Статья 1. Основные понятия, используемые в настоящем Законе Закона О персональных данных и их защите
В настоящем Законе используются следующие основные понятия:
1) биометрические данные – персональные данные, которые характеризуют физиологические и биологические особенности субъекта персональных данных, на основе которых можно установить его личность; -Исключен Законом Республики Казахстан от 9 января 2026 года № 256-VIII ЗРК
2) персональные данные – сведения или совокупность сведений о субъекте персональных данных, дополненные одним или несколькими идентификаторами персональных данных;
2-1) государственный сервис контроля доступа к персональным данным (далее – государственный сервис) – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных и уполномоченным органом при доступе к персональным данным, содержащимся в цифровых объектах государственных органов и (или) государственных юридических лиц, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;
2-2) негосударственный сервис контроля доступа к персональным данным (далее – негосударственный сервис) – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных при доступе к персональным данным, содержащимся в негосударственных цифровых объектах, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;
2-3) автоматизированная обработка персональных данных – обработка персональных данных цифровым объектам, исключающая участие собственника и (или) оператора, а также третьего лица в процессе обработки;
2-4) удаление персональных данных – действия, направленные на исключение персональных данных из цифрового объекта, в результате совершения которых невозможно восстановить персональные данные;
2-5) анонимизация персональных данных – действия, направленные на необратимое преобразование идентификаторов персональных данных, в результате совершения которых определение принадлежности персональных данных субъекту персональных данных невозможно;
3) блокирование персональных данных – действия по временному прекращению сбора, накопления, изменения, дополнения, использования, распространения, обезличивания и уничтожения, уничтожения и удаления персональных данных;
3-1) маскирование персональных данных – процесс защиты информации путем замены части реальных персональных данных на недействительные и (или) обезличенные;
3-2) распространение персональных данных в общедоступных источниках – действия, в результате совершения которых доступ к персональным данным предоставляется неограниченному кругу лиц;
4) накопление персональных данных – действия по систематизации персональных данных путем их внесения в базу, содержащую персональные данные, и (или) цифровой объект, содержащий персональные данные;
5) сбор персональных данных – действия, направленные на получение персональных данных;
5-1) реестр лиц, осуществляющих сбор и (или) обработку персональных данных, – перечень собственников и (или) операторов, а также третьих лиц, осуществляющих сбор и (или) обработку персональных данных;
6) уничтожение персональных данных – действия, в результате совершения которых невозможно восстановить персональные данные;
7) обезличивание персональных данных – действия, в результате совершения которых определение принадлежности персональных данных субъекту персональных данных невозможно;
8) база, содержащая персональные данные (далее – база), – совокупность упорядоченных персональных данных на бумажном носителе;
9) собственник базы и (или) цифрового объекта, содержащего персональные данные (далее – собственник), – государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой на бумажном носителе и (или) цифровым объектом, содержащим персональные данные;
10) оператор базы и (или) цифрового объекта, содержащего персональные данные (далее – оператор), – государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;
10-1) цифровой объект, содержащий персональные данные, – цифровой объект, содержащий совокупность упорядоченных персональных данных;
11) защита персональных данных – комплекс мер, в том числе правовых, организационных и технических, осуществляемых в целях, установленных настоящим Законом;
11-1) уполномоченный орган в сфере защиты персональных данных (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство в сфере защиты персональных данных;
11-2) Исключен Законом РК от 30.12.2021 № 96-VII (вводится в действие по истечении шестидесяти календарных дней после дня его первого официального опубликования).
12) обработка персональных данных – действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, анонимизацию, блокирование, уничтожение и удаление персональных данных;
13) использование персональных данных – действия с персональными данными, направленные на реализацию целей деятельности собственника, оператора и третьего лица;
14) хранение персональных данных – действия по обеспечению целостности, конфиденциальности и доступности персональных данных;
14-1) идентификатор персональных данных – информация, позволяющая идентифицировать субъект персональных данных или связать отдельные наборы данных о нем в совокупность сведений, позволяющих идентифицировать данного субъекта;
15) распространение персональных данных – действия, в результате совершения которых происходит передача персональных данных, в том числе посредством масс-медиа, или предоставление доступа к персональным даннымопределенному лицу или определенному кругу лиц заранее определенным способом;
15-1) реестр нарушений безопасности персональных данных – перечень персональных данных, безопасность которых нарушена;
15-2) нарушение безопасности персональных данных – нарушение защиты персональных данных, повлекшее незаконное распространение, изменение, уничтожение и удаление, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним;
16) субъект персональных данных (далее – субъект) – физическое лицо, к которому относятся персональные данные;
17) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных.
18) хеширование цифровых данных – процесс преобразования цифровых данных любого размера в строку фиксированной длины с целью их защиты.
Закон Республики Казахстан от 21 мая 2013 года N 94-V.
В статью внесено изменений и дополнения Законом Республики Казахстан от 24 июня 2026 года № 326-VIII ЗРК
Настоящий Закон регулирует общественные отношения в сфере персональных данных, а также определяет цель, принципы и правовые основы деятельности, связанные со сбором, обработкой и защитой персональных данных.
Президент
Республики Казахстан
© 2012. РГП на ПХВ «Институт законодательства и правовой информации Республики Казахстан» Министерства юстиции Республики Казахстан
Конституция Закон Кодекс Норматив Указ Приказ Решение Постановление Адвокат Алматы Юрист Юридическая услуга Юридическая консультация Гражданские Уголовные Административные дела споры Защита Арбитражные Юридическая компания Казахстан Адвокатская контора Судебные дела