On approval of the Rules for communication operators to collect and store service information about subscribers

resolution of the Government of the Republic of Kazakhstan dated March 30, 2010 № 246. Abolished by the Decree of the Government of the Republic of Kazakhstan dated July 13, 2023 No. 559

      Unofficial translation

      In accordance with paragraph 1 of Article 15 of the Law of the Republic of Kazakhstan dated July 5, 2004 “On Communication” the Government of the Republic of Kazakhstan hereby RESOLVED as follows:

      1. To approve the attached Rules for communication operators to collect and store service information about subscribers.

      2. This resolution shall be enforced from the date of its first official publication.

      Prime Minister of the Republic of Kazakhstan K. Massimov

for communication operators to collect and store service information about subscribers

Chapter 1. General provisions

      1. These Rules for communication operators to collect and store service information about subscribers (hereinafter referred to as the Rules) developed in accordance with the Laws of the Republic of Kazakhstan dated September 15, 1994 "On operational and search activities", dated July 5, 2004 "On Communications", dated January 6, 2012 "On National Security of the Republic of Kazakhstan", dated November 24, 2015 "On informatization", dated December 28, 2016 "On counterintelligence activities" and shall determine the procedure for communication operators of the Republic of Kazakhstan to collect and store service information about subscribers.

      2. The following terms shall be used in these Rules:

      1) subscriber – an individual or legal entity with whom a contract for the provision of communication services has been concluded;

      2) service information about subscribers - information about subscribers intended exclusively for the purposes of counter-intelligence activities and operational and search activities on communication networks and including:

      information about subscriber numbers, including information about individual identification numbers (for individuals) or business identification numbers (for legal entities) of subscriber number holders;

      information on identification codes of subscriber cellular communication devices, including data on individual identification numbers (for individuals) or business identification numbers (for legal entities) of owners of subscriber cellular communication devices;

      billing data (data on the services received by the subscriber);

      location of subscriber unit in the network in accordance with technical regulations;

      addresses in the data network;

      addresses of access to Internet resources in the data network;

      identifiers of an Internet resource;

      data network protocols;

      3) subscriber number - a number allocated to the subscriber when concluding a contract, by means of which a connection with other subscriber equipment shall be established, and allowing to identify the subscriber in the network;

      4) a communication network - a technological system including means and communication lines and intended for telecommunication or postal communication;

      5) communication operator – an individual or legal entity, registered in the territory of the Republic of Kazakhstan, providing communication services and/or operating communication networks.

      3. The requirements of these Rules shall apply to telecommunications operators engaged in the provision of telecommunications services, with the exception of postal communications (hereinafter referred to as the Operator).

Chapter 2. Procedure for communication operators to collect and store service information about subscribers

      5. The operator shall provide collection and storage of service information about subscribers for two years, after which the information is destroyed. The Operator shall be liable under the Laws of the Republic of Kazakhstan for violation of the duty to collect and store service information about subscribers.

      6. The Operator shall continuously collect service information on services provided to the Subscriber from telecommunication (communication) facilities in accordance with these Rules and ensure its storage in the Operator 's system (hereinafter referred to as the System).

      6-1. Service information about subscribers shall be stored exclusively in the territory of the Republic of Kazakhstan. It shall be prohibited to transfer service information about subscribers outside the Republic of Kazakhstan, except in cases of providing communication services to subscribers of the Republic of Kazakhstan who are abroad.

      7. In case of modernization (replacement) of the used System facilities in order to improve its characteristics (at increase of the number of types of provided communication services, number of subscribers, increase of the volume of stored information, expansion of the System functionality), loss or change of already stored information is not allowed.

      8. The operator shall receive service information from the available information systems, databases and technical means of communication.

      9. Functionally, the System shall consist of logical modules performing functions of collection, storage, control and security. The protocol of interaction of System modules shall be agreed by the Operator with the body carrying out counterintelligence activities and operational and search activities on communication networks.

      10. Service information about the subscriber shall be accumulated in the System on the information storage equipment.

      The System shall provide:

      1) storing information about subscribers and information about services rendered to the subscriber:

      for legal entities - business identification number, address for invoice delivery;

      For individuals - surname, first name and patronymic name (if specified in the identity document), residence, number and date of issue of the identity document, individual identification number, e-mail addresses, postal address;

      numbers of contact phone numbers; subscriber equipment installation address; the date of conclusion and termination of the contract; list of communication services available to the subscriber; subscriber number;

      billing data - information on the personal account of the subscriber, information on account replenishment, addresses of subscribers in the data network;

      addresses of subscribers in the data network and addresses of access to Internet resources in the data network, protocols of the data network for each provided service of access to the Internet, including: date and time of registration of the subscriber in the network taking into account time zones; the dynamic or static IP address allocated to the session; the point of entry into the network; the subscriber number and identification code of the cellular subscriber unit from which the network has been logged off; the amount of information transmitted and received during a given session; the period of time during which each service has been provided; the type of communication used by the user, the address of the transmitted or received e-mail message, the e-mail address of the e-mail message, the identifier of the Internet resource, the date and time of the start and end of changes of data on the Internet resource taking into account time zones, as well as the IP address from which the change took place;

      2) unified storage format;

      3) data binding to time;

      4) invariance of data;

      5) completeness and reliability of stored data;

      6) possibility of integration with means of operational and search activities on telecommunication networks;

      7) automated access, which provides reception of various types of requests about users of communication services and provided to them communication services, issuance of information and system reports on specified parameters;

      8) protection against unauthorized access to the System data by software and technical means of authorization.

Байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру қағидаларын бекіту туралы

Қазақстан Республикасы Үкіметінің 2010 жылғы 30 наурыздағы № 246 Қаулысы. Күші жойылды - Қазақстан Республикасы Үкіметінің 2023 жылғы 13 шілдедегі № 559 қаулысымен.

      "Байланыс туралы" Қазақстан Республикасының 2004 жылғы 5 шілдедегі Заңының 15-бабының 1-тармағына сәйкес Қазақстан Республикасының Үкіметі ҚАУЛЫ ЕТЕДІ:

      1. Қоса беріліп отырған Байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру қағидалары бекітілсін.

      2. Осы қаулы алғаш рет ресми жарияланған күнінен бастап қолданысқа енгізіледі.

Қазақстан Республикасының


К. Мәсімов

  Қазақстан Республикасы
2010 жылғы 30 наурыздағы
№ 246 қаулысымен

Байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру қағидалары

1-тарау. Жалпы ережелер

      1. Осы Байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру қағидалары (бұдан әрі – Қағидалар) "Жедел-іздестіру қызметі туралы" 1994 жылғы 15 қыркүйектегі, "Байланыс туралы" 2004 жылғы 5 шілдедегі, "Қазақстан Республикасының ұлттық кауіпсіздігі туралы" 2012 жылғы 6 қаңтардағы, "Ақпараттандыру туралы" 2015 жылғы 24 қарашадағы, "Қарсы барлау қызметі туралы"2016 жылғы 28 желтоқсандағы Қазақстан Республикасының заңдарына сәйкес әзірленді және Қазақстан Республикасы байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар қолданылады:

      1) абонент – байланыс қызметтерін көрсетуге шарт жасаған жеке немесе заңды тұлға;

      2) абоненттер туралы қызметтік ақпарат – байланыс желілерінде қарсы барлау қызметі мен жедел-іздестіру іс-шараларын жүргізу мақсаттарына ғана арналған және мыналар:

      абоненттік нөмірлер иеленушілерінің жеке сәйкестендіру нөмірлері (жеке тұлғалар үшін) немесе бизнес-сәйкестендіру нөмірлері (заңды тұлғалар үшін) туралы мәліметтерді қоса алғанда, абоненттік нөмірлер туралы ақпарат;

      ұялы байланыстың абоненттік құрылғылары иеленушілерінің жеке сәйкестендіру нөмірлері (жеке тұлғалар үшін) немесе бизнес-сәйкестендіру нөмірлері (заңды тұлғалар үшін) туралы мәліметтерді қоса алғанда, ұялы байланыстың абоненттік құрылғыларының сәйкестендіру кодтары туралы ақпарат;

      биллингтік мәліметтер (абоненттің алған қызметтері туралы мәліметтер);

      техникалық регламент талаптарына сәйкес желідегі абоненттік құрылғының орналасқан жері;

      деректер беру желісіндегі мекенжайы;

      деректер беру желісіндегі интернет-ресурстарға өтініш жасау мекенжайы;

      интернет-ресурстың сәйкестендіргіштері;

      деректер беру желісінің хаттамалары қамтылған абоненттер туралы мәліметтер;

      3) абоненттік нөмір – басқа абоненттік жабдықпен қосылу сол арқылы орнатылатын шартты жасасқан кезде абоненттің пайдалануына бөлінетін және желіде абонентті сәйкестендіруге мүмкіндік беретін нөмір;

      4) байланыс желісі – байланыс құралдары мен желілерден тұратын және телекоммуникацияларға немесе почта байланысына арналған технологиялық жүйе;

      5) байланыс операторы – байланыс қызметтерін көрсететін және (немесе) байланыс желілерін пайдаланатын Қазақстан Республикасының аумағында тіркелген жеке немесе заңды тұлға.

      3. Осы Қағидалардың талаптары почта байланысын қоспағанда, байланыс қызметтерін көрсету жөніндегі қызметті жүзеге асыратын байланыс операторларына (бұдан әрі – Оператор) қолданылады.

2-тарау. Байланыс операторларының абоненттер туралы қызметтік ақпаратты жинау мен сақтауды жүзеге асыру тәртібі

      5. Оператор екі жыл бойы абоненттер туралы қызметтік ақпаратты жинау мен сақтауды қамтамасыз етеді, ол өткен соң ақпарат жойылады. Оператор абоненттер туралы қызметтік ақпаратты жинау мен сақтау жөніндегі міндетін бұзғаны үшін Қазақстан Республикасының заңдарында көзделген жауаптылықта болады.

      6. Оператор осы Қағидаларға сәйкес телекоммуникация құралдарынан абонентке көрсетілген қызметтер туралы қызметтік ақпаратты тұрақты жинауды жүзеге асырады және оның Оператор жүйесінде (бұдан әрі – Жүйе) сақталуын қамтамасыз етеді.

      6-1. Абоненттер туралы қызметтік ақпаратты сақтау Қазақстан Республикасының аумағында ғана жүзеге асырылады. Қазақстан Республикасының шегінен тыс жерлерге Қазақстан Республикасының шетелдегі абоненттеріне байланыс қызметтерін көрсету жағдайларын қоспағанда, абоненттер туралы қызметтік ақпаратты беруге тыйым салынады.

      7. Жүйенің пайдаланылатын құралдарын жаңғырту (ауыстыру) кезінде оның сипаттамаларын жақсарту мақсатында (көрсетілетін байланыс қызметтері түрінің саны, абоненттер саны ұлғайғанда, сақталатын ақпараттың көлемі өскенде, Жүйенің функционалдағы кеңейтілгенде), сақталған ақпараттың жоғалуына немесе өзгеруіне жол берілмейді.

      8. Оператор қызметтік ақпаратты қолда бар ақпараттық жүйелерден, дерекқор мен техникалық байланыс құралдарынан алады.

      9. Функционалды түрде Жүйе жинау, сақтау, басқару және қорғау құралдарының функцияларын орындайтын логикалық модульдерден тұрады. Жүйе модульдерінің өзара әрекеті хаттамасын Оператор байланыс желілерінде қарсы барлау қызметі мен жедел-іздестіру іс-шараларын жүзеге асыратын органмен келіседі.

      10. Абонент туралы қызметтік ақпарат ақпаратты сақтау жабдығындағы Жүйеде жиналады.

      Жүйе мыналарды:

      1) абоненттер туралы ақпарат пен абонентке көрсетілген қызметтер туралы ақпаратты сақтауды;

      заңды тұлғалар үшін – бизнес-сәйкестіндіру нөмірі, шоттарды жеткізу үшін мекенжай;

      жеке тұлғалар үшін – тегі, аты және әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе), тұрғылықты жері, жеке басын куәландыратын құжаттың нөмірі мен берілген күні, жеке сәйкестендіру нөмірі, электрондық почтаның мекенжайлары, почталық мекенжайы;

      байланыс телефондарының нөмірлері; абоненттік жабдықтарды орнату мекенжайы; шартты жасасу және қолданылуын тоқтату күні; абонентке қолжетімді байланыс қызметтерінің тізбесі; абоненттік нөмір;

      биллингтік мәліметтер – абоненттің жеке шоты бойынша ақпарат, шотты толтыру туралы ақпарат, деректерді беру желісіндегі абоненттердің мекенжайлары;

      деректерді беру желісіндегі абоненттердің мекенжайлары және деректерді беру желісіндегі интернет-ресурстарға кірудің мекенжайы, интернет желісіне қол жеткізудің әрбір көрсетілген қызметі бойынша деректерді беру желісінің хаттамалары, оның ішінде: уақыт белдеулері есебімен желіде абонентті тіркеу күні мен уақыты; осы сессия үшін бөлінген динамикалық немесе статикалық ІР-мекенжайы; желіге шығу нүктесі; желіге шығу жүзеге асырылған абоненттік нөмір және ұялы байланыстың абоненттік құрылғыларының сәйкестендіру коды; осы сессия ішінде берілген және қабылданған ақпарат көлемі; қызметтердің әрқайсысы көрсетілген уақыт кезеңі; пайдаланушы қолданған байланыс түрі, жіберілген немесе алынған электрондық хабарламаның мекенжайлары, почталық хабарламаның электрондық почта мекенжайлары, интернет-ресурсты сәйкестендіруші, уақыт белдеулері есебімен интернет-ресурста деректер өзгеруінің басы мен аяқталу күні және уақыты, сондай-ақ өзгеріс болған ІР-мекенжайы;

      2) сақтаудың бірыңғай форматын;

      3) уақытқа деректерді байланыстыруды;

      4) деректердің өзгермеуін;

      5) сақталатын деректердің толықтығы мен анықтығын;

      6) телекоммуникациялар желілерінде жедел-іздестіру іс-шаралары құралдарымен біріктіру мүмкіндігін;

      7) байланыс қызметтерін пайдаланушылар және оларға көрсетілген байланыс қызметтері туралы сұраулардың алуан түрлерін қабылдауды қамтамасыз ететін автоматтандырылған қол жеткізуді, берілген параметрлер бойынша ақпарат пен жүйелік есептер беруді;

      8) авторизацияның бағдарламалық және техникалық құралдары арқылы Жүйенің деректеріне рұқсат етілмеген қолжеткізуден қорғауды қамтамасыз етеді.

