Блог / Персональные данные
Разбор · 2026

Биометрия — теперь официальный идентификатор личности по закону: что меняется для клиник и салонов

В Казахстане впервые на законодательном уровне закреплено понятие «идентификатор персональных данных» — и в него вошло изображение лица. Это значит, что привычные для клиник и салонов фото «до и после», снимки в карточке пациента и любые кадры с лицом клиента официально стали идентификатором личности со всеми вытекающими требованиями. Параллельно доступ сотрудников к закрытым базам с медицинской информацией теперь возможен только после биометрической аутентификации. Разбираем, что делать бизнесу.

18 сентября 2026 · 2 085 просмотров
Понятие закреплено законодательно

В рамках совершенствования механизмов защиты информации в Казахстане приняты Цифровой кодекс РК № 255-VIII и Закон «О кибербезопасности». Впервые на законодательном уровне закреплено понятие «идентификатор персональных данных» — к нему относятся фамилия, имя и отчество в совокупности, ИИН, изображение лица, а также биометрический вектор лица и его производные. Отдельно установлено, что доступ сотрудников к закрытым базам данных с медицинской, банковской, коммерческой и иной конфиденциальной информацией возможен только после обязательной биометрической аутентификации.

Цифровой кодекс РК № 255-VIII и Закон РК «О кибербезопасности» · по сообщению Zakon.kz от 18.09.2026

Шесть изменений по пунктам

Определение Лицо — это идентификатор

Изображение лица и биометрический вектор лица с производными официально входят в состав идентификаторов персональных данных наравне с ИИН и ФИО.

Доступ Биометрия для сотрудников

Доступ работников к закрытым базам с медицинской, банковской и иной конфиденциальной информацией открывается только после биометрической аутентификации.

Добровольность Но не для клиента по умолчанию

Цифровой кодекс РК № 255-VIII закрепляет принцип добровольности: обязательная биометрическая аутентификация допустима только в случаях, прямо предусмотренных законами.

Утечки Уведомлять нужно и людей

При утечке персональных данных организации обязаны уведомлять не только госорганы, но и самих граждан, чьи данные скомпрометированы.

Реестр Крупные операторы — на учёте

Создаётся реестр крупных операторов персональных данных с дополнительными требованиями по информационной безопасности.

Персонал Киберграмотность — обязанность

Обязанности работодателей и работников в сфере кибербезопасности закреплены в Трудовом кодексе: внутренние правила и обучение персонала.

Что меняется в работе с данными клиента

Было Стало
Фото «до и после» считалось обычным рабочим материалом салона
Изображение лица — официально идентификатор персональных данных
Доступ администратора к базе пациентов — по логину и паролю
Доступ к закрытым базам с медданными — только после биометрической аутентификации
Об утечке сообщали (если сообщали) в основном регулятору
Уведомлять обязаны и госорган, и самих клиентов, чьи данные утекли
Согласие на обработку данных часто было устным или «где-то в договоре»
Отсутствие согласия — одно из самых частых нарушений, фиксируемых на проверках
Обучение персонала цифровой гигиене было делом желания руководителя
Обязанности по кибербезопасности закреплены в Трудовом кодексе

Для клиники или салона практический вывод один: если вы храните лицо клиента — в карточке, в галерее работ или в CRM, — вы обрабатываете идентификатор персональных данных, и согласие на это должно быть оформлено, а не подразумеваться. Именно эту часть закрывает TrustCare.

Что это значит для клиник и салонов

Фото работ — не «просто портфолио»

Снимок лица клиента до и после процедуры теперь однозначно попадает в периметр персональных данных, а публикация в соцсетях требует отдельного согласия.

Согласие должно быть доказуемым

Отсутствие согласия на обработку персональных данных — в числе самых частых нарушений, выявляемых на проверках с 2024 года.

Доступ персонала придётся пересмотреть

Общий логин на ресепшене к базе с медицинскими данными перестаёт быть приемлемой практикой.

Внутренние документы обязательны

Организациям нужно утвердить внутренние правила по кибербезопасности и обучать сотрудников основам цифровой гигиены.

Утечка — это теперь и разговор с клиентом

Уведомлять придётся не только регулятор, но и каждого человека, чьи данные пострадали. Репутационная цена выросла.

Бумажное согласие — слабое место

Подписанный от руки бланк легко теряется и плохо доказуем. Электронное согласие в TrustCare хранится с датой, способом подписания и журналом действий.

