Kazakistan'da vatandaşların kişisel verilerinin sızması durumunda izlenecek prosedürü düzenleyen yeni kurallar onaylandı. İlgili belge, Başbakan Yardımcısı – Yapay Zeka ve Dijital Kalkınma Bakanı'nın emriyle imzalandı; bu haber infohub.kz sitesinde yer aldı.

Belirtildiği üzere, ülkede kişisel veri güvenliği ihlallerinin bildirilmesine ilişkin kurallar geliştirildi. Belgede ilk kez "kişisel veri güvenliği ihlali" kavramı tanımlandı. Bu kavram, kişisel verilerin hukuka aykırı olarak yayılması, değiştirilmesi, imha edilmesi veya silinmesi ile bunlara yetkisiz erişimle sonuçlanan koruma ihlali anlamına geliyor.

Yeni gerekliliklere göre, böyle bir ihlalin tespit edilmesi halinde veri tabanı sahibi veya operatörü, bir iş günü içinde yetkili kurumu bilgilendirmekle yükümlü. Bildirimde, kişisel verilerin işlenmesinin organizasyonundan sorumlu kişinin (varsa) iletişim bilgileri ve ihlalin giderilmesi için alınan önlemler belirtilmeli.

Ayrıca bildirime, ilgili kişilere daha sonra bildirim gönderilebilmesi için gerekli olan kişisel veri sahiplerinin bilgileri eklenir: soyadı, adı ve varsa babasının adı ve/veya bireysel kimlik numarası (İİN) ve/veya cep telefonu abone numarası.

Emirde ayrıca kişisel veri tanımı da açıklanıyor. Kişisel veri, bir kişisel veri sahibi hakkında, bir veya daha fazla kişisel veri tanımlayıcısıyla tamamlanan bilgi veya bilgi kümesidir. Kişisel veri içeren veri tabanının veya dijital nesnenin sahibi, bu veri tabanına veya dijital nesneye sahip olan, kullanan ve tasarruf eden bir devlet kurumu, gerçek veya tüzel kişi olabilir. Operatör ise kişisel verilerin toplanması, işlenmesi ve korunmasını gerçekleştiren kişi veya devlet kurumu olarak kabul edilir.

Emrin 22 Eylül'den itibaren yürürlüğe gireceği belirtiliyor.

Hatırlatalım, Ağustos ayında Mash yayını 15 milyon Kazakistan vatandaşının verilerinin internete sızdığını iddia etmişti. Yapay Zeka ve Dijital Kalkınma Bakanlığı bu bilgiye tepki göstermişti. Ancak birkaç saat sonra Bakanlık, eGov'un hacklendiği ve 15 milyon vatandaşın verilerinin sızdığı iddialarını yalanladı. İnceleme, darknet'te satılan dosyaların sistemle ilgili olmadığını ortaya koydu.