О персональных данных и их защите Қолданыста
Басқа 0
Дербес деректер және оларды қорғау туралы
Осы Заң дербес деректер саласындағы қоғамдық қатынастарды реттейді, сондай-ақ дербес деректердi жинаумен, өңдеумен және қорғаумен байланысты қызметтiң мақсатын, қағидаттарын және құқықтық негiздерiн айқындайды.
Тарау 1. 1-тарау. ЖАЛПЫ ЕРЕЖЕЛЕР
1-тарау. ЖАЛПЫ ЕРЕЖЕЛЕР
Бап 1. 1-бап. Осы Заңда пайдаланылатын негiзгi ұғымдар
1-бап. Осы Заңда пайдаланылатын негiзгi ұғымдар
Осы Заңда мынадай негiзгi ұғымдар пайдаланылады:
Тармақша 1
1) биометриялық деректер – дербес деректер субъектісінің физиологиялық және биологиялық ерекшелiктерiн сипаттайтын дербес деректер, олардың негізінде осы субъектінің жеке басын анықтауға болады;
Тармақша 2
2) дербес деректер – деректер, оның ішінде биометриялық деректер негізінде айқындалған немесе айқындалатын дербес деректер субъектісіне қатысты, электрондық, қағаз және (немесе) өзге де материалдық жеткізгіште тіркеп-белгіленген сол деректер, оның ішінде биометриялық деректер;
Тармақша 2-1
2-1) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі (бұдан әрі – мемлекеттік сервис) – дербес деректер субъектісінен дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
Тармақша 2-2
2-2) дербес деректерге қол жеткізуді мемлекеттік емес бақылау сервисі (бұдан әрі – мемлекеттік емес сервис) – дербес деректер субъектісінен дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік емес ақпараттандыру объектілеріндегі дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
Тармақша 2-3
2-3) дербес деректерді автоматтандырылған өңдеу – ақпараттандыру объектісінің дербес деректерді өңдеуі, бұл меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның өңдеу процесіне қатысуын болғызбайды;
Тармақша 3
3) дербес деректердi бұғаттау – дербес деректердi жинауды, жинақтауды, өзгертуді, толықтыруды, пайдалануды, таратуды, иесiздендiруді және жоюды уақытша тоқтату жөніндегі іс-әрекеттер;
Тармақша 4
4) дербес деректерді жинақтау – дербес деректерді қамтитын базаға дербес деректерді енгізу арқылы оларды жүйелендіру жөніндегі іс-әрекеттер;
Тармақша 5
5) дербес деректерді жинау – дербес деректерді алуға бағытталған іс-әрекеттер;
Тармақша 6
6) дербес деректердi жою – жасалуы нәтижесінде дербес деректердi қалпына келтiру мүмкін болмайтын iс-әрекеттер;
Тармақша 7
7) дербес деректердi иесiздендiру – жасалуы нәтижесiнде дербес деректердiң дербес деректер субъектiсіне тиесiлiгiн анықтау мүмкін болмайтын iс-әрекеттер;
Тармақша 8
8) дербес деректерді қамтитын база (бұдан әрі – база) – ретке келтірілген дербес деректердің жиынтығы;
Тармақша 9
9) дербес деректерді қамтитын базаның меншік иесі (бұдан әрі – меншік иесі) – дербес деректерді қамтитын базаны Қазақстан Республикасының заңдарына сәйкес иелену, пайдалану және оған билік ету құқығын іске асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
Тармақша 10
10) дербес деректерді қамтитын базаның операторы (бұдан әрі – оператор) – дербес деректерді жинауды, өңдеуді және қорғауды жүзеге асыратын мемлекеттік орган, жеке және (немесе) заңды тұлға;
Тармақша 11
11) дербес деректерді қорғау – осы Заңда белгіленген мақсаттарда жүзеге асырылатын шаралар, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешені;
Тармақша 11-1
