Теперь все компании разделят по категориям в зависимости от объёма клиентской базы и характера собираемой информации, сообщает Atameken Business.
Если бизнес обрабатывает биометрию или данные о здоровье, его статус автоматически повышается на один уровень. Для крупных операторов вводится обязательная регистрация в специальном госреестре. В профильном министерстве рассказали, что уже сейчас необходимо сделать предпринимателям для подготовки к новым правилам.
"Необходимо провести инвентаризацию процессов сбора и обработки персональных данных в организациях. К примеру, понять, какие данные они собирают, какое количество записей уникальных субъектов собираются, обрабатываются, основные требования по сбору и обработке защиты персональных данных, на основании чего берутся согласия, также отзываются о согласии, определено ли конкретное лицо за организацию обработки персональных данных в определенной организации", - говорит руководитель управления комитета по информационной безопасности МИИЦР Ырысты Жалелханова.
В профильном ведомстве предупреждают, что за нарушения при работе с персональными данными бизнесу грозит ответственность. За незаконный сбор информации или несоблюдение требований по ее защите предусмотрены штрафы – от 30-ти до 2- тысяч МРП. Если нарушение повлекло крупный ущерб, может наступить и уголовная ответственность. Проверку могут назначить после жалобы через систему e-Otinish, при этом в отдельных случаях регулятор вправе привлечь компанию к ответственности дистанционно, но все будет проходить в рамках Предпринимательского кодекса.
Читайте по теме:
Что показала проверка Daryn.online по подозрению в утечке данных миллионов казахстанцев