользователями из Казахстана, где содержатся персональные данные субъектов (Ф.И.О., дата рождения, адрес проживания, место работы/ учёбы, фото и т.д.); • Операторы/ собственники баз, содержащих персональные данные, обычно регистрируются за рубежом и, как следствие, хранят базы данных вне юрисдикции РК (Google, Microsoft, Facebook, Apple и т.д.); • Правоохранительные органы при необходимости лишены возможности полноценного доступа к персональным данным граждан РК.
  • 4. Закон РК «О национальной безопасности Республики Казахстан» – проводим параллели Подпункт 5 п. 6 ст. 23 Закона «Обеспечение информационной безопасности»: «Запрещается создание и эксплуатация на территории Республики Казахстан сетей связи, центр управления которыми расположен за ее пределами».
  • 5. Требование о «локализации персональных данных» в РК • Цель планируемых изменений: исключение возможности перемещения баз персональных данных за пределы РК; • Статус: Мажилис одобрил в первом чтении 22 апреля 2015 г. проект Закона РК «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информатизации» (Сведения о прохождении законопроектов в Мажилисе Парламента РК на 5 июня 2015 г. http://www.parlam.kz/).
  • 6. Обеспечение информационной безопасности по опыту Китая и Индии 1. Китай и Индия известны своим ограничениями по доступности внешних Интернет-ресурсов; 2. Под запрет хранения за пределами страны попадает лишь часть персональных данных, относящихся к категории «чувствительных»:  медицинские сведения граждан;  информация о политических, религиозных и сексуальных предпочтениях граждан.
  • 7. Опыт Российской Федерации: требование о «локализации персональных данных» в РФ Федеральным законом от 21 июля 2014 года № 242-ФЗ внесены дополнения в ст. 18 «Обязанности оператора при сборе персональных данных» Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» следующего содержания: «5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона».
  • 8. Требование о «локализации персональных данных» в РФ • Цель планируемых изменений: защита персональных данных граждан РФ; по истечении переходного периода (с 21 июля 2014 года по 1 сентября 2016 года) персональные данные граждан РФ можно будет хранить только на серверах, находящихся на территории РФ. • Статус: изменения вступают в силу с 1 сентября 2016 года. • Новеллы: реестр нарушителей; обязательное уведомление уполномоченного органа о месте хранения персональных данных.
  • 9. Прогнозы • Возможно ли дублирование/ синхронизация персональных данных на иностранных серверах (трансграничная передача персональных данных)? • Требование о «локализации персональных данных» будет применяться к казахстанским компаниям (в т.ч., дочерним), а также к филиалам/ представительствам иностранных компаний в РК; • Ощутимее всех изменения скажутся на транснациональных компаниях, работающих с большим объёмом персональных данных:  Банки;  Турагенства;  Компании, занимающиеся международными пассажирскими перевозками;  Компании, пользующиеся IT-услугами на основе инфраструктуры, находящейся за пределами Казахстана, например, веб-хостингом, программным обеспечением, которое предоставляется через Интернет в режиме онлайн.