11-1) дербес деректерді қорғау саласында уәкілетті орган (бұдан
әрі – уәкілетті орган) – дербес деректерді қорғау саласындағы басшылықты жүзеге асыратын орталық атқарушы орган;
Тармақша 11-2
Тармақша 12
12) дербес деректердi өңдеу – дербес деректерді жинақтауға, сақтауға, өзгертуге, толықтыруға, пайдалануға, таратуға, иесiздендiруге, бұғаттауға және жоюға бағытталған iс-әрекеттер;
Тармақша 13
13) дербес деректердi пайдалану – меншік иесінің, оператордың және үшінші тұлғаның қызмет мақсаттарын іске асыруға бағытталған дербес деректермен жасалатын iс-әрекеттер;
Тармақша 14
14) дербес деректерді сақтау – дербес деректердің тұтастығын, құпиялылығын және қолжетімділігін қамтамасыз ету жөніндегі іс-әрекеттер;
Тармақша 15
15) дербес деректердi тарату – жасалуы нәтижесінде дербес деректер берілетін, оның ішінде масс-медиа арқылы берілетін немесе қандай да бiр өзгеше тәсiлмен дербес деректерге қол жеткізу ұсынылатын іс-әрекеттер;
Тармақша 15-1
15-1) дербес деректер қауіпсіздігінің бұзылуы – берілетін, сақталатын немесе өзге де түрде өңделетін дербес деректердің заңсыз таралуына, өзгертілуіне және жойылуына, санкцияланбаған таралуына немесе оларға санкцияланбаған қол жеткізуге алып келген дербес деректер қорғалуының бұзылуы;
Тармақша 16
16) дербес деректер субъектiсi (бұдан әрі – субъект) – дербес деректер тиесілі жеке тұлға;
Тармақша 17
17) үшiншi тұлға – субъект, меншік иесі және (немесе) оператор болып табылмайтын, бiрақ дербес деректердi жинау, өңдеу және қорғау бойынша олармен (онымен) мән-жайлар немесе құқық қатынастары арқылы байланысты болатын тұлға.
Бап 2. 2-бап. Осы Заңның мақсаты
2-бап. Осы Заңның мақсаты
Осы Заңның мақсаты адамның және азаматтың дербес деректерiн жинау және өңдеу кезiнде оның құқықтары мен бостандықтарын қорғауды қамтамасыз ету болып табылады.
Бап 3. 3-бап. Осы Заңның қолданылуы
3-бап. Осы Заңның қолданылуы
Тармақ 1
1. Осы Заңмен дербес деректердi жинауға, өңдеуге және қорғауға байланысты қатынастар реттеледi.
Тармақ 2
2. Дербес деректердi жинау, өңдеу және қорғау ерекшелiктері өзге де заңдармен және Қазақстан Республикасы Президентінің актілерімен реттелуі мүмкін.
Тармақ 3
3. Осы Заңның күші:
Тармақша 1
1) егер бұл ретте басқа да жеке және (немесе) заңды тұлғалардың құқықтары және Қазақстан Республикасы заңдарының талаптары бұзылмаса, субъектілердің тек қана жеке және отбасылық мұқтаж үшін дербес деректерді жинауы, өңдеуі және қорғауы;
Тармақша 2
2) Қазақстан Республикасының Ұлттық архив қоры және архивтер туралы заңнамасына сәйкес жеке тұлғаның жеке өмірі, жеке басының және отбасылық құпиясы туралы мәліметтерді қамтитын архивтік құжаттарды қоспағанда, Қазақстан Республикасы Ұлттық архив қорының құжаттарын және басқа да архивтік құжаттарды қалыптастыру, сақтау және пайдалану;
Тармақша 3
3) "Мемлекеттік құпиялар туралы" Қазақстан Республикасының Заңына сәйкес мемлекеттік құпияларға жатқызылған дербес деректерді жинау, өңдеу және қорғау;
Тармақша 4
4) Қазақстан Республикасының заңдарында белгіленген шектерде барлау, қарсы барлау, жедел-іздестіру қызметі, сондай-ақ қорғалатын тұлғалар мен объектілердің қауіпсіздігін қамтамасыз ету жөніндегі күзет іс-шараларын жүзеге асыру барысында дербес деректерді жинау, өңдеу және қорғау кезiнде туындайтын қатынастарға қолданылмайды.
