Поправки в законодательные акты Республики Казахстан по вопросам защиты персональных данных (версия 3)
Краткое содержание:Статус: На рассмотрении
Версия проекта: Версия 1
Тип НПА: Проект Закона Дата создания: 29/04/2021 Публичное обсуждение до: 18/05/2021 Дата запуска онлайн-обсуждения: Дата окончания онлайн-обсуждения:
По состоянию на 30.04.2021 г.
СРАВНИТЕЛЬНАЯ ТАБЛИЦА
по внесению изменений в законодательные акты Республики Казахстан по вопросам защиты персональных данных
- 15
- Министерство цифрового развития, инноваций и аэрокосмической промышленности РК
- 0 17
- 2526
- 0
- 0
ГАЛИМЖАНОВ МУХТАР
Государственный контроль за соблюдением законодате... посмотреть текст 14/05 - 12:16 / Подписаться
Попытка ввода избыточного контроля
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 14/05 - 12:11 / Подписаться
Как предполагается контролировать выполнение требовfний новых статей 7-1, 8-1 зарубежными Операторами (Apple, Google, Samsung, Huawei, Yandex, Telegram, AliExpress, Facebook, Instagram, Tik-tok, Youtube, Microsoft и других) ?
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 13/05 - 10:57 / Подписаться
невнятно описаны условия (в т.ч. ТУ присоединения), ответственность участников и её границы, и порядок их взаимодействия в рамках Сервиса контроля доступа к персональным данным
ГАЛИМЖАНОВ МУХТАР
Посредством Сервиса контроля доступа к персональны... посмотреть текст 13/05 - 10:38 / Подписаться
путаница в нумерации и дефекты в тексте
ГАЛИМЖАНОВ МУХТАР
наименование (фамилия, имя, отчество (при наличии)... посмотреть текст 13/05 - 10:32 / Подписаться
не понятно в связи с каким событием должно происходить уведомление?
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 12/05 - 11:19 / Подписаться
п.4 Статья 7-1 - опечатка - должно быть: "На основании сведений, представленных в уведомлении о факте, началА или прекращениЯ сбора"
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 11/05 - 11:25 / Подписаться
Предлагаемые изменения в пункт 1 статьи 15 "Распространение персональных данных" не следует вносить, или же изменить до следующей редакции: "Распространение персональных данных ограниченного доступа допускается при условии согласия субъекта, если при этом не затрагиваются законные интересы иных физических и (или) юридических лиц."
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 10/05 - 17:36 / Подписаться
Закон Республики Казахстан «О персональных данных и их защите» Статья 1. Основные понятия, используемые в настоящем Законе … 2-1) реестр операторов – электронный информационный ресурс, содержащий сведения об операторах, обрабатываемых ими персональных данных и условиях сбора, обработки персональных данных, формируемый на основании уведомлений о факте, начале или прекращении сбора и обработки персональных данных; на деле реестр, формируемый по уведомлениям Операторов, не подозревающих что они им стали, окажется фикцией - бесполезной профанацией, западня для новоявленных Операторов … 11-2) Сервис контроля доступа к персональным данным – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, субъектов и уполномоченного органа, включая получение (отзыв) от субъекта согласия на сбор, обработку персональных данных или их передачу третьим лицам; ресурсоёмкость организации такого сервиса доступа к персональным данным не поддаётся измерению Статья 6. Доступность персональных данных и особенности сбора, обработки персональных данных из общедоступных источников 2. Распространение персональных данных в общедоступных источниках, а также сбор, обработка и распространение персональных данных из общедоступных источников допускается при наличии согласия субъекта или его законного представителя. Требования настоящего пункта не распространяются на случаи выполнения государственными органами своих функций, предусмотренных законодательством Республики Казахстан, по публикации информации, подлежащей к обязательному раскрытию. Обоснование необходимости мягко выражаясь противоречиво - закон требует публиковать информацию, но собирать её оттуда и подавать в удобной упаковке профильное министерстов предлагает запретить, ни бесплатно ни за деньги, т.е. удавить в зародыше рынок отечественных услуг на базе источников и порталов открытых данных, которые на портале e-gov извлекать очень неудобно - посмотрите хотя бы как "старомодно" сделана страница где мы и обсуждаем это. Новый п.3 позволит теперь уполномоченному органу по своему усмотрению, в любой момент потребовать удаления информации, без решения суда, т.е. произвольно. новая редакция п.1 и 6 ст.7 и ст.7-1 требует уведомлять уполномоченный орган о том что вы пользуетесь 1с для начисления зарплаты и продаж, CRM - учётом клиентов, в виде отчета из 12 пунктов - это поможет предпринимателю защитить чьи-либо персональные данные?
ГАЛИМЖАНОВ МУХТАР
СРАВНИТЕЛЬНАЯ ТАБЛИЦА... посмотреть текст 10/05 - 17:06 / Подписаться
Обоснование внесения изменений в ст.145 ГК ссылкой на законодательство РФ не уместно - правоприменительная практика, и статистика утечек персональных жанных в РФ не выдерживает никакой критики - это худший пример. Надо установить конкретные случаи, при которых не допускается использование и распространение изображения другого лица без его согласия, а не наоборот. Поправку в Предпринимательский кодекс следует исключить вовсе: именно она наделит уполномоченный орган - Гостехслужбу, функцией суперконтроллера, при этом штатных и других ресурсов для её выполнения там нет и не может быть.
ГАЛИМЖАНОВ МУХТАР
По состоянию на 30.04.2021 г.... посмотреть текст 10/05 - 16:52 / Подписаться
Ресурсы необходимые для выполнения требований заложенных в проекте, и в действующих НПА, велики. Это практически весь спектр инструментов используемых в отрсали Инфобезопасности. Ими пожалуй не располагают в полном объеме даже крупнейшие экономические агенты РК, а МСБ вовсе не имеют таких возможностей. Это не только hard&soft, но и компетенции, размазанные сейчас тонким слоем по немногочисленным компаниям занимающимися безопасностью ИТ. Без консолидации ресурсов не обойтись, но если регуляторы заятеят создание госконтроллера с супер полномочиями или олигополии (как с кредитными бюро), то это дело будет загублено. Регуляторам следует задуматься над тем как обеспечить качественную конкурентную среду в этой отрасли - профилировать рынок, привлечь специалистов по теории игр (британский пример лицензирования частот), осторожно стимулируя формирование операторов предоставляющих такие услуги. Такие операторы смогут предоставлять наложенные услуги безопосности ИТ, в т.ч. защиты персональных данных. Наложены они могут быть на раличные форматы Cloud services, так и не получивших у нас должного развития, ввиду перекошенного состояния телеком рынка, давно ставшего недоступным для независимых игроков.