2021.02.01. № 399-VI ҚР Заңымен 1-тармақ өзгертілді (бұр.ред.қара)
1. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Қазақстан Республикасының Үкіметі айқындайтын тәртіпке сәйкес:
1) дербес деректерге рұқсатсыз қол жеткізуді болғызбауды;
2) егер дербес деректерге рұқсатсыз қол жеткізу еңсерілмеген болса, дербес деректерге мұндай рұқсатсыз қол жеткізу фактілерін уақтылы анықтауды;
2021.02.01. № 399-VI ҚР Заңымен 3) тармақша өзгертілді (бұр.ред.қара)
3) дербес деректерге рұқсатсыз қол жеткізудің қолайсыз салдарын барынша азайтуды;
2021.02.01. № 399-VI ҚР Заңымен 4) тармақшамен толықтырылды
4) уәкілетті орган айқындайтын тәртіппен мемлекеттік техникалық қызметке электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру үшін электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді пайдаланатын, сақтайтын, өңдейтін және тарататын ақпараттандыру объектілеріне қолжетімділік беруді қамтамасыз ететін дербес деректерді қорғау жөніндегі қажетті шараларды қолдануға міндетті.
2. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері дербес деректерді жинаған кезден бастап туындайды және олар жойылған не иесіздендірілген кезге дейін күшінде болады.
2021.02.01. № 399-VI ҚР Заңымен 23-бап жаңа редакцияда (бұр.ред.қара)
23-бап. Дербес деректерді қамтитын электрондық ақпараттық ресурстарды қорғау
Дербес деректерді қамтитын электрондық ақпараттық ресурстарды қорғау ерекшеліктері осы Заңға және Қазақстан Республикасының ақпараттандыру туралы заңнамасына сәйкес жүзеге асырылады.
2020.25.06. № 347-VІ ҚР Заңымен 23-1-баппен толықтырылды
23-1-бап. Ерікті киберсақтандыру
1. Ерікті киберсақтандырудың мақсаты Қазақстан Республикасының сақтандыру ісі және сақтандыру қызметі туралы заңнамасына сәйкес субъектіге, меншік иесіне және (немесе) операторға, үшінші тұлғаға келтірілген мүліктік зиянды өтеу болып табылады.
2. Ерікті киберсақтандыру тараптардың ерік білдіруіне қарай жүзеге асырылады.
Ерікті киберсақтандырудың түрлері, шарттары мен тәртібі тараптардың келісімімен айқындалады.
4-тарау. СУБЪЕКТІНІҢ, МЕНШІК ИЕСІНІҢ ЖӘНЕ (НЕМЕСЕ) ОПЕРАТОРДЫҢ ҚҰҚЫҚТАРЫ МЕН МІНДЕТТЕРІ
24-бап. Субъектiнiң құқықтары мен міндеттері
1. Субъектінің:
1) меншік иесінде және (немесе) операторда, сондай-ақ үшінші тұлғада өз дербес деректерінің болуы туралы бiлуге, сондай-ақ:
дербес деректердi жинау және өңдеу фактісін, мақсаттарын, көздерін, тәсілдерін растауды;
дербес деректердің тiзбесiн;
дербес деректердi өңдеу мерзiмдерiн, оның iшiнде оларды сақтау мерзiмдерiн қамтитын ақпаратты алуға;
2) тиiстi құжаттармен расталған негiздер болған кезде, меншік иесінен және (немесе) оператордан өз дербес деректерін өзгертуді және толықтыруды талап етуге;
3) дербес деректердi жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан өз дербес деректерін бұғаттауды талап етуге;
4) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан Қазақстан Республикасының заңнамасын бұза отырып жиналған және өңделген өз дербес деректерін, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюды талап етуге;
5) осы Заңның 8-бабының 2-тармағында көзделген жағдайларды қоспағанда, дербес деректерді жинауға, өңдеуге берген келiсiмiн кері қайтарып алуға;
6) меншік иесіне және (немесе) операторға дербес деректердің жалпыға бірдей қолжетімді көздерінде өз дербес деректерінің таратылуына келісім беруге (бас тартуға);
7) өз құқықтарының және заңды мүдделерінің қорғалуына, оның ішінде моральдық және материалдық зиянның өтелуіне;
8) осы Заңда және Қазақстан Республикасының өзге де заңдарында көзделген өзге де құқықтарды жүзеге асыруға құқығы бар.
2. Қазақстан Республикасының заңдарында белгіленген жағдайларда субъект өз дербес деректерін ұсынуға міндетті.
