SlideShare a Scribd company logo
1 of 10
Планируемые изменения в
законодательство о
персональных данных.
То ли ещё будет!
Алия Сеитова
Юрист
Патентный поверенный РК
Требование о «локализации
персональных данных» в РК
Закон РК «О персональных данных и их защите» планируется
дополнить нормой, обязывающей собственников и (или)
операторов хранить базы персональных данных на территории
Казахстана:
«Статья 12. Накопление и хранение персональных данных
2. Хранение персональных данных осуществляется
собственником и (или) оператором, а также третьим лицом в базе,
которая хранится на территории Республики Казахстан».
Требование о «локализации персональных данных» -
предпосылки внесения изменений
• Активное использование Интернета, в частности, социальных сетей,
пользователями из Казахстана, где содержатся персональные
данные субъектов (Ф.И.О., дата рождения, адрес проживания, место
работы/ учёбы, фото и т.д.);
• Операторы/ собственники баз, содержащих персональные данные,
обычно регистрируются за рубежом и, как следствие, хранят базы
данных вне юрисдикции РК (Google, Microsoft, Facebook, Apple и
т.д.);
• Правоохранительные органы при необходимости лишены
возможности полноценного доступа к персональным данным
граждан РК.
Закон РК «О национальной безопасности
Республики Казахстан» – проводим параллели
Подпункт 5 п. 6 ст. 23 Закона «Обеспечение
информационной безопасности»:
«Запрещается создание и эксплуатация на
территории Республики Казахстан сетей связи,
центр управления которыми расположен за ее
пределами».
Требование о «локализации персональных
данных» в РК
• Цель планируемых изменений: исключение
возможности перемещения баз персональных данных за
пределы РК;
• Статус: Мажилис одобрил в первом чтении 22 апреля
2015 г. проект Закона РК «О внесении изменений и
дополнений в некоторые законодательные акты
Республики Казахстан по вопросам информатизации»
(Сведения о прохождении законопроектов в Мажилисе
Парламента РК на 5 июня 2015 г. http://www.parlam.kz/).
Обеспечение информационной безопасности по
опыту Китая и Индии
1. Китай и Индия известны своим ограничениями
по доступности внешних Интернет-ресурсов;
2. Под запрет хранения за пределами страны попадает
лишь часть персональных данных, относящихся
к категории «чувствительных»:
 медицинские сведения граждан;
 информация о политических, религиозных
и сексуальных предпочтениях граждан.
Опыт Российской Федерации: требование о
«локализации персональных данных» в РФ
Федеральным законом от 21 июля 2014 года № 242-ФЗ внесены
дополнения в ст. 18 «Обязанности оператора при сборе персональных
данных» Федерального закона от 27 июля 2006 года № 152-ФЗ «О
персональных данных» следующего содержания:
«5. При сборе персональных данных, в том числе посредством
информационно-телекоммуникационной сети «Интернет»,
оператор обязан обеспечить запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение),
извлечение персональных данных граждан Российской Федерации
с использованием баз данных, находящихся на территории
Российской Федерации, за исключением случаев, указанных в
пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального
закона».
Требование о «локализации персональных
данных» в РФ
• Цель планируемых изменений: защита персональных
данных граждан РФ; по истечении переходного периода
(с 21 июля 2014 года по 1 сентября 2016 года)
персональные данные граждан РФ можно будет хранить
только на серверах, находящихся на территории РФ.
• Статус: изменения вступают в силу с 1 сентября 2016
года.
• Новеллы: реестр нарушителей; обязательное
уведомление уполномоченного органа о месте хранения
персональных данных.
Прогнозы
• Возможно ли дублирование/ синхронизация персональных данных на
иностранных серверах (трансграничная передача персональных
данных)?
• Требование о «локализации персональных данных» будет применяться к
казахстанским компаниям (в т.ч., дочерним), а также к филиалам/
представительствам иностранных компаний в РК;
• Ощутимее всех изменения скажутся на транснациональных компаниях,
работающих с большим объёмом персональных данных:
 Банки;
 Турагенства;
 Компании, занимающиеся международными пассажирскими перевозками;
 Компании, пользующиеся IT-услугами на основе инфраструктуры,
находящейся за пределами Казахстана, например, веб-хостингом,
программным обеспечением, которое предоставляется через Интернет в
режиме онлайн.
Благодарим за внимание! Вопросы?