Что должен подписать клиент

Этот комплект проверяющий может запросить по конкретному клиенту и конкретной дате — поэтому важно, где и как он хранится.

1Согласие на обработку персональных данныхБаза всего остального — без него обработка данных неправомернаобязательно
2Согласие на фото- и видеосъёмкуОтдельно — на съёмку и отдельно на публикацию в соцсетях и портфолиообязательно
3Информированное согласие на процедуруДля медицинских и косметологических услугобязательно
4Договор на оказание услугСтандартный пакет клиники или салонастандарт

Что закрывает TrustCare

TrustCare — сервис электронного подписания согласий, договоров и медицинских документов для клиник и салонов: клиент подписывает на своём телефоне или на планшете администратора за минуту, а документ сразу уходит в электронный архив. Для бизнеса вне медицины ту же задачу решает TrustContract.

Согласие на обработку данных и на съёмку — два разных бланка и оба обычно теряются в бумажной папке.

Оба подписываются в TrustCare за одно подтверждение — до пяти документов на одно SMS.

Клиент утверждает, что не давал согласия на публикацию фото а бланк найти не получается.

Электронный архив хранит подписанный документ с датой, временем и способом подписания — доказательная база, а не поиск по коробкам.

Проверка запрашивает согласие по конкретному клиенту а оно где-то в папке за прошлый год.

Поиск по ИИН в личном кабинете — документ поднимается за секунды.

Нужно подтвердить, что подписал именно этот человек особенно когда речь о медицинских данных.

TrustCare поддерживает FaceID-верификацию и подписание через eGov Mobile — идентификация личности перед подписанием.

Бумажные бланки копятся, а хранить их нужно годами и при этом защищённо.

Ноль листов: документы хранятся в электронном виде, с журналом действий по каждому подписанию.

TrustCare — согласия клиента без бумаги и с доказуемой подписью

Закон требует оформленного согласия на обработку данных и изображения клиента. Вот что делает TrustCare:

  • Согласия и договоры на телефоне клиента. Подписываются за минуту — до приёма или прямо у стойки.
  • До 5 документов за одно подтверждение. Согласие на обработку данных, на съёмку, на процедуру и договор — одним пакетом.
  • FaceID-верификация и eGov Mobile. Подтверждение личности перед подписанием, когда это критично.
  • Планшет на ресепшене. Для клиентов, которым удобнее подписать на месте.
  • Электронный архив с поиском по ИИН. Комплект документов по каждому клиенту — за секунды на любой проверке.

Напишите в WhatsApp — покажем на демо, как TrustCare оформляет согласие на обработку данных и на съёмку за одну минуту.

Написать в WhatsApp

Материал подготовлен в информационных целях по состоянию на 18 сентября 2026 года и не является юридической консультацией. Основа: Цифровой кодекс РК № 255-VIII, Закон Республики Казахстан «О кибербезопасности», Правила осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных в действующей редакции, а также сообщения профильных изданий о закреплении понятия «идентификатор персональных данных». Отдельные требования вводятся поэтапно и детализируются подзаконными актами — сверяйтесь с актуальной редакцией документов и при необходимости консультируйтесь с юристом.

Получите более подробную информацию

Оставьте заявку и мы с вами свяжемся

Или с помощью

Интеграции

Гос базы данных «Физические лица»

Получение сведений о всех гражданах РК

База мобильных граждан

Сервис проверки ИИН и номера телефона граждан РК

Гос базы данных «Юридические лица»

Получение сведений о всех юридических лицах и ИП

Интеграция с Enbek.kz

Автоматическая отправка документов в ЕСУД

Интеграция с CRM

Интеграция с CRM Подключение ведёт к совместной работе в CRM системах

СпецЦОНы

Автоматическая отправка документов в спецЦОНы

Интеграция с 1C

Удобная интеграция с системами 1С: ERP, Бухгалтерия

Интеграции с внешними ИС

Возможность интеграции с гос базами данных по запросу

ГТС КНБ РК на предмет инф. безопасности

• Реестр ПО

• Патент на изобретения и авторские права

Облачное ЭЦП

Легитимное и удобное подписание документов с полной юридической значимостью

ЭЦП

Биометрия

SMS-код

Почта

WhatsApp

Telegram

Egov mobile

Свыше 1,5 млн пользователей