Қазақстан Республикасының
Заңы
Дербес деректер және оларды қорғау туралы
(2021.01.07. берілген өзгерістер мен толықтырулармен)
Осы редакция 2021 жылғы 30 желтоқсанда енгізілген өзгерістеріне дейін қолданылды
1-тарау. ЖАЛПЫ ЕРЕЖЕЛЕР
1-бап. Осы Заңда пайдаланылатын негiзгi ұғымдар
2-бап. Осы Заңның мақсаты
3-бап. Осы Заңның қолданылуы
4-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы
5-бап. Дербес деректердi жинау, өңдеу және қорғау қағидаттары
2-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ЖИНАУ ЖӘНЕ ӨҢДЕУ
6-бап. Дербес деректерге қолжетімділік
7-бап. Дербес деректерді жинау, өңдеу шарттары
8-бап. Субъектiнiң дербес деректердi жинауға, өңдеуге келiсiм беру (керi қайтарып алу) тәртiбi
9-бап. Дербес деректердi субъектiнiң келiсiмiнсiз жинау, өңдеу
10-бап. Дербес деректерге қол жеткізу
11-бап. Дербес деректердiң құпиялылығы
12-бап. Дербес деректерді жинақтау және сақтау
13-бап. Дербес деректерді өзгерту және толықтыру
14-бап. Дербес деректерді пайдалану
15-бап. Дербес деректерді тарату
16-бап. Дербес деректерді трансшекаралық беру
17-бап. Дербес деректердi иесiздендiру
18-бап. Дербес деректерді жою
19-бап. Дербес деректермен іс-әрекеттер жасау туралы хабарлама
3-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ҚОРҒАУ
20-бап. Дербес деректерді қорғау кепілдігі
21-бап. Дербес деректерді қорғаудың мақсаттары
22-бап. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері
23-бап. Дербес деректерді қамтитын электрондық ақпараттық ресурстарды қорғау
23-1-бап. Ерікті киберсақтандыру
4-тарау. СУБЪЕКТІНІҢ, МЕНШІК ИЕСІНІҢ ЖӘНЕ (НЕМЕСЕ) ОПЕРАТОРДЫҢ ҚҰҚЫҚТАРЫ МЕН МІНДЕТТЕРІ
24-бап. Субъектiнiң құқықтары мен міндеттері
25-бап. Меншік иесінің және (немесе) оператордың, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері
5-тарау. ДЕРБЕС ДЕРЕКТЕР ЖӘНЕ ОЛАРДЫ ҚОРҒАУ САЛАСЫНДАҒЫ МЕМЛЕКЕТТІК РЕТТЕУ
26-бап. Қазақстан Республикасы Үкiметiнiң құзыретi
27-бап. Мемлекеттік органдардың құзыреті
27-1-бап. Уәкілетті органның құзыреті
28-бап. Осы Заңның қолданылуын қадағалау
6-тарау. ҚОРЫТЫНДЫ ЖӘНЕ ӨТПЕЛІ ЕРЕЖЕЛЕР
29-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзғаны үшiн жауаптылық
30-бап. Дауларға шағым жасау және оларды қарау тәртібі
31-бап. Осы Заңды қолданысқа енгiзу тәртiбi
Осы Заң дербес деректер саласындағы қоғамдық қатынастарды реттейді, сондай-ақ дербес деректердi жинаумен, өңдеумен және қорғаумен байланысты қызметтiң мақсатын, қағидаттарын және құқықтық негiздерiн айқындайды.
