> ## Content Index
> Fetch the complete content index at: https://economist.kg/llms.txt
> Use this file to discover other available public pages before exploring further.

# «Түндүк» покажет, кто обращался к данным кыргызстанцев: детали новой стратегии
- URL: https://economist.kg/novosti/2026/09/28/tunduk-dostup-k-personalnym-dannym/
- Published: 2026-09-28T08:11:09.000Z
- Updated: 2026-09-28T08:11:09.000Z
- Description: В Кыргызстане планируют запустить сервис в «Түндүк», где граждане смогут видеть, кто и зачем обращался к их персональным данным.
- Author: Азиза Капар кызы
- Tags: Новости, Технологии

**В Кыргызстане планируют запустить государственный сервис, через который граждане смогут проверять, кто, когда, с какой целью и на каком основании обращался к их персональным данным. Сервис хотят интегрировать с мобильным приложением «Түндүк» и запустить до конца 2026 года.**

Такая мера предусмотрена проектом **Стратегии развития защиты персональных данных на 2026–2030 годы**, который Государственное агентство по защите персональных данных вынесло на общественное обсуждение. Поскольку документ пока имеет статус проекта, предусмотренные им сроки и механизмы еще могут измениться.

Через новый сервис гражданин сможет увидеть историю обращений к своим данным и при необходимости **направить жалобу непосредственно через мобильное приложение**.

> Из системы планируют исключить запросы правоохранительных, судебных органов и органов национальной безопасности, если они получают персональные данные в рамках предусмотренных законом полномочий.

Основные правила работы с персональными данными сейчас закреплены в [Цифровом кодексе](https://cbd.minjust.gov.kg/3-48/edition/35412/ru?ref=economist.kg), который вступил в действие в 2026 году. Кодекс регулирует в том числе обработку персональных данных, государственные цифровые сервисы и передачу информации.

#### **Создадут нацсистему учета утечек и других нарушений**

**До конца 2027 года** дорожная карта предусматривает создание национальной системы учета инцидентов, связанных с безопасностью персональных данных.

> Она должна обеспечить централизованный учет нарушений и обязательное уведомление Госагентства. Также планируется установить единые правила классификации таких случаев и реагирования на них.

**К концу 2028 года** планируется создать аналитическую платформу, которая позволит отслеживать нарушения, выявлять тенденции и формировать государственную статистику в сфере защиты персональных данных.

#### **Взаимодействие с организациями переведут в цифру**

До конца 2027 года Госагентство планирует запустить подсистему электронного взаимодействия с организациями, которые обрабатывают персональные данные.

> Она должна работать через **Единый кабинет юридического лица** на государственном портале электронных услуг.

Через систему организации смогут подавать уведомления и отчетность, получать предписания и взаимодействовать с регулятором без бумажного документооборота.

> Отдельно до конца 2028 года предусмотрено создание **Единого цифрового кабинета владельца персональных данных**.

**Через него планируют дать возможность:**

- направлять уведомления и отчетность;
- получать предписания;
- оплачивать штрафы;
- получать консультации;
- отслеживать проведение проверок.

#### **Госсистемы начнут регулярно проверять**

**До конца 2027 года** планируется организовать регулярный аудит государственных информационных систем, содержащих персональные данные.

Их будут проверять на соответствие законодательству о защите данных и требованиям информационной безопасности.

> Для проверок должны разработать единые методики и чек-листы, чтобы государственные системы оценивали по одинаковым критериям.

Одновременно государственный контроль планируют перевести на **риск-ориентированную модель**. До конца 2028 года для этого хотят внедрить цифровой мониторинг и автоматизированный анализ рисков.

#### **Ответственных за персональные данные ежегодно будут обучать** 

До конца 2027 года госагентство должно разработать типовое положение и рекомендации для сотрудников государственных органов и органов местного самоуправления, отвечающих за защиту персональных данных.

> К концу 2028 года для таких специалистов планируют ввести обязательное ежегодное повышение квалификации по направлению **Data Protection Officer — DPO**.

Еще раньше, до второго квартала 2027 года, должна появиться система непрерывного обучения государственных и муниципальных служащих.

**В программы планируют включить:**

- защиту персональных данных;
- цифровое право;
- кибергигиену;
- безопасную обработку информации.

> Отдельные курсы предусмотрят для детей и молодежи. Их планируют обучать безопасному поведению в интернете, защите личной информации, противодействию кибербуллингу и цифровому мошенничеству.

#### **Для бизнеса создадут регуляторную «песочницу»**

До второго квартала 2028 года в Кыргызстане предлагают создать **регуляторную «песочницу»** для новых технологий в сфере персональных данных и информационной безопасности.

В контролируемой среде компании смогут тестировать цифровые продукты, облачные сервисы и решения на базе искусственного интеллекта до прохождения предусмотренных процедур сертификации.

> К этому же сроку планируется создать механизм привлечения аккредитованных физических и юридических лиц к проверкам соблюдения требований по защите персональных данных и оказанию экспертно-консультационной помощи.

#### **Определят страны, куда можно безопасно передавать данные**

Еще один блок стратегии касается трансграничной передачи информации.

**До конца 2028 года** госагентство совместно с Министерством иностранных дел должно разработать методику оценки уровня защиты персональных данных в других государствах.

> На ее основе планируется определить страны, обеспечивающие **достаточный уровень защиты персональных данных**.

Цифровой кодекс уже регулирует трансграничную обработку данных и устанавливает базовые правила работы с персональной информацией. Официальный текст кодекса опубликован в [базе Минюста](https://cbd.minjust.gov.kg/3-48/edition/35412/ru?ref=economist.kg).

#### **Кыргызстан планирует войти в Global Privacy Assembly**

До конца 2027 года госагентство намерено присоединиться к **Global Privacy Assembly**, международному объединению регуляторов в сфере конфиденциальности и защиты данных.

> Сейчас в GPA входят более **130 органов по защите данных и приватности** из разных стран. Для получения членства регулятор должен соответствовать установленным требованиям, включая наличие необходимых полномочий и достаточной институциональной независимости.

> **Реализация стратегии рассчитана до 2030 года.** Основным источником финансирования указан республиканский бюджет. По отдельным мероприятиям также планируется привлекать гранты международных организаций и средства международных партнеров и доноров.