В Кыргызстане через «Тундук» планируют раскрывать, кто запрашивал персональные данные граждан

В Кыргызстане через «Тундук» планируют раскрывать, кто запрашивал персональные данные граждан

В приложении «Тундук» планируют создать сервис, который позволит жителям Кыргызстана узнавать, кто обращался к их персональным данным, когда, с какой целью и на каком основании. Пользователи также смогут направлять жалобы непосредственно через приложение.

Инициатива включена в проект Стратегии развития защиты персональных данных на 2026–2030 годы и дорожную карту её реализации. Документ Государственного агентства по защите персональных данных при кабинете министров опубликован на Едином портале общественного обсуждения нормативных правовых актов.

Согласно проекту, создание сервиса намечено до четвёртого квартала 2026 года. При этом пользователи не увидят запросы правоохранительных, судебных органов и органов национальной безопасности, направленные в рамках их законных полномочий.

До конца 2026 года также предлагается создать Реестр владельцев записей и интегрировать его с государственными информационными системами через «Тундук». В реестре будут отражаться сведения об инцидентах с персональными данными, проверках соблюдения законодательства и привлечении нарушителей к ответственности.

Ещё одна инициатива — Единый цифровой кабинет владельца персональных данных. Через него можно будет подавать уведомления и отчёты, получать предписания и консультации, оплачивать штрафы и отслеживать проверки. Его запуск предусмотрен до четвёртого квартала 2028 года.

Стратегия предполагает усиление контроля за утечками данных. До конца 2027 года планируется создать национальную систему учёта инцидентов и механизм обязательного уведомления профильного госагентства. До конца 2028 года — запустить информационно-аналитическую систему для мониторинга нарушений и формирования статистики.

К 2028 году также предлагается внедрить цифровую систему риск-ориентированного государственного контроля. Она должна автоматически выявлять объекты высокого риска и снижать административную нагрузку на добросовестных операторов.

Отдельное направление касается искусственного интеллекта: до конца 2028 года планируется подготовить рекомендации по обработке персональных данных при использовании ИИ и автоматизированном принятии решений.

Документ также предусматривает образовательные программы по цифровой безопасности, дополнительные меры защиты уязвимых групп и ежегодное повышение квалификации сотрудников госорганов, отвечающих за персональные данные. Перечисленные меры пока закреплены в проекте стратегии.