1-тарау. ЖАЛПЫ ЕРЕЖЕЛЕР
1-бап. Осы Заңда пайдаланылатын негiзгi ұғымдар
Осы Заңда мынадай негiзгi ұғымдар пайдаланылады:
1) биометриялық деректер - дербес деректер субъектісінің физиологиялық және биологиялық ерекшелiктерiн сипаттайтын дербес деректер, олардың негізінде осы субъектінің жеке басын анықтауға болады;
2) дербес деректер - мәліметтер негізінде айқындалған немесе айқындалатын дербес деректер субъектісіне қатысты, электрондық, қағаз және (немесе) өзге де материалдық жеткізгіште тiркелген cол мәліметтер;
3) дербес деректердi бұғаттау - дербес деректердi жинауды, жинақтауды, өзгертуді, толықтыруды, пайдалануды, таратуды, иесiздендiруді және жоюды уақытша тоқтату жөніндегі іс-әрекеттер;
4) дербес деректерді жинақтау - дербес деректерді қамтитын базаға дербес деректерді енгізу арқылы оларды жүйелендіру жөніндегі іс-әрекеттер;
5) дербес деректерді жинау - дербес деректерді алуға бағытталған іс-әрекеттер;
6) дербес деректердi жою - жасалуы нәтижесінде дербес деректердi қалпына келтiру мүмкін болмайтын iс-әрекеттер;
7) дербес деректердi иесiздендiру - жасалуы нәтижесiнде дербес деректердiң дербес деректер субъектiсіне тиесiлiгiн анықтау мүмкін болмайтын iс-әрекеттер;
8) дербес деректерді қамтитын база (бұдан әрі - база) - ретке келтірілген дербес деректердің жиынтығы;
9) дербес деректерді қамтитын базаның меншік иесі (бұдан әрі - меншік иесі) - дербес деректерді қамтитын базаны Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
10) дербес деректерді қамтитын базаның операторы (бұдан әрі - оператор) - дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
11) дербес деректерді қорғау - осы Заңда белгіленген мақсаттарда жүзеге асырылатын шаралар, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешені;
2020.25.06. № 347-VІ ҚР Заңымен 11-1) тармақшамен толықтырылды
11-1) дербес деректерді қорғау саласында уәкілетті орган (бұдан әрі - уәкілетті орган) - дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;
2020.25.06. № 347-VІ ҚР Заңымен 11-2) тармақшамен толықтырылды
11-2) дербес деректердің қауіпсіздігін қамтамасыз ету сервисі - меншік иелерінің және (немесе) оператордың субъектімен ақпараттық өзара іс-қимылын, субъектіден дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісімін алуды қоса алғанда, оның ішінде меншік иелерінің және (немесе) оператордың осы іс-қимылды өзі дербес іске асыруы арқылы қамтамасыз ететін қызмет;
12) дербес деректердi өңдеу - дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, бұғаттауға және жоюға бағытталған iс-әрекеттер;
13) дербес деректердi пайдалану - меншік иесінің, оператордың және үшінші тұлғаның қызмет мақсаттарын іске асыруға бағытталған дербес деректермен жасалатын iс-әрекеттер;
14) дербес деректерді сақтау - дербес деректердің тұтастығын, құпиялылығын және қолжетімділігін қамтамасыз ету жөніндегі іс-әрекеттер;
15) дербес деректердi тарату - жасалуы нәтижесінде дербес деректер берілетін, оның ішінде бұқаралық ақпарат құралдары арқылы берілетін немесе қандай да бiр өзгеше тәсiлмен дербес деректерге қол жеткізу ұсынылатын іс-әрекеттер;
16) дербес деректер субъектiсi (бұдан әрі - субъект) - дербес деректер тиесілі жеке тұлға;
17) үшiншi тұлға - субъект, меншік иесі және (немесе) оператор болып табылмайтын, бiрақ дербес деректердi жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға.
2-бап. Осы Заңның мақсаты
Осы Заңның мақсаты адамның және азаматтың дербес деректерiн жинау және өңдеу кезiнде оның құқықтары мен бостандықтарын қорғауды қамтамасыз ету болып табылады.
3-бап. Осы Заңның қолданылуы
1. Осы Заңмен дербес деректердi жинауға, өңдеуге және қорғауға байланысты қатынастар реттеледi.
2. Дербес деректердi жинау, өңдеу және қорғау ерекшелiктері өзге де заңдармен және Қазақстан Республикасы Президентінің актілерімен реттелуі мүмкін.