2020.25.06. № 347-VІ ҚР Заңымен 25-баптың тақырыбы жаңа редакцияда (бұр.ред.қара)
25-бап. Меншік иесінің және (немесе) оператордың, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері
1. Меншік иесінің және (немесе) оператордың осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген тәртіппен дербес деректерді жинауды, өңдеуді жүзеге асыруға құқығы бар.
2020.25.06. № 347-VІ ҚР Заңымен 2-тармақ өзгертілді (бұр.ред.қара)
2. Меншік иесі және (немесе) оператор:
1) егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, өздері жүзеге асыратын міндеттерді орындауы үшін қажетті және жеткілікті дербес деректердің тізбесін бекітуге;
2) Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғау үшін қажетті шараларды, оның ішінде құқықтық, ұйымдастырушылық және техникалық шараларды қолдануға және сақтауға;
3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтауға;
4) дербес деректерді жинау және өңдеу мақсаттарына қол жеткізген жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жою жөнінде шаралар қолдануға;
5) Қазақстан Республикасының заңнамасында көзделген жағдайларда, субъектінің дербес деректерін жинауға және өңдеуге оның келісімін алғаны туралы дәлелдемені ұсынуға;
6) субъектіге қатысы бар ақпаратты, егер Қазақстан Республикасының заңдарында өзге мерзімдер көзделмесе, субъектінің немесе оның заңды өкілінің өтінішін алған күннен бастап үш жұмыс күні ішінде хабарлауға;
7) субъектіге немесе оның заңды өкіліне ақпарат беруден бас тартқан жағдайда, егер Қазақстан Республикасының заңдарында өзге мерзімдер көзделмесе, өтінішті алған күннен бастап үш жұмыс күнінен аспайтын мерзімде дәлелді жауап ұсынуға;
2020.25.06. № 347-VІ ҚР Заңымен 8) тармақша өзгертілді (бұр.ред.қара)
8) бір жұмыс күні ішінде:
дербес деректердің анықтығын растайтын тиісті құжаттардың негiзiнде оларды өзгертуге және (немесе) толықтыруға немесе дербес деректерді өзгерту және (немесе) толықтыру мүмкін болмаған кезде оларды жоюға;
дербес деректерді жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, субъектіге қатысы бар дербес деректерді бұғаттауға;
дербес деректердi Қазақстан Республикасының заңнамасын бұза отырып жинау, өңдеу фактісі анықталған жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жоюға;
дербес деректерді жинау, өңдеу шарттарын бұзу фактісі расталмаған жағдайда, дербес деректерді бұғаттауды алып тастауға;
2020.25.06. № 347-VІ ҚР Заңымен 9) тармақшамен толықтырылды
9) субъектіге немесе оның заңды өкіліне осы субъектіге қатысты дербес деректермен танысу мүмкіндігін өтеусіз беруге;
2020.25.06. № 347-VІ ҚР Заңымен 10) тармақшамен толықтырылды
10) егер меншік иесі және (немесе) оператор заңды тұлғалар болып табылған жағдайда, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындауға міндетті.
Осы тармақтың бірінші бөлігі 10) тармақшасының күші соттар қызметінде дербес деректерді өңдеуге қолданылмайды.
2020.25.06. № 347-VІ ҚР Заңымен 3-тармақпен толықтырылды
3. Дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға:
1) меншік иесінің және (немесе) оператордың және оның жұмыскерлерінің Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын, оның ішінде дербес деректерді қорғауға қойылатын талаптарды сақтауына ішкі бақылауды жүзеге асыруға;
2) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының дербес деректерді өңдеу мәселелері жөніндегі ережелерін, дербес деректерді қорғауға қойылатын талапты меншік иесі және (немесе) оператор жұмыскерлерінің назарына жеткізуге;
3) субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау мен өңдеуге бақылауды жүзеге асыруға міндетті.
5-тарау. ДЕРБЕС ДЕРЕКТЕР ЖӘНЕ ОЛАРДЫ ҚОРҒАУ САЛАСЫНДАҒЫ МЕМЛЕКЕТТІК РЕТТЕУ
26-бап. Қазақстан Республикасы Үкiметiнiң құзыретi
Қазақстан Республикасының Үкiметi:
1) дербес деректер және оларды қорғау саласындағы мемлекеттiк саясаттың негiзгi бағыттарын әзiрлейдi;
2) Қазақстан Республикасы Үкіметінің құрылымына кіретін орталық атқарушы органдардың, жергілікті атқарушы органдардың дербес деректер және оларды қорғау саласындағы қызметіне басшылық жасауды жүзеге асырады;
3) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректердің тізбесін айқындау тәртібін бекітеді;
4) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін бекітеді;
5) өзiне Қазақстан Республикасының Конституциясымен, заңдарымен және Қазақстан Республикасы Президентiнiң актiлерiмен жүктелген өзге де функцияларды орындайды.
27-бап. Мемлекеттік органдардың құзыреті
Мемлекеттік органдар өз құзыреті шегінде:
1) дербес деректер және оларды қорғау саласындағы нормативтік құқықтық актілерді әзiрлейдi және (немесе) бекітеді;
2) жеке және (немесе) заңды тұлғалардың дербес деректер және оларды қорғау мәселелері жөніндегі өтініштерін қарайды;
3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөнінде шаралар қолданады;
4) Қазақстан Республикасының заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.
2020.25.06. № 347-VІ ҚР Заңымен 27-1-баппен толықтырылды
27-1-бап. Уәкілетті органның құзыреті
1. Уәкілетті орган өз құзыреті шегінде:
1) дербес деректер және оларды қорғау саласындағы мемлекеттік саясатты іске асыруға қатысады;
2) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін әзірлейді;
2021.02.01. № 399-VI ҚР Заңымен 2-1) тармақшамен толықтырылды
2-1) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындауна қажетті және жеткілікті дербес деректер тізбесін айқындау қағидаларын әзірлейді;
3) субъектінің немесе оның заңды өкілінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы өтініштерін қарайды және тиісті шешім қабылдайды;
4) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзуға жол берген тұлғаларды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту бойынша шаралар қабылдайды;
5) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды немесе жоюды талап етеді;
6) субъектілер құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асырады;
7) дербес деректерді жинау, өңдеу қағидаларын бекітеді;
2021.02.01. № 399-VI ҚР Заңымен 7-1) тармақшамен толықтырылды
7-1) Қазақстан Республикасы Ұлттық қауіпсіздік комитетімен келісу бойынша электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидаларын бекітеді;
8) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.
2. Уәкілетті органға өз қызметін жүзеге асыру барысында белгілі болған дербес деректерге қатысты дербес деректердің құпиялылығы қамтамасыз етілуге тиіс.
28-бап. Осы Заңның қолданылуын қадағалау
2017.11.07. № 91-VI ҚР Заңымен 1-тармақ жаңа редакцияда (бұр.ред.қара)
1. Прокуратура органдары дербес деректер және оларды қорғау саласындағы заңдылықтың сақталуына жоғары қадағалауды жүзеге асырады.
2. «Прокуратура туралы» Қазақстан Республикасының Заңында белгіленген негізде және тәртіппен шығарылған прокурорлық қадағалау актілері барлық органдар, ұйымдар, лауазымды адамдар мен азаматтар үшін міндетті.
6-тарау. ҚОРЫТЫНДЫ ЖӘНЕ ӨТПЕЛІ ЕРЕЖЕЛЕР
29-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзғаны үшiн жауаптылық
Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзу Қазақстан Республикасының заңдарына сәйкес жауаптылыққа әкеп соғады.
30-бап. Дауларға шағым жасау және оларды қарау тәртібі
Субъектінің, меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді жинау, өңдеу және қорғау кезіндегі іс-әрекеттеріне (әрекетсіздігіне) Қазақстан Республикасының заңдарында белгіленген тәртіппен шағым жасалуы мүмкін.
Дербес деректерді жинау, өңдеу және қорғау кезінде туындайтын даулар Қазақстан Республикасының заңдарында белгіленген тәртіппен қаралуға жатады.
31-бап. Осы Заңды қолданысқа енгiзу тәртiбi
1. Осы Заң алғашқы ресми жарияланғанынан кейiн алты ай өткен соң қолданысқа енгiзiледi.
2. Меншік иелері және (немесе) операторлар нормативтік құқықтық актілерді және өзге де құжаттарды осы Заң қолданысқа енгізілген күннен бастап үш ай мерзім ішінде осы Заңның талаптарына сәйкес келтіруге міндетті.
3. Осы Заң қолданысқа енгізілгенге дейін Қазақстан Республикасының заңнамасына сәйкес жүзеге асырылған дербес деректерді жинау, өңдеу, егер осы деректерді одан әрі өңдеу және қорғау оларды жинау мақсаттарына сай болса, осы Заңның талаптарына сәйкес келеді деп танылады.
Қазақстан Республикасының
Президенті
Н. НАЗАРБАЕВ
Астана, Ақорда, 2013 жылғы мамырдың 21-і.
№ 94-V