Compliance 2026

Защита персональных данных в Казахстане 2026
Закон, требования, штрафы и как привести бизнес в соответствие

С 2024 года в Казахстане ужесточены требования к обработке персональных данных. Штрафы выросли в 5 раз. Узнайте, как защитить бизнес.

10 000 МРП
Максимальный штраф
от 300K ₸
Аудит соответствия
72 часа
Срок уведомления об утечке

Почему защита данных стала критичной для бизнеса в Казахстане

В 2025-2026 годах Казахстан значительно ужесточил законодательство в сфере защиты персональных данных. Закон РК «О персональных данных и их защите» обновлён, штрафы увеличены в 5 раз, а уполномоченный орган получил право проводить внеплановые проверки.

Что изменилось

  • Штрафы выросли — до 10 000 МРП (около 40 000 000 ₸) для юридических лиц за грубые нарушения
  • Обязательное уведомление об утечках — в течение 72 часов нужно сообщить регулятору
  • Согласие стало строже — явное, информированное, отзываемое согласие на обработку данных
  • Трансграничная передача — новые требования к хранению данных казахстанцев на территории РК

Для бизнеса в Астане и Алматы это означает: если ваш сайт собирает email, телефон, ИИН — вы обязаны соблюдать закон. Незнание не освобождает от ответственности.

Статистика нарушений в Казахстане

Данные уполномоченного органа за 2025 год

2 400+
Проверок проведено

Рост на 180% по сравнению с 2024

1.2 млрд ₸
Штрафов наложено

Общая сумма за 2025 год

67%
Сайтов с нарушениями

Среди проверенных компаний КЗ

340+
Утечек данных

Зарегистрировано в Казахстане за год

72 часа
Срок уведомления

Обязательный для всех компаний

Закон РК «О персональных данных»: ключевые требования

Разберём основные требования закона, которые касаются каждого бизнеса с онлайн-присутствием в Казахстане.

ТребованиеОписаниеШтраф за нарушение
Согласие на обработкуЯвное, письменное/электронное согласие перед сбором данныхдо 1 000 МРП
Политика конфиденциальностиПубличный документ с описанием целей и сроков обработкидо 500 МРП
Уведомление об утечке72 часа на уведомление регулятора и субъектов данныхдо 3 000 МРП
Локализация данныхХранение данных граждан РК на серверах в Казахстанедо 5 000 МРП
Право на удалениеСубъект вправе требовать удаления своих данныхдо 2 000 МРП
Назначение DPOОтветственное лицо за защиту данных (при обработке >100 000 записей)до 1 000 МРП

Кого касается закон

Любую компанию, которая собирает персональные данные: интернет-магазины, медицинские учреждения, банки, сервисы доставки, образовательные платформы, HR-агентства. Если у вас есть форма регистрации, обратная связь, CRM — закон касается вас.

Что должен сделать каждый сайт в Казахстане

Чек-лист соответствия закону о персональных данных

📋

Политика конфиденциальности

Разместите на сайте документ с описанием: какие данные собираете, зачем, как долго храните, кому передаёте.

ОбязательноДокумент

Cookie-баннер и согласие

Всплывающее окно с запросом согласия на обработку данных. Пользователь должен иметь возможность отказаться.

GDPRCookie
🔐

SSL/TLS шифрование

HTTPS обязателен для всех страниц, где собираются данные. Сертификат SSL — минимальное требование безопасности.

БезопасностьHTTPS
🗄️

Локализация хранения

Данные казахстанцев должны храниться на серверах в Казахстане или в странах с адекватным уровнем защиты.

Серверы КЗЛокализация
🗑️

Механизм удаления данных

Пользователь должен иметь возможность запросить удаление своих данных. Срок исполнения — 15 рабочих дней.

Право на удаление15 дней
📢

Процедура уведомления об утечке

Разработайте внутренний регламент: обнаружение → оценка → уведомление регулятора (72 часа) → уведомление пользователей.

72 часаIncident response

GDPR vs Закон РК: сравнение требований

Если ваш бизнес работает и с европейскими клиентами, важно понимать различия и сходства казахстанского закона и GDPR.

КритерийЗакон РКGDPR (ЕС)
СогласиеЯвное, письменноеЯвное, информированное
Срок уведомления об утечке72 часа72 часа
Право на удалениеДа, 15 рабочих днейДа, 30 дней
DPO (ответственное лицо)При >100 000 записейПри массовой обработке
Трансграничная передачаСтраны с адекватной защитойАдекватность или SCCs
Максимальный штраф~40 000 000 ₸€20 000 000 или 4% оборота
Локализация данныхРекомендуется в РКНе требуется в пределах ЕС

Казахстанский закон во многом гармонизирован с GDPR, но имеет свои особенности по локализации данных и административной ответственности. Если вы соблюдаете GDPR — адаптация под закон РК займёт минимум усилий.

Как привести бизнес в соответствие

От аудита до полного соответствия за 4-8 недель

Анализ всех процессов сбора, хранения и обработки персональных данных

Аудит текущего состояния

Инвентаризация данных
Карта потоков данных (data flow)
Оценка рисков
Gap-анализ
Подготовка юридических документов и внутренних регламентов

Разработка документации

Политика конфиденциальности
Согласие на обработку данных
Регламент обработки инцидентов
Договоры с операторами данных
Внедрение технических мер защиты на сайте и в системах

Техническая реализация

Cookie-баннер с управлением согласием
Шифрование данных (at rest, in transit)
Механизм удаления по запросу
Логирование доступа к данным
Тренинг для сотрудников по работе с персональными данными

Обучение команды

Тренинг для отдела продаж
Обучение разработчиков
Инструкции для HR-отдела
Тест на знание требований
Постоянный контроль соответствия и обновление при изменениях закона

Мониторинг и поддержка

Ежеквартальный аудит
Мониторинг утечек
Обновление документации
Консультации по запросу

Стоимость приведения в соответствие в Казахстане

Стоимость зависит от размера бизнеса, объёма данных и текущего уровня защиты. Вот ориентировочные цены на рынке Казахстана.

УслугаМалый бизнесСредний бизнесКрупный бизнес
Аудит персональных данных300 000 ₸600 000 ₸1 500 000 ₸
Разработка документации200 000 ₸500 000 ₸1 200 000 ₸
Cookie-баннер и формы согласия100 000 ₸200 000 ₸400 000 ₸
Техническая защита (шифрование, логирование)200 000 ₸800 000 ₸2 500 000 ₸
Обучение персонала100 000 ₸300 000 ₸600 000 ₸
ИТОГО900 000 ₸2 400 000 ₸6 200 000 ₸

Сравните со штрафом до 40 000 000 ₸ — инвестиция в compliance окупается при первой же проверке.

Тарифы на compliance-аудит

Приведение в соответствие закону о персональных данных

Базовый аудит

Для малого бизнеса и стартапов

300 000 ₸
разово
  • Аудит сайта и форм
  • Политика конфиденциальности
  • Cookie-баннер
  • Базовые рекомендации
  • Отчёт с чек-листом
Популярный

Полный compliance

Для среднего бизнеса — полное соответствие

2 400 000 ₸
разово
  • Полный аудит процессов
  • Комплект документации
  • Техническая реализация
  • Обучение персонала
  • Cookie Consent Management
  • 3 месяца поддержки

Enterprise

Для крупного бизнеса с большим объёмом данных

6 200 000 ₸
разово
  • Аудит всех систем и БД
  • GDPR + Закон РК compliance
  • DPO как сервис (12 мес)
  • Incident response процедуры
  • Пентест и оценка уязвимостей
  • Ежеквартальный мониторинг

Типичные ошибки казахстанских сайтов

ТОП-7 нарушений, которые находят при проверках

  1. Нет политики конфиденциальности — 45% сайтов малого бизнеса в Астане не имеют этого документа
  2. Сбор данных без согласия — формы обратной связи без чекбокса согласия
  3. Cookie без уведомления — трекинг-скрипты (Google Analytics, Яндекс.Метрика) работают до получения согласия
  4. Хранение данных за рубежом — использование зарубежных хостингов без адекватной защиты
  5. Нет механизма удаления — пользователь не может удалить аккаунт и свои данные
  6. Передача данных третьим лицам — отправка лидов в CRM, рассылки без уведомления пользователя
  7. Устаревшая документация — политика конфиденциальности не обновлялась с 2020 года

Проведите самостоятельный аудит по этим пунктам или закажите профессиональную проверку у команды OSN.

Часто задаваемые вопросы

Команда OSN — ваш партнёр по защите данных

Команда OSN в Астане помогает казахстанским компаниям привести бизнес в соответствие с законом о персональных данных. Мы совмещаем юридическую экспертизу и техническую реализацию — от аудита до внедрения защитных механизмов на сайте.

Почему OSN

  • Комплексный подход — документация + техническая реализация + обучение
  • Опыт с казахстанским законодательством — знаем специфику закона РК
  • Быстрые сроки — базовый compliance за 2-3 недели
  • Поддержка после внедрения — мониторинг, обновление документации при изменениях закона

Не ждите проверки — закажите аудит сейчас и защитите бизнес от штрафов.

Защитите свой бизнес от штрафов

Команда OSN проведёт бесплатную консультацию и оценит уровень соответствия вашего бизнеса закону о персональных данных.

Бесплатная консультация
Аудит за 5 рабочих дней
Опыт 100+ проектов
Поддержка после внедрения

Теги статьи:

#Астана#Персональные данные#Казахстан#GDPR#Compliance#Кибербезопасность
O
OpenSky Team
19 марта 2026 г.
13 мин