3. Осы Заңның күші:
1) егер бұл ретте басқа да жеке және (немесе) заңды тұлғалардың құқықтары және Қазақстан Республикасы заңдарының талаптары бұзылмаса, субъектілердің тек қана жеке және отбасылық мұқтаж үшін дербес деректерді жинауы, өңдеуі және қорғауы;
2) Қазақстан Республикасының Ұлттық мұрағат қоры және мұрағаттар туралы заңнамасына сәйкес дербес деректердi қамтитын Қазақстан Республикасы Ұлттық мұрағат қорының құжаттарын және басқа да мұрағаттық құжаттарды қалыптастыру, сақтау және пайдалану;
3) «Мемлекеттік құпиялар туралы» Қазақстан Республикасының Заңына сәйкес мемлекеттік құпияларға жатқызылған дербес деректерді жинау, өңдеу және қорғау;
4) Қазақстан Республикасының заңдарында белгіленген шектерде барлау, қарсы барлау, жедел-іздестіру қызметі, сондай-ақ қорғалатын тұлғалар мен объектілердің қауіпсіздігін қамтамасыз ету жөніндегі күзет іс-шараларын жүзеге асыру барысында дербес деректерді жинау, өңдеу және қорғау кезiнде туындайтын қатынастарға қолданылмайды.
4-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы
1. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы Қазақстан Республикасының Конституциясына негiзделедi және осы Заң мен Қазақстан Республикасының өзге де нормативтiк құқықтық актiлерiнен тұрады.
2. Егер Қазақстан Республикасы ратификациялаған халықаралық шартта осы Заңда қамтылғаннан өзгеше қағидалар белгiленсе, онда халықаралық шарттың қағидалары қолданылады.
5-бап. Дербес деректердi жинау, өңдеу және қорғау қағидаттары
Дербес деректердi жинау, өңдеу және қорғау:
1) адамның және азаматтың конституциялық құқықтары мен бостандықтарын сақтау;
2) заңдылық;
3) қолжетімділігі шектеулі дербес деректердің құпиялылығы;
4) субъектілер, меншік иелері және операторлар құқықтарының теңдігі;
5) жеке бастың, қоғамның және мемлекеттің қауіпсіздігін қамтамасыз ету қағидаттарына сәйкес жүзеге асырылады.
2-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ЖИНАУ ЖӘНЕ ӨҢДЕУ
2020.25.06. № 347-VІ ҚР Заңымен 6-бап жаңа редакцияда (бұр.ред.қара)
6-бап. Дербес деректерге қолжетімділік
Дербес деректер қолжетімділігі бойынша жалпыға бірдей қолжетімді және қолжетімділігі шектеулі болып бөлінеді.
Қазақстан Республикасының заңнамасына сәйкес құпиялылықты сақтау талаптары қолданылмайтын, оларға қол жеткізу субъектінің келісімімен еркін болып табылатын дербес деректер немесе мәліметтер жалпыға бірдей қолжетімді дербес деректер болып табылады.
Халықты ақпараттық қамтамасыз ету мақсатында дербес деректердің жалпыға бірдей қолжетімді көздері (оның ішінде өмірбаяндық анықтамалықтар, телефон, мекенжай кітаптары, жалпыға бірдей қолжетімді электрондық ақпараттық ресурстар, бұқаралық ақпарат құралдары) пайдаланылады.
Жиналуы және өңделуі Қазақстан Республикасының заңнамасы бұзыла отырып жасалған субъект туралы мәліметтер субъектінің немесе оның заңды өкілінің талап етуі бойынша не соттың немесе өзге де уәкілетті мемлекеттік органдардың шешімі бойынша кез келген уақытта дербес деректердің жалпыға бірдей қолжетімді көздерінен алып тасталады.
Бұл ретте дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жою кезінде туындайтын шығыстар меншік иесіне және (немесе) операторға, үшінші тұлғаға жүктеледі.
Субъектінің немесе оның заңды өкілінің өзінің дербес деректерін дербес деректердің жалпыға бірдей қолжетімді көздерінде таратуға келісімін кері қайтарып алу кезінде туындайтын, дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жоюға байланысты шығыстардың көлемі, сондай-ақ осы шығыстар жүктелетін адамдар қажеттілік туындаған жағдайда сот тәртібімен айқындалады.
Қазақстан Республикасының заңнамасымен қолжетімділігі шектелген дербес деректер қолжетімділігі шектеулі дербес деректер болып табылады.
