Еще один ключевой документ, Закон Республики Казахстан от 21 мая 2013 года No 94-V ЗРК
«О персональных данных и их защите», не содержит определения и легального понятия «чувствительных» или «особых» категорий персональных данных в смысле, аналогичном статьям 6 Конвенции 108+ или 9 GDPR.
В статье 1 Закона No 94-V даются определения только:
- «биометрических данных» – это персональные данные, характеризующие физиологические и биологические особенности субъекта, на основе которых можно установить его личность;
- «персональных данных» как любых сведений, относящихся к определенному или определяемому на их основании субъекту персональных данных, зафиксированных на электронном, бумажном и (или) ином материальном носителе.
Однако никакого отдельного, «усиленного» правового режима для биометрических или иных «особых» категорий данных Закон сам по себе не вводит. Отдельно упоминается лишь, что конфиденциальность биометрических данных устанавливается законодательством Республики Казахстан (ст. 11), то есть их особый статус предполагается, но детализируется уже в иных актах (например, в законах о дактилоскопической и геномной регистрации и т. п.).
Таким образом, Закон No 94-V не строит систему защиты по модели «общие данные/особые категории», а опирается на иной критерий – доступность персональных данных.
Ключевой для нашей темы является одноименная статья 6 «Доступность персональных данных». Она устанавливает, что:
- персональные данные по доступности подразделяются на общедоступные и ограниченного доступа: