США и Россия тоже в списке: Узбекистан определил 49 стран, в которые можно свободно передавать персональные данные
Правительство утвердило перечень из 49 государств, в которых признан достаточный уровень защиты персональных данных. Теперь данные можно передавать в США, Россию, Южную Корею, Японию и большинство европейских стран без получения отдельного разрешения уполномоченного государственного органа. Для государств, не включенных в перечень, будут действовать дополнительные правовые, организационные и технические требования.

Постановлением Кабинета Министров №415 от 29 июля 2026 года утвержден порядок трансграничной передачи персональных данных. Документ вступил в силу 3 августа.
Согласно постановлению, при передаче персональных данных в 49 государств, где признан уровень их защиты, эквивалентный установленному в Узбекистане, получение разрешения уполномоченного государственного органа не требуется.
Кроме того, отменяется обязанность предварительно уведомлять уполномоченный орган о передаче данных. При этом владелец базы персональных данных или оператор обязан обеспечить предотвращение их раскрытия и несанкционированного распространения.
В перечень включены США, Великобритания, Германия, Франция, Канада, Россия, Южная Корея, Сингапур, Швейцария и Япония. Отдельно также указаны Гонконг, Джерси, Гернси, остров Мэн и Фарерские острова.
| № | Государство | № | Государство |
|---|---|---|---|
| 1 | Австрия | 26 | Лихтенштейн |
| 2 | США | 27 | Люксембург |
| 3 | Андорра | 28 | Мальта |
| 4 | Аргентина | 29 | Остров Мэн (Великобритания) |
| 5 | Бельгия | 30 | Нидерланды |
| 6 | Болгария | 31 | Норвегия |
| 7 | Бразилия | 32 | Польша |
| 8 | Соединенное Королевство Великобритании и Северной Ирландии | 33 | Португалия |
| 9 | Венгрия | 34 | Россия |
| 10 | Германия | 35 | Румыния |
| 11 | Гернси (Великобритания) | 36 | Сингапур |
| 12 | Гонконг (специальный административный район Китая) | 37 | Словакия |
| 13 | Греция | 38 | Словения |
| 14 | Дания | 39 | Уругвай |
| 15 | Джерси (Великобритания) | 40 | Фарерские острова (Дания) |
| 16 | Ирландия | 41 | Финляндия |
| 17 | Испания | 42 | Франция |
| 18 | Исландия | 43 | Хорватия |
| 19 | Израиль | 44 | Чехия |
| 20 | Италия | 45 | Швейцария |
| 21 | Канада | 46 | Швеция |
| 22 | Кипр | 47 | Эстония |
| 23 | Республика Корея | 48 | Новая Зеландия |
| 24 | Латвия | 49 | Япония |
| 25 | Литва |
Передача данных в государства, не включенные в перечень, не запрещается. Однако в таких случаях оператор обязан соблюдать правовые, организационные и технические требования, устанавливаемые уполномоченным государственным органом.
В частности, будут разработаны типовые договорные условия по защите персональных данных, а также требования к обязательным корпоративным правилам. Министерству внутренних дел поручено совместно с Министерством цифровых технологий, Службой государственной безопасности и Национальным агентством перспективных проектов утвердить их в течение трех месяцев.
Если при трансграничной передаче будет выявлен факт утечки персональных данных, оператор обязан уведомить уполномоченный государственный орган в течение 24 часов. Подробная информация о причинах инцидента, а также о мерах, принятых для устранения его последствий, должна быть представлена в течение 72 часов.
Кроме того, Министерству иностранных дел поручено подготовить предложения по присоединению Узбекистана к Страсбургской конвенции 1981 года о защите физических лиц при автоматизированной обработке персональных данных.