7-бап. Дербес деректерді жинау, өңдеу шарттары
2020.25.06. № 347-VІ ҚР Заңымен 1-тармақ жаңа редакцияда (бұр.ред.қара)
1. Осы Заңның 9-бабында көзделген жағдайларды қоспағанда, дербес деректерді жинауды, өңдеуді меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға субъектінің немесе оның заңды өкілінің келісімімен уәкілетті орган айқындайтын тәртіппен жүзеге асырады.
2. Қайтыс болған (сот хабар-ошарсыз кеткен деп таныған немесе қайтыс болды деп жариялаған) субъектінің дербес деректерін жинау, өңдеу Қазақстан Республикасының заңнамасына сәйкес жүзеге асырылады.
3. Дербес деректерді қамтитын электрондық ақпараттық ресурстарда дербес деректерді жинау, өңдеу ерекшеліктері осы Заңның ережелері ескеріле отырып, Қазақстан Республикасының ақпараттандыру туралы заңнамасына сәйкес белгіленеді.
2020.25.06. № 347-VІ ҚР Заңымен 4-тармақпен толықтырылды
4. Дербес деректерді өңдеу нақты, алдын ала айқындалған және заңды мақсаттарға жетумен шектелуге тиіс. Дербес деректерді жинау мақсаттарымен үйлеспейтін дербес деректерді өңдеуге жол берілмейді.
2020.25.06. № 347-VІ ҚР Заңымен 5-тармақпен толықтырылды
5. Мазмұны мен көлемі өңдеу мақсаттарына қатысты артық болып табылатын дербес деректер өңделуге жатпайды.
8-бап. Субъектiнiң дербес деректердi жинауға, өңдеуге келiсiм беру (керi қайтарып алу) тәртiбi
2020.25.06. № 347-VІ ҚР Заңымен 1-тармақ өзгертілді (бұр.ред.қара)
1. Субъект немесе оның заңды өкілі дербес деректерді жинауға, өңдеуге жазбаша, электрондық құжат нысанында немесе дербес деректердің қауіпсіздігін қамтамасыз ету сервисі арқылы не Қазақстан Республикасының заңнамасына қайшы келмейтін қорғау іс-әрекеттерінің элементін қолдану арқылы өзге де тәсілмен келiсiм береді (кері қайтарып алады).
2. Субъект немесе оның заңды өкілі дербес деректердi жинауға, өңдеуге берген келісімді, егер бұл Қазақстан Республикасының заңдарына қайшы келсе не орындалмаған міндеттемесі болған кезде кері қайтарып ала алмайды.
2015.17.11. № 408-V ҚР Заңымен 3-тармақпен толықтырылды (2016 ж. 1 наурыздан бастап қолданысқа енгізілді); 2020.25.06. № 347-VІ ҚР Заңымен 3-тармақ өзгертілді (бұр.ред.қара)
3. Субъект «электрондық үкімет» веб-порталында пайдаланушы кабинеті, дербес деректердің қауіпсіздігін қамтамасыз ету сервисі арқылы, сондай-ақ субъектінің «электрондық үкімет» веб-порталында тіркелген ұялы байланысының абоненттік номері арқылы «электрондық үкімет» веб-порталының немесе дербес деректердің қауіпсіздігін қамтамасыз ету сервисінің хабарламасына жауап ретінде бір реттік парольді жіберу жолымен немесе қысқа мәтіндік хабарлама жөнелту жолымен дербес деректердi жинауға, өңдеуге келісім беруге құқылы.
