Юридическая упаковка сайта
по законодательству Казахстана
Закон РК «О персональных данных и их защите» (№ 94-V), требования к локализации данных на территории РК, согласие субъекта, уведомление уполномоченного органа. Отдельный data protection framework для компаний МФЦА (AIFC).
данных и их защите»
штраф за утечку ПДн
безопасности — регулятор
framework для МФЦА
Казахстан: общее законодательство
vs AIFC Data Protection
Компании в МФЦА (Astana International Financial Centre) подчиняются отдельному Data Protection Framework на основе UK-модели. Компании вне МФЦА — Закону РК № 94-V.
- РегуляторКИБ МЦРИАП (Комитет по информационной безопасности)
- ОсноваЗакон № 94-V от 21.05.2013 (с поправками 2025–2026)
- СогласиеОбязательно, письменно или электронно. Срок не более цели обработки
- ЛокализацияОбязательное хранение ПДн граждан РК на территории Казахстана
- ШтрафыСт. 79 КоАП: до 200 МРП, при утечке — до 1000 МРП + УК
- Для когоВсе компании в РК, кроме участников МФЦА
- РегуляторAIFC Data Protection Commissioner
- ОсноваAIFC Data Protection Framework (модель UK Data Protection Act)
- ПринципыLawfulness, fairness, transparency, purpose limitation, minimisation
- ЛокализацияНет обязательной локализации. Трансграничная передача с safeguards
- DPOОбязателен для ряда организаций (по аналогии с GDPR)
- Для когоТолько участники AIFC (зарегистрированные в МФЦА)
Штрафы за нарушения
в области ПДн
С 13 марта 2025 года действуют увеличенные штрафы. 1 МРП в 2026 году = 3 932 тенге (~$8).
| Нарушение (ст. 79 КоАП) | Малый бизнес | Средний | Крупный |
|---|---|---|---|
| Незаконный сбор / обработка ПДн | 20 МРП | 30 МРП | 70 МРП |
| То же с использованием служебного положения | 75 МРП | 100 МРП | 200 МРП |
| Несоблюдение мер по защите ПДн | 100 МРП | 150 МРП | 200 МРП |
| Утечка / незаконная обработка (с ущербом) | 500 МРП | 700 МРП | 1000 МРП |
| Нарушение локализации (хранение за рубежом) | Блокировка ресурса + штраф по ст. 79 | ||
| Уголовная ответственность (ст. 147 УК РК) | Лишение свободы до 5 лет | ||
Что обязательно по законам РК
Хранение ПДн граждан РК —
только на серверах в Казахстане
Статья 17 п.2 Закона: «Хранение персональных данных граждан Республики Казахстан должно осуществляться на территории Республики Казахстан».
Требование распространяется на все электронные информационные ресурсы: сайты, CRM, базы клиентов, email-рассылки, облачные решения. Даже если компания международная, но обслуживает клиентов в РК — она обязана соблюдать локализацию.
Трансграничная передача допускается (ст. 16), но с согласия субъекта и при обеспечении адекватной защиты в стране-получателе. Перечень стран с адекватной защитой определяется уполномоченным органом.
Нарушение — блокировка ресурса уполномоченным органом + штрафы по ст. 79 КоАП.
Юридическая упаковка сайта
по законам Казахстана и AIFC
Готовим полный комплект документов для сайта и внутренних процессов с учётом двух правовых режимов: общее законодательство РК и AIFC Data Protection Framework.
- Аудит сайта на соответствие Закону 94-V
- Политика обработки ПДн (РК / AIFC)
- Пользовательское соглашение / оферта
- Согласия на обработку ПДн (формы)
- Cookie Policy и баннер
- Назначение ответственного за ПДн
- AIFC Privacy Policy (Data Protection Framework)
- Архитектура локализации данных
Частые вопросы
Чем отличается защита ПДн в МФЦА от общего законодательства РК? +
Нужно ли хранить данные на серверах в Казахстане? +
Какие штрафы за нарушение законодательства о ПДн? +
Нужно ли регистрироваться как оператор ПДн? +
Какие документы нужны для сайта Astana Hub / IT-компании в РК? +
Можно ли сделать упаковку дистанционно? +
Связанные направления
Нужна упаковка сайта по законам РК?
Расскажите о проекте — подготовим комплект документов для общего законодательства или AIFC.