Бап 4. 4-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы
4-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы
Тармақ 1
1. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы Қазақстан Республикасының Конституциясына негiзделедi және осы Заң мен Қазақстан Республикасының өзге де нормативтiк құқықтық актiлерiнен тұрады.
Тармақ 2
2. Егер Қазақстан Республикасы ратификациялаған халықаралық шартта осы Заңда қамтылғаннан өзгеше қағидалар белгiленсе, онда халықаралық шарттың қағидалары қолданылады.
Бап 5. 5-бап. Дербес деректердi жинау, өңдеу және қорғау қағидаттары
5-бап. Дербес деректердi жинау, өңдеу және қорғау қағидаттары
Дербес деректердi жинау, өңдеу және қорғау:
Тармақша 1
1) адамның және азаматтың конституциялық құқықтары мен бостандықтарын сақтау;
Тармақша 2
2) заңдылық;
Тармақша 3
3) қолжетімділігі шектеулі дербес деректердің құпиялылығы;
Тармақша 4
4) субъектілер, меншік иелері және операторлар құқықтарының теңдігі;
Тармақша 5
5) жеке бастың, қоғамның және мемлекеттің қауіпсіздігін қамтамасыз ету қағидаттарына сәйкес жүзеге асырылады.
Тарау 2. 2-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ЖИНАУ ЖӘНЕ ӨҢДЕУ
2-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ЖИНАУ ЖӘНЕ ӨҢДЕУ
Бап 6. 6-бап. Дербес деректерге қолжетімділік
6-бап. Дербес деректерге қолжетімділік
Дербес деректер қолжетімділігі бойынша жалпыға бірдей қолжетімді және қолжетімділігі шектеулі болып бөлінеді.
Қазақстан Республикасының заңдарына сәйкес құпиялылықты сақтау талаптары қолданылмайтын, оларға қол жеткізу субъектінің келісімімен еркін болып табылатын дербес деректер немесе мәліметтер жалпыға бірдей қолжетімді дербес деректер болып табылады.
Субъект туралы жиналуы және өңделуі Қазақстан Республикасының заңнамасы бұзыла отырып жасалған мәліметтер субъектінің немесе оның заңды өкілінің талап етуі бойынша не соттың немесе өзге де уәкілетті мемлекеттік органдардың шешімі бойынша бір жұмыс күні ішінде дербес деректердің жалпыға бірдей қолжетімді көздерінен алып тасталады.
Бұл ретте дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жою кезінде туындайтын шығыстар меншік иесіне және (немесе) операторға, үшінші тұлғаға жүктеледі.
Субъектінің немесе оның заңды өкілінің өзінің дербес деректерін дербес деректердің жалпыға бірдей қолжетімді көздерінде таратуға келісімін кері қайтарып алу кезінде туындайтын, дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жоюға байланысты шығыстардың көлемі, сондай-ақ осы шығыстар жүктелетін адамдар қажеттілік туындаған жағдайда сот тәртібімен айқындалады.
Қазақстан Республикасының заңнамасымен қолжетімділігі шектелген дербес деректер қолжетімділігі шектеулі дербес деректер болып табылады.
Бап 7. 7-бап. Дербес деректерді жинау, өңдеу шарттары және дербес деректерді
жинаудың, өңдеудің ерекшеліктері
7-бап. Дербес деректерді жинау, өңдеу шарттары және дербес деректерді
жинаудың, өңдеудің ерекшеліктері
Тармақ 1
1. Осы баптың 5-тармағында және осы Заңның 9-бабында көзделген жағдайларды қоспағанда, дербес деректерді жинауды, өңдеуді меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға субъектінің немесе оның заңды өкілінің келісімімен уәкілетті орган айқындайтын тәртіппен жүзеге асырады.
Тармақ 2
2. Қайтыс болған (сот хабар-ошарсыз кеткен деп таныған немесе қайтыс болды деп жариялаған) субъектінің дербес деректерін жинау, өңдеу Қазақстан Республикасының заңнамасына сәйкес жүзеге асырылады.
Тармақ 3
3. Дербес деректерді жалпыға бірдей қолжетімді көздерде таратуға субъектінің немесе оның заңды өкілінің келісімі болған кезде жол беріледі.
Тармақ 4
4. Осы баптың 3-тармағының талаптары орналастыру міндеті Қазақстан Республикасының заңдарында белгіленген ақпарат жарияланған жағдайларда ақпарат иеленушілерге қолданылмайды.
Тармақ 5
5. Ақпарат көзіне сілтеме болған жағдайда, осы баптың 3 және 4-тармақтарының негізінде жарияланған дербес деректерді үшінші тұлғалардың қайта жинауына, өңдеуіне және таратуына жол беріледі.
Тармақ 6
6. Осы Заңның 16-бабында көзделген жағдайларды қоспағанда, дербес деректерді трансшекаралық беру түрінде дербес деректерді өңдеу, дербес деректерді жалпыға бірдей қолжетімді көздерде тарату, сондай-ақ оларды үшінші тұлғаларға беру субъектінің келісімі болған жағдайда жүзеге асырылады.
Тармақ 7
7. Дербес деректерді қамтитын электрондық ақпараттық ресурстарда дербес деректерді жинау, өңдеу ерекшеліктері осы Заңның ережелері ескеріле отырып, Қазақстан Республикасының ақпараттандыру туралы заңнамасына сәйкес белгіленеді.
Тармақ 8
8. Дербес деректерді жинау және өңдеу нақты, алдын ала айқындалған және заңды мақсаттарға қол жеткізумен шектелуге тиіс.
Дербес деректерді субъектіге мүліктік залал және (немесе) моральдық зиян келтіру, оның құқықтарын, бостандықтары мен заңды мүдделерін іске асыруын шектеу мақсатында жинауға және өңдеуге жол берілмейді.
Тармақ 9
9. Мазмұны мен көлемі дербес деректерді өңдеу мақсаттарына қатысты артық болып табылатын дербес деректер өңделуге жатпайды.
Тармақ 10
10. Мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілерімен интеграциялану болмаған,
технологиялық құралдарды пайдалана отырып, субъектіні сәйкестендіру мүмкін болмаған жағдайларды қоспағанда, сондай-ақ Қазақстан Республикасының заңдарында көзделген өзге де жағдайларда жеке басты куәландыратын құжаттардың қағаз жеткізгіштегі көшірмелерін жинауға, өңдеуге тыйым салынады.
Жеке басты куәландыратын құжаттардың қағаз жеткізгіштегі көшірмелерін жинаудың, өңдеудің осы тармақтың бірінші бөлігінде көзделген айрықша жағдайлары цифрлық құжаттар сервисі арқылы қалыптастырылатын жеке басты куәландыратын құжаттарды пайдалануға және ұсынуға қолданылмайды.
Тармақ 11
11. Дербес деректерді жалпыға бірдей қолжетімді көздерден мақсатсыз алу арқылы дерекқорларды құру немесе кеңейту үшін дербес деректерді жинауға, өңдеуге тыйым салынады.
Тармақ 12
12. Субъектінің келісімі алынған жағдайды қоспағанда, субъектінің биометриялық деректерін жинау және оны сәйкестендіру жөніндегі технологиялық құралдарды, сондай-ақ жиналған биометриялық деректер мен сәйкестендіру ақпаратын қоғамдық орындарда пайдалану тек қана конституциялық құрылысты қорғау, қоғамдық тәртіпті, адамның құқықтары мен бостандықтарын, халықтың денсаулығы мен имандылығын сақтау мақсатында жүзеге асырылуы мүмкін.