More Related Content

What's hot

Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Victor Gridnev
 
Текст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИТекст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИVictor Gridnev
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОVictor Gridnev
 
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиПроекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиVictor Gridnev
 
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Victor Gridnev
 
Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...himbaza
 
Presentation nat
 Presentation nat Presentation nat
Presentation natdemjan
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1Roman2015
 
Презентация по программе документооборот
Презентация по программе документооборотПрезентация по программе документооборот
Презентация по программе документооборотeldmilma
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.ЛоскутоваIpolito
 
Государственный интернет
Государственный интернетГосударственный интернет
Государственный интернетIvan Begtin
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Expolink
 
Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Ilya Ponomarev
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Mikhail Emeliyannikov
 
Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Aleksey Lukatskiy
 
14 37 презентация
14 37 презентация14 37 презентация
14 37 презентацияSanches-551
 

What's hot (19)

Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6Проект по НСИ - о базовых реестрах (прил1) v6
Проект по НСИ - о базовых реестрах (прил1) v6
 
Текст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИТекст проекта акта изменений 928 по БГИР и НСИ
Текст проекта акта изменений 928 по БГИР и НСИ
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПО
 
БДИП
БДИПБДИП
БДИП
 
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТиПроекты - "Центр информационных технологий в госсекторе" компаниии АйТи
Проекты - "Центр информационных технологий в госсекторе" компаниии АйТи
 
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc. Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
Постановление Правительства 487 от 1 июля 2016 на тему близкую про НСИ и etc.
 
Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...Положение о политике Оператора в отношении обработки персональных данных в МБ...
Положение о политике Оператора в отношении обработки персональных данных в МБ...
 
Presentation nat
 Presentation nat Presentation nat
Presentation nat
 
лабораторная работа 1
лабораторная работа 1лабораторная работа 1
лабораторная работа 1
 
Презентация по программе документооборот
Презентация по программе документооборотПрезентация по программе документооборот
Презентация по программе документооборот
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.Лоскутова
 
Государственный интернет
Государственный интернетГосударственный интернет
Государственный интернет
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
Астерит. Михаил Пузин. "Облачные сервисы, соответствующие законодательству "О...
 
Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...Заключение комитета по информационной политике по вопросу о переносе закона о...
Заключение комитета по информационной политике по вопросу о переносе закона о...
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512Емельянников почему нельзя не нарушить закон 310512
Емельянников почему нельзя не нарушить закон 310512
 
Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?Какими требованиями регулируется защита унитарных предприятий?
Какими требованиями регулируется защита унитарных предприятий?
 
14 37 презентация
14 37 презентация14 37 презентация
14 37 презентация
 

Viewers also liked

Emergence of Japan
Emergence of JapanEmergence of Japan
Emergence of Japanjauntingjen
 
Le lay : un fleuve vendéen
Le lay : un fleuve vendéenLe lay : un fleuve vendéen
Le lay : un fleuve vendéenBenoît Browaeys
 
Materi sumber-hukum-islam
Materi sumber-hukum-islamMateri sumber-hukum-islam
Materi sumber-hukum-islamwiki_tuwi23
 
FAIZ_PORTFOLIO
FAIZ_PORTFOLIOFAIZ_PORTFOLIO
FAIZ_PORTFOLIOFaiz Khan
 
Wessex Genomic Medicine Centre: Predict, Prevent, Adapt
Wessex Genomic Medicine Centre: Predict, Prevent, AdaptWessex Genomic Medicine Centre: Predict, Prevent, Adapt
Wessex Genomic Medicine Centre: Predict, Prevent, AdaptHealth Innovation Wessex
 
проект виконала учениця 7 класу
проект виконала учениця 7 класупроект виконала учениця 7 класу
проект виконала учениця 7 класуservisosvita
 
Iamandi cristian marea diavolului
Iamandi cristian   marea diavoluluiIamandi cristian   marea diavolului
Iamandi cristian marea diavoluluiCristian Iamandi
 
Analisis sinyal kecil
Analisis sinyal kecilAnalisis sinyal kecil
Analisis sinyal kecilMalik Abdul
 
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebåd
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebådRedegørelse for behov og kravspecifikationer ved udvikling af ny patruljebåd
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebådHenrik Lotz
 
Water_Report_2013_Interactive_FINAL
Water_Report_2013_Interactive_FINALWater_Report_2013_Interactive_FINAL
Water_Report_2013_Interactive_FINALChristine Z
 
Nec and oesc-7
Nec and oesc-7Nec and oesc-7
Nec and oesc-7grantlerc
 
Kbdh bai2 thong_tinvadulieu
Kbdh bai2 thong_tinvadulieuKbdh bai2 thong_tinvadulieu
Kbdh bai2 thong_tinvadulieuI'mnie Dang
 
