Казахстанцы имеют право требовать от банков, компаний и сервисов полного удаления своих персональных данных, если они продолжают получать рекламные звонки после прекращения обслуживания.
Разделение понятий
На брифинге СЦК депутаты Мажилиса и вице-министр искусственного интеллекта и цифрового развития разъяснили, что в Цифровом кодексе четко разделены два понятия: удаление данных и ограничение их обработки.
Удаление персональных данных
Удалить персональные данные можно, если у компании нет законной обязанности их хранить. Однако в некоторых сферах, таких как банковская, данные подлежат обязательному архивному хранению на срок от 5 до 10 лет. Если такие обязательства существуют, компания не вправе удалить данные по требованию клиента, но обязана прекратить их использование.
"Это как раз та ситуация, когда человек перестал пользоваться сервисом, но ему продолжают звонить с навязчивой рекламой. В этом случае гражданин имеет право потребовать остановить обработку его персональных данных", — пояснила депутат Екатерина Смышляева.
Уведомление о компрометации данных
В случае утечки персональных данных граждан уведомят об этом. При компрометации данных человек получает SMS-уведомление, а информация будет отображаться в цифровом пространстве гражданина. Если после удаления появляется маркер повторного обращения к данным, это будет означать, что удаление не произошло.
"При компрометации данных человек получает SMS-уведомление. Кроме того, информация будет отображаться в цифровом пространстве гражданина. Если после удаления появляется маркер повторного обращения к данным, это будет означать, что удаление не произошло", — добавила Смышляева.
Сроки реакции сервисов
Если гражданин требует удалить или анонимизировать свои данные, владельцы сервисов обязаны выполнить это требование в течение 15 дней с момента обращения.
"Если вам регулярно звонят с рекламой из сервиса, которым вы давно не пользуетесь, вы можете потребовать удалить или анонимизировать ваши данные. На это у владельцев сервисов есть 15 дней с момента обращения", — сообщил вице-министр Дмитрий Мун.
Ответственность за неисполнение требований
Если требование не будет выполнено, гражданин вправе обратиться в суд, после чего к компании могут быть применены санкции.
Новые нормы цифрового кодекса
В министерстве подчеркнули, что новые нормы цифрового кодекса направлены на усиление контроля за персональными данными и защиту граждан от их незаконного использования.
Также сообщалось о возможном введении уголовной ответственности за утечку персональных данных.