9-бап. Дербес деректердi субъектiнiң келiсiмiнсiз жинау, өңдеу
Дербес деректерді субъектінің немесе оның заңды өкілінің келісімінсіз жинау, өңдеу:
1) құқық қорғау органдары мен соттардың қызметін, атқарушылық іс жүргізуді жүзеге асырған;
2) мемлекеттік статистикалық қызметті жүзеге асырған;
3) дербес деректердi мiндеттi түрде иесiздендiру шартымен оларды статистикалық мақсаттар үшiн мемлекеттік органдар пайдаланған;
4) Қазақстан Республикасы ратификациялаған халықаралық шарттар iске асырылған;
5) егер субъектiнiң немесе оның заңды өкілінің келiсiмiн алу мүмкiн болмаса, адамның және азаматтың конституциялық құқықтары мен бостандықтарын қорғаған;
6) адамның және азаматтың құқықтары мен бостандықтарын қамтамасыз ету жөніндегі Қазақстан Республикасы заңнамасының талаптары сақталған жағдайда журналистiң заңды кәсiптік қызметi және (немесе) бұқаралық ақпарат құралдарының қызметі не ғылыми, әдеби немесе өзге де шығармашылық қызмет жүзеге асырылған;
7) Қазақстан Республикасының заңдарына сәйкес дербес деректер, оның iшiнде сайланбалы мемлекеттiк лауазымдарға кандидаттардың дербес деректерi жарияланған;
8) Қазақстан Республикасының заңдарына сәйкес субъект дербес деректерді ұсыну жөніндегі өз міндеттерін орындамаған;
9) қаржы нарығы мен қаржы ұйымдарын реттеудi, бақылауды және қадағалауды жүзеге асыратын мемлекеттiк орган Қазақстан Республикасының заңнамасына сәйкес жеке және заңды тұлғалардан ақпарат алған;
2020.03.07. № 359-VI ҚР Заңымен 9-1) тармақшамен толықтырылды
9-1) салықтық әкімшілендіруді және (немесе) бақылауды жүзеге асыру үшін мемлекеттік кіріс органдары Қазақстан Республикасының заңдарына сәйкес жеке және заңды тұлғалардан ақпарат алған;
2021.02.01. № 399-VI ҚР Заңымен 9-2) тармақшамен толықтырылды
9-2) Қазақстан Республикасының заңдарында көзделген жағдайларда, қолжетімділігі шектеулі дербес деректерді қамтитын электрондық ақпараттық ресурстардың резервтік көшірмесі электрондық ақпараттық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасына сақтауға берілген;
2021.02.01. № 399-VI ҚР Заңымен 9-3) тармақшамен толықтырылды (2021 ж. 1 шілдеден бастап қолданысқа енгізілді)
9-3) Қазақстан Республикасы заңнамасының талаптарын сақтау шарттарымен кәсіпкерлік субъектілерінің тікелей өз кәсіпкерлік қызметіне қатысты дербес деректері бизнес-әріптестердің тізілімін қалыптастыру үшін пайдаланылған;
10) Қазақстан Республикасының заңдарында белгіленген өзге де жағдайларда жүргізіледі.
10-бап. Дербес деректерге қол жеткізу
1. Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректерге қол жеткізу субъектінің немесе оның заңды өкілінің меншік иесіне және (немесе) операторға оларды жинауға, өңдеуге берген келісімінің шарттарымен айқындалады.
Егер меншік иесі және (немесе) оператор және (немесе) үшінші тұлға осы Заңның талаптарын орындауды қамтамасыз ету жөніндегі міндеттемелерді өзіне алудан бас тартса немесе оларды қамтамасыз ете алмаса, дербес деректерге қол жеткізуге тыйым салынуға тиіс.
2. Субъектінің немесе оның заңды өкілінің өз дербес деректеріне қол жеткізуге қатысты өтініш жасауы (сұрау салуы) меншік иесіне және (немесе) операторға жазбаша немесе электрондық құжат нысанында не Қазақстан Республикасының заңнамасына қайшы келмейтін қорғау іс-әрекеттерінің элементін қолдану арқылы өзге де тәсілмен беріледі.
3. Меншік иесінің және (немесе) оператордың және (немесе) үшінші тұлғаның арасындағы дербес деректерге қол жеткізуге қатысты қатынастар Қазақстан Республикасының заңнамасымен реттеледі.
2015.17.11. № 408-V ҚР Заңымен 4-тармақпен толықтырылды (2016 ж. 1 наурыздан бастап қолданысқа енгізілді); 2020.25.06. № 347-VІ ҚР Заңымен 4-тармақ өзгертілді (бұр.ред.қара)
4. Мемлекеттік органдардың ақпараттық жүйелеріндегі дербес деректерді үшінші тұлғалар «электрондық үкімет» веб-порталындағы пайдаланушы кабинеті арқылы берілген субъектінің келісімі болған жағдайда «электрондық үкімет» веб-порталы арқылы, сондай-ақ субъектінің «электрондық үкімет» веб-порталында тіркелген ұялы байланысының абоненттік нөмірі арқылы «электрондық үкімет» веб-порталының хабарламасына жауап ретінде бір реттік парольді жіберу жолымен немесе қысқа мәтіндік хабар жөнелту жолымен ала алады.