плющівська зош і ііі ст., екологія і косметика
плющівська зош і ііі ст., екологія і косметикаплющівська зош і ііі ст., екологія і косметика
плющівська зош і ііі ст., екологія і косметикаservisosvita
 
Access control basics-1
Access control basics-1Access control basics-1
Access control basics-1grantlerc
 
FlexDealer Automotive Digital Marketing Agency Presentation
FlexDealer Automotive Digital Marketing Agency PresentationFlexDealer Automotive Digital Marketing Agency Presentation
FlexDealer Automotive Digital Marketing Agency PresentationJason Prud'homme
 
ezekiel2 CURRICULUM VITAE houses
ezekiel2 CURRICULUM VITAE housesezekiel2 CURRICULUM VITAE houses
ezekiel2 CURRICULUM VITAE housesEzekiel Bohope
 
Pm0017 project quality management
Pm0017 project quality managementPm0017 project quality management
Pm0017 project quality managementconsult4solutions
 

Viewers also liked (20)

Sampling presentation
Sampling presentationSampling presentation
Sampling presentation
 
Emergence of Japan
Emergence of JapanEmergence of Japan
Emergence of Japan
 
Le lay : un fleuve vendéen
Le lay : un fleuve vendéenLe lay : un fleuve vendéen
Le lay : un fleuve vendéen
 
Portfolio_Sakkas
Portfolio_SakkasPortfolio_Sakkas
Portfolio_Sakkas
 
Materi sumber-hukum-islam
Materi sumber-hukum-islamMateri sumber-hukum-islam
Materi sumber-hukum-islam
 
FAIZ_PORTFOLIO
FAIZ_PORTFOLIOFAIZ_PORTFOLIO
FAIZ_PORTFOLIO
 
Wessex Genomic Medicine Centre: Predict, Prevent, Adapt
Wessex Genomic Medicine Centre: Predict, Prevent, AdaptWessex Genomic Medicine Centre: Predict, Prevent, Adapt
Wessex Genomic Medicine Centre: Predict, Prevent, Adapt
 
проект виконала учениця 7 класу
проект виконала учениця 7 класупроект виконала учениця 7 класу
проект виконала учениця 7 класу
 
Iamandi cristian marea diavolului
Iamandi cristian   marea diavoluluiIamandi cristian   marea diavolului
Iamandi cristian marea diavolului
 
Publisher
PublisherPublisher
Publisher
 
Analisis sinyal kecil
Analisis sinyal kecilAnalisis sinyal kecil
Analisis sinyal kecil
 
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebåd
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebådRedegørelse for behov og kravspecifikationer ved udvikling af ny patruljebåd
Redegørelse for behov og kravspecifikationer ved udvikling af ny patruljebåd
 
Water_Report_2013_Interactive_FINAL
Water_Report_2013_Interactive_FINALWater_Report_2013_Interactive_FINAL
Water_Report_2013_Interactive_FINAL
 
Nec and oesc-7
Nec and oesc-7Nec and oesc-7
Nec and oesc-7
 
Kbdh bai2 thong_tinvadulieu
Kbdh bai2 thong_tinvadulieuKbdh bai2 thong_tinvadulieu
Kbdh bai2 thong_tinvadulieu
 
плющівська зош і ііі ст., екологія і косметика
плющівська зош і ііі ст., екологія і косметикаплющівська зош і ііі ст., екологія і косметика
плющівська зош і ііі ст., екологія і косметика
 
Access control basics-1
Access control basics-1Access control basics-1
Access control basics-1
 
FlexDealer Automotive Digital Marketing Agency Presentation
FlexDealer Automotive Digital Marketing Agency PresentationFlexDealer Automotive Digital Marketing Agency Presentation
FlexDealer Automotive Digital Marketing Agency Presentation
 
ezekiel2 CURRICULUM VITAE houses
ezekiel2 CURRICULUM VITAE housesezekiel2 CURRICULUM VITAE houses
ezekiel2 CURRICULUM VITAE houses
 
Pm0017 project quality management
Pm0017 project quality managementPm0017 project quality management
Pm0017 project quality management
 

Similar to Personal Data Law Update, Kazakhstan, 2015

нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Дмитрий Красников
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Expolink
 
Базы персональных данных
Базы персональных данныхБазы персональных данных
Базы персональных данныхmitridat
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...Марина Зимницкая
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Ken Tulegenov
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...Expolink
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02sbur
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Victor Gridnev
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal datasbur
 
Политика обработки ПДн
Политика обработки ПДнПолитика обработки ПДн
Политика обработки ПДнSergey Borisov
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6DialogueScience
 

Similar to Personal Data Law Update, Kazakhstan, 2015 (20)

нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
Oracle. Олег Файницкий. "Безопасность в публичном облаке. Юридические аспекты"
 
Базы персональных данных
Базы персональных данныхБазы персональных данных
Базы персональных данных
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
 
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
Анализ Закона Республики Казахстан "О персональных данных и их защите" . Июнь...
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
РЭАЦ "Эксперт". Николай Мисник. "Новые штрафы за нарушение закона о персональ...
 
пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2пр про законодательство в области иб для нн в.2
пр про законодательство в области иб для нн в.2
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
20090929_Personal data
20090929_Personal data20090929_Personal data
20090929_Personal data
 
Политика обработки ПДн
Политика обработки ПДнПолитика обработки ПДн
Политика обработки ПДн
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6
 

Personal Data Law Update, Kazakhstan, 2015

  • 1. Планируемые изменения в законодательство о персональных данных. То ли ещё будет! Алия Сеитова Юрист Патентный поверенный РК
  • 2. Требование о «локализации персональных данных» в РК Закон РК «О персональных данных и их защите» планируется дополнить нормой, обязывающей собственников и (или) операторов хранить базы персональных данных на территории Казахстана: «Статья 12. Накопление и хранение персональных данных 2. Хранение персональных данных осуществляется собственником и (или) оператором, а также третьим лицом в базе, которая хранится на территории Республики Казахстан».
  • 3. Требование о «локализации персональных данных» - предпосылки внесения изменений • Активное использование Интернета, в частности, социальных сетей, пользователями из Казахстана, где содержатся персональные данные субъектов (Ф.И.О., дата рождения, адрес проживания, место работы/ учёбы, фото и т.д.); • Операторы/ собственники баз, содержащих персональные данные, обычно регистрируются за рубежом и, как следствие, хранят базы данных вне юрисдикции РК (Google, Microsoft, Facebook, Apple и т.д.); • Правоохранительные органы при необходимости лишены возможности полноценного доступа к персональным данным граждан РК.
  • 4. Закон РК «О национальной безопасности Республики Казахстан» – проводим параллели Подпункт 5 п. 6 ст. 23 Закона «Обеспечение информационной безопасности»: «Запрещается создание и эксплуатация на территории Республики Казахстан сетей связи, центр управления которыми расположен за ее пределами».
  • 5. Требование о «локализации персональных данных» в РК • Цель планируемых изменений: исключение возможности перемещения баз персональных данных за пределы РК; • Статус: Мажилис одобрил в первом чтении 22 апреля 2015 г. проект Закона РК «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информатизации» (Сведения о прохождении законопроектов в Мажилисе Парламента РК на 5 июня 2015 г. http://www.parlam.kz/).
  • 6. Обеспечение информационной безопасности по опыту Китая и Индии 1. Китай и Индия известны своим ограничениями по доступности внешних Интернет-ресурсов; 2. Под запрет хранения за пределами страны попадает лишь часть персональных данных, относящихся к категории «чувствительных»:  медицинские сведения граждан;  информация о политических, религиозных и сексуальных предпочтениях граждан.
  • 7. Опыт Российской Федерации: требование о «локализации персональных данных» в РФ Федеральным законом от 21 июля 2014 года № 242-ФЗ внесены дополнения в ст. 18 «Обязанности оператора при сборе персональных данных» Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» следующего содержания: «5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона».
  • 8. Требование о «локализации персональных данных» в РФ • Цель планируемых изменений: защита персональных данных граждан РФ; по истечении переходного периода (с 21 июля 2014 года по 1 сентября 2016 года) персональные данные граждан РФ можно будет хранить только на серверах, находящихся на территории РФ. • Статус: изменения вступают в силу с 1 сентября 2016 года. • Новеллы: реестр нарушителей; обязательное уведомление уполномоченного органа о месте хранения персональных данных.
  • 9. Прогнозы • Возможно ли дублирование/ синхронизация персональных данных на иностранных серверах (трансграничная передача персональных данных)? • Требование о «локализации персональных данных» будет применяться к казахстанским компаниям (в т.ч., дочерним), а также к филиалам/ представительствам иностранных компаний в РК; • Ощутимее всех изменения скажутся на транснациональных компаниях, работающих с большим объёмом персональных данных:  Банки;  Турагенства;  Компании, занимающиеся международными пассажирскими перевозками;  Компании, пользующиеся IT-услугами на основе инфраструктуры, находящейся за пределами Казахстана, например, веб-хостингом, программным обеспечением, которое предоставляется через Интернет в режиме онлайн.