哈萨克斯坦已批准规范公民个人数据泄露处置程序的新规。相关文件由副总理兼人工智能和数字发展部长签署命令,据infohub.kz网站报道。
据报道,该国制定了个人数据安全事件通报规则。文件中首次明确了“个人数据安全事件”这一概念本身,即指因保护措施失效,导致个人数据被非法传播、篡改、销毁或删除,以及未经授权被访问的情形。
根据新规,一旦发现此类事件,数据库所有者或运营者必须在一个工作日内通知授权机构。通报中须注明负责组织个人数据处理的人员联系方式(如有),以及为消除事件所采取的措施。
此外,通报还须包含为后续向数据主体发送通知所需的个人数据:姓、名和父称(如有),和(或)个人识别码(ИИН),和(或)手机号码。
命令还对何为个人数据作出解释,即关于个人数据主体的信息或信息集合,并附有一项或多项个人数据标识符。个人数据数据库或数字对象的所有者可以是国家机关、自然人或者法人,其对该数据库或数字对象享有占有、使用和处分权。运营者则指实施个人数据收集、处理和保护的个人或国家机关。
据报道,该命令自9月22日起生效。
需要提醒的是,今年8月,Mash刊物曾声称1500万哈萨克斯坦人的数据泄露至网络。人工智能和数字发展部对此消息作出回应。然而数小时后,数字发展部否认了eGov遭入侵以及1500万公民数据泄露的说法。检查显示,在暗网出售的文件与该系统无关。