11-бап. Дербес деректердiң құпиялылығы
1. Қолжетімділігі шектеулі дербес деректерге қол жеткізе алатын меншік иелері және (немесе) операторлар, сондай-ақ үшiншi тұлғалар субъектінің немесе оның заңды өкілінің келісімі не өзге де заңды негіздер болмағанда оларды таратуға жол бермеу талаптарын сақтау арқылы олардың құпиялылығын қамтамасыз етедi.
2. Кәсіптік, қызметтік қажеттілікке, сондай-ақ еңбек қатынастарына байланысты қолжетімділігі шектеулі дербес деректер өздеріне белгілі болған адамдар олардың құпиялылығын қамтамасыз етуге мiндеттi.
3. Биометриялық деректердің құпиялылығы Қазақстан Республикасының заңнамасында белгіленеді.
12-бап. Дербес деректерді жинақтау және сақтау
1. Дербес деректерді жинақтау меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректерді жинау арқылы жүргізіледі.
2015.24.11. № 419-V ҚР Заңымен (бұр.ред.қара); 2021.02.01. № 399-VI ҚР Заңымен (бұр.ред.қара) 2-тармақ өзгертілді
2. Дербес деректерді сақтауды меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Қазақстан Республикасының аумағындағы базада жүзеге асырады.
Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректерді сақтау мерзімі оларды жинау және өңдеу мақсаттарына қол жеткізген күнмен айқындалады.
13-бап. Дербес деректерді өзгерту және толықтыру
Дербес деректерді өзгертуді және толықтыруды меншік иесі және (немесе) оператор субъектінің немесе оның заңды өкілінің өтініш жасауы (сұрау салуы) негізінде не Қазақстан Республикасының заңдарында көзделген өзге де жағдайларда жүзеге асырады.
14-бап. Дербес деректерді пайдалану
Дербес деректерді пайдалануды меншік иесі, оператор және үшінші тұлға оларды жинаудың бұрын мәлімделген мақсаттары үшін ғана жүзеге асыруға тиіс.
15-бап. Дербес деректерді тарату
1. Дербес деректерді таратуға, егер бұл ретте субъектінің құқықтары мен бостандықтары бұзылмаса, сондай-ақ өзге де жеке және (немесе) заңды тұлғалардың заңды мүдделері қозғалмаса, жол беріледі.
2. Дербес деректерді жинаудың бұрын мәлімделген мақсаттары шеңберінен шығатын жағдайларда оларды тарату субъектінің немесе оның заңды өкілінің келісімімен жүзеге асырылады.
16-бап. Дербес деректерді трансшекаралық беру
1. Дербес деректерді трансшекаралық беру - дербес деректерді шет мемлекеттердің аумағына беру.
2. Осы Заңға сәйкес дербес деректерді шет мемлекеттердің аумағына трансшекаралық беру осы мемлекеттер дербес деректерді қорғауды қамтамасыз еткен жағдайда ғана жүзеге асырылады.
3. Дербес деректердің қорғалуын қамтамасыз етпейтін шет мемлекеттердің аумағына дербес деректерді трансшекаралық беру мынадай:
1) өзінің дербес деректерін трансшекаралық беруге субъектінің немесе оның заңды өкілінің келісімі болған;
2) Қазақстан Республикасы ратификациялаған халықаралық шарттарда көзделген;
3) егер бұл конституциялық құрылысты қорғау, қоғамдық тәртіпті сақтау, адамның және азаматтың құқықтары мен бостандықтарын, халықтың денсаулығы мен имандылығын қорғау мақсатында қажет болса, Қазақстан Республикасының заңдарында көзделген;
4) егер субъектінің немесе оның заңды өкілінің келісімін алу мүмкін болмаса, адамның және азаматтың конституциялық құқықтары мен бостандықтарын қорғаған жағдайларда жүзеге асырылуы мүмкін.
