Какие меры обязаны принимать государственные органы для защиты персональных данных граждан?
Государственные органы обязаны обеспечивать защиту персональных данных граждан на всех этапах работы с ними. Это означает, что персональные данные должны собираться, храниться, использоваться и передаваться таким образом, чтобы посторонние лица не могли получить к ним доступ, изменить их, удалить или распространить без законных оснований. Для этого государственные органы принимают правовые, организационные и технические меры защиты. Простыми словами, они должны установить внутренние правила работы с персональными данными, определить, кто именно имеет право доступа к таким сведениям, использовать средства защиты информации, соблюдать режим конфиденциальности и контролировать, чтобы данные не использовались незаконно. Также государственные органы обязаны принимать меры для предотвращения утечки персональных данных и несанкционированного доступа к ним. Например, если гражданин обращается за государственной услугой и указывает свои фамилию, имя, отчество, адрес, номер телефона и индивидуальный идентификационный номер, государственный орган обязан обеспечить защиту этих данных. Это значит, что такие сведения не должны передаваться посторонним лицам, публиковаться в открытом доступе или использоваться не по назначению. Если доступ к ним получают только уполномоченные сотрудники и данные защищены от утечки, значит требования законодательства соблюдаются. Эти обязанности установлены Законом Республики Казахстан «О персональных данных и их защите».