Бап 8. 8-бап. Субъектiнiң дербес деректердi жинауға, өңдеуге келiсiм беру (керi қайтарып алу) тәртiбi
8-бап. Субъектiнiң дербес деректердi жинауға, өңдеуге келiсiм беру (керi қайтарып алу) тәртiбi
Тармақ 1
1. Субъект немесе оның заңды өкілі дербес деректерді жинауға, өңдеуге жазбаша, мемлекеттік сервис, мемлекеттік емес сервис арқылы не келісімді алғанын растауға мүмкіндік беретін өзге де тәсілмен келісім береді (оны кері қайтарып алады).
Мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі дербес деректерді жинау және (немесе) өңдеу кезінде келісім мемлекеттік сервис арқылы беріледі.
Тармақ 2
2. Субъект немесе оның заңды өкілі дербес деректердi жинауға, өңдеуге берген келісімді, егер бұл Қазақстан Республикасының заңдарына қайшы келсе не орындалмаған міндеттемесі болған кезде кері қайтарып ала алмайды.
Тармақ 3
Тармақ 4
4. Дербес деректерді жинауға және өңдеуге келісім мыналарды қамтиды:
Тармақша 1
1) оператордың атауы (тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе), бизнес сәйкестендіру нөмірі (жеке сәйкестендіру нөмірі);
Тармақша 2
2) субъектінің тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе);
Тармақша 3
3) дербес деректерді жинауға, өңдеуге келісім қолданыста болатын мерзім немесе кезең;
Тармақша 4
4) оператордың дербес деректерді үшінші тұлғаларға беру мүмкіндігі немесе оның болмауы туралы мәліметтер;
Тармақша 5
5) дербес деректерді өңдеу процесінде оларды трансшекаралық берудің болуы не болмауы туралы мәліметтер;
Тармақша 6
6) дербес деректердің жалпыға бірдей қолжетімді көздерде таратылуы туралы мәліметтер;
Тармақша 7
7) субъектіге байланысты жиналатын деректердің тізбесі;
Тармақша 8
8) меншік иесі және (немесе) оператор айқындайтын өзге де мәліметтер.
Тармақ 5
5. Егер Қазақстан Республикасының заңдарында немесе шартта өзгеше белгіленбесе, дербес деректерді өңдеуге келісімнің қолданылу мерзімі дербес деректерді жинау мен өңдеу мақсаттарына қол жеткізуге қажетті мерзімнен аспайды.
Тармақ 6
6. Егер дербес деректерді жинауға, өңдеуге келісімнің қолданылу мерзімі көрсетілмесе, ол берілген кезінде айқындалған өңдеу мақсаттарына қол жеткізілгенге дейін қолданыста болады деп есептеледі.
Тармақ 7
7. Субъектінің немесе оның заңды өкілінің меншік иесін және (немесе) операторды, сондай-ақ үшінші тұлғаны хабардар ете отырып, дербес деректерді жинауға, өңдеуге келісімді кері қайтарып алуға құқығы бар.
Егер Қазақстан Республикасының заңнамасына сәйкес дербес деректерді сақтау немесе өңдеу талап етілмесе, меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға он бес жұмыс күні ішінде оларды өңдеуді тоқтатуға не уәжді бас тартуды ұсынуға міндетті.
Бап 8-1. 8-1-бап. Мемлекеттік сервис
8-1-бап. Мемлекеттік сервис
Тармақ 1
1. Меншік иелері және (немесе) операторлар, үшінші тұлғалар мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың дербес деректер бар ақпараттандыру объектілерімен өзара іс-қимыл жасаған жағдайда, осы Заңның 9-бабының 1), 2),
2-1), 9) және 9-2) тармақшаларында көзделген жағдайларды қоспағанда, дербес деректерді жинау және өңдеу процестеріне тартылған өздерінің ақпараттандыру объектілерінің мемлекеттік сервиспен интеграциялануын қамтамасыз етеді.
Интеграция Қазақстан Республикасы заңнамасының мемлекеттік құпияларға, жеке басының құпиясына, отбасылық, банктік, коммерциялық құпияға, медицина қызметкерінің құпиясына және заңмен қорғалатын өзге де құпияларға жатқызылған мәліметтерді, сондай-ақ басқа да құпия ақпаратты ұсыну жөніндегі нормалары сақтала отырып жүзеге асырылады.
Өзге жағдайларда мемлекеттік сервиспен интеграция ерікті негізде жүзеге асырылады.
Мемлекеттік сервиспен интеграциялау тәртібін уәкілетті орган айқындайды және «электрондық үкіметтің» ақпараттандыру объектілерін интеграциялау қағидаларында айқындалады.
Тармақ 2
2. Мыналар мемлекеттік сервис арқылы қамтамасыз етіледі:
Тармақша 1
1) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісім беруі (одан бас тартуы);
Тармақша 2
2) субъектінің немесе оның заңды өкілінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі дербес деректерді жинауға және (немесе) өңдеуге келісімді кері қайтарып алуы;
Тармақша 3
3) субъектіні мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі өзінің дербес деректерімен жасалатын әрекеттер туралы хабардар ету (қол жеткізу, қарау, өзгерту, толықтыру, беру, бұғаттау, жою);
Тармақша 4
4) субъектіге мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі өзінің дербес деректерін жинауға және (немесе) өңдеуге келісімі бар меншік иелері және (немесе) операторлар туралы мәліметтерді ұсыну.
Тармақ 3
3. Осы Заңның 9-бабының 4), 6), 8) және 9-3) тармақшаларында көзделген жағдайларда, субъектіні мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі оның дербес деректеріне қол жеткізуге (жинауға және өңдеуге) сұрау салулардың бастамашылары туралы мемлекеттік сервис арқылы хабардар ету қамтамасыз етіледі.
Бап 8-2. 8-2-бап. Мемлекеттік емес сервис
8-2-бап. Мемлекеттік емес сервис
Тармақ 1
1. Меншік иелері және (немесе) операторлар, үшінші тұлғалар субъектінің немесе оның заңды өкілінің дербес деректерді жинауға және (немесе) өңдеуге келісімін алу жөніндегі рәсімдерді оңтайландыру мақсатында мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың дербес деректерді қамтитын ақпараттандыру объектілерімен өзара іс-қимылы болмаған жағдайда, мемлекеттік емес сервистерді пайдалануға құқылы.
Тармақ 2
2. Мыналар мемлекеттік емес сервис арқылы қамтамасыз етіледі:
Тармақша 1
1) субъектінің немесе оның заңды өкілінің дербес деректерді жинауға және (немесе) өңдеуге келісім беруі (одан бас тартуы);
Тармақша 2
2) субъектіні оның дербес деректерімен жасалатын әрекеттер (қарау, өзгерту, толықтыру, беру, бұғаттау, жою) туралы хабардар ету;
Тармақша 3
3) субъектіні үшінші тұлғалардың оның дербес деректеріне қол жеткізуі туралы хабардар ету.
Бап 9. 9-бап. Дербес деректердi субъектiнiң келiсiмiнсiз жинау, өңдеу
9-бап. Дербес деректердi субъектiнiң келiсiмiнсiз жинау, өңдеу
Дербес деректерді субъектінің немесе оның заңды өкілінің келісімінсіз жинау, өңдеу:
Тармақша 1
1) құқық қорғау органдарының, соттардың және әкімшілік құқық бұзушылықтар туралы істерді қозғайтын және қарайтын өзге де уәкілетті мемлекеттік органдардың қызметін, атқарушылық іс жүргізуді жүзеге асырған;
Тармақша 2
2) мемлекеттік статистикалық қызметті жүзеге асырған;
Тармақша 2-1
2-1) Қазақстан Республикасының әскери қызмет және әскери қызметшілердің мәртебесі туралы заңнамасына сәйкес әскери есепке алуды жүзеге асырған;
Тармақша 3
3) дербес деректердi мiндеттi түрде иесiздендiру шартымен оларды статистикалық мақсаттар үшiн мемлекеттік органдар пайдаланған;
Тармақша 4
4) Қазақстан Республикасы ратификациялаған халықаралық шарттар iске асырылған;
Тармақша 5
5) егер субъектiнiң немесе оның заңды өкілінің келiсiмiн алу мүмкiн болмаса, адамның және азаматтың конституциялық құқықтары мен бостандықтарын қорғаған;
Тармақша 5-1
5-1) бірыңғай жинақтаушы зейнетақы қоры зейнетақы шоттарын ашуға, зейнетақы жинақтарының сомасы туралы, сондай-ақ шартты зейнетақы шоттары туралы ақпаратты беруге байланысты қызметті жүзеге асырған;
Тармақша 6
6) Қазақстан Республикасының адамның және азаматтың құқықтары мен бостандықтарын қамтамасыз ету жөніндегі заңнамасының талаптары сақталған жағдайда, журналистiң заңды кәсiптік қызметi және (немесе) теле-, радиоарналардың, мерзімді баспасөз басылымдарының, ақпарат агенттіктерінің, желілік басылымдардың қызметі не ғылыми, әдеби немесе өзге де шығармашылық қызмет жүзеге асырылған;
Тармақша 7
7) Қазақстан Республикасының заңдарына сәйкес дербес деректер, оның iшiнде сайланбалы мемлекеттiк лауазымдарға кандидаттардың дербес деректерi жарияланған;
Тармақша 8
8) Қазақстан Республикасының заңдарына сәйкес субъект дербес деректерді ұсыну жөніндегі өз міндеттерін орындамаған;
Тармақша 9
9) қаржы нарығы мен қаржы ұйымдарын реттеудi, бақылауды және қадағалауды жүзеге асыратын мемлекеттiк орган Қазақстан Республикасының заңнамасына сәйкес жеке және заңды тұлғалардан ақпарат алған;
Тармақша 9-1
9-1) салықтық (кедендік) әкімшілендіруді және (немесе) бақылауды жүзеге асыру үшін мемлекеттік кіріс органдары Қазақстан Республикасының заңдарына сәйкес жеке және заңды тұлғалардан ақпарат алған;
Тармақша 9-2
9-2) Қазақстан Республикасының заңдарында көзделген жағдайларда, қолжетімділігі шектеулі дербес деректерді қамтитын электрондық ақпараттық ресурстардың резервтік көшірмесі электрондық ақпараттық ресурстарды сақтаудың бірыңғай ұлттық резервтік платформасына сақтауға берілген;
Тармақша 9-3
9-3) Қазақстан Республикасы заңнамасының талаптарын сақтау шарттарымен кәсіпкерлік субъектілерінің тікелей өз кәсіпкерлік қызметіне қатысты дербес деректері бизнес-әріптестердің тізілімін қалыптастыру үшін пайдаланылған;
Тармақша 9-4
9-4) Қазақстан Республикасы азаматының дербес деректері «Қазақстан Республикасы азаматтарының төлем қабілеттілігін қалпына келтіру және банкроттығы туралы» Қазақстан Республикасының Заңына сәйкес соттан тыс немесе сот арқылы банкроттық рәсімін қолдану туралы арыз берілген күннен бастап, сондай-ақ соттан тыс немесе сот арқылы банкроттық рәсімін қолданудың алдындағы үш жылға дейінгі кезеңде пайдаланылған;
Тармақша 9-5
9-5) алғашқы ресми жарияланған күнінен бастап қолданысқа енгізіледі - ҚР 09.01.2026 № 256-VIII Заңымен;
Тармақша 10