4. Дербес деректерді шет мемлекеттердің аумағына трансшекаралық беруге Қазақстан Республикасының заңдарымен тыйым салынуы немесе шектеу қойылуы мүмкін.
2017.28.12. 128-VI ҚР Заңымен 5-тармақпен толықтырылды
5. Абоненттер және (немесе) байланыс қызметтерін пайдаланушылар туралы қызметтік ақпаратты трансшекаралық беру ерекшеліктері «Байланыс туралы» Қазақстан Республикасының Заңында айқындалады.
2020.25.06. № 347-VІ ҚР Заңымен 17-бап жаңа редакцияда (бұр.ред.қара)
17-бап. Дербес деректерді иесіздендіру
1. Дербес деректерді статистикалық, социологиялық, ғылыми, маркетингтік зерттеулер жүргізу үшін жинау, өңдеу кезінде дербес деректерді беретін меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға оларды дербес деректерді жинау және өңдеу қағидаларына сәйкес иесіздендіруге міндетті.
2. Дербес деректерді иесіздендіруді меншік иесі және (немесе) оператор жүргізген жағдайларды қоспағанда, функцияларды мемлекеттік органдардың іске асыруы мақсатында деректерді талдауды жүзеге асыру үшін дербес деректерді жинау, өңдеу кезінде дербес деректерді иесіздендіруді «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылым операторы ақпараттандыру саласындағы уәкілетті орган бекітетін, функцияларды мемлекеттік органдардың іске асыруы мақсатында деректер талдауды жүзеге асыру үшін электрондық ақпараттық ресурстарды жинау, өңдеу, сақтау, беру жөніндегі қағидаларға сәйкес жүзеге асырады.
18-бап. Дербес деректерді жою
Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға дербес деректерді:
1) осы Заңның 12-бабының 2-тармағына сәйкес сақтау мерзімі өткен соң;
2) субъект, меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға арасындағы құқық қатынастары тоқтаған кезде;
3) сот шешімі заңды күшіне енген кезде;
4) осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюға тиіс.
19-бап. Дербес деректермен іс-әрекеттер жасау туралы хабарлама
1. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, меншік иесі және (немесе) оператор субъектінің дербес деректерін үшінші тұлғаға беру жөнінде оны хабардар ету туралы шарттар болған кезде бұл туралы осы субъектіні немесе оның заңды өкілін он жұмыс күні ішінде хабардар етеді.
2. Осы баптың 1-тармағының талаптары:
1) мемлекеттік органдар Қазақстан Республикасының заңнамасында көзделген өз функцияларын орындаған, сондай-ақ жекеше нотариустар, жеке сот орындаушылары және адвокаттар қызметін жүзеге асырған;
2) дербес деректерді статистикалық, социологиялық немесе ғылыми мақсаттарда жинауды және өңдеуді жүзеге асырған жағдайларға қолданылмайды.
3-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ҚОРҒАУ
20-бап. Дербес деректерді қорғау кепілдігі
2021.02.01. № 399-VI ҚР Заңымен 1-тармақ жаңа редакцияда (бұр.ред.қара)
1. Дербес деректер қорғалуға жатады, оған мемлекет кепілдік береді және Қазақстан Республикасының Үкіметі айқындайтын тәртіппен жүзеге асырылады.
2. Дербес деректерді жинау және өңдеу олардың қорғалуы қамтамасыз етілген жағдайларда ғана жүзеге асырылады.
21-бап. Дербес деректерді қорғаудың мақсаттары
Дербес деректерді қорғау:
1) жеке өмірге қолсұғылмаушылық, жеке және отбасы құпиясы құқықтарын іске асыру;
2) олардың тұтастығын және сақталуын қамтамасыз ету;
3) олардың құпиялылығын сақтау;
4) оларға қол жеткізу құқығын іске асыру;
5) оларды заңсыз жинауды және өңдеуді болғызбау мақсатында шаралар кешенін, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешенін қолдану арқылы жүзеге асырылады.
22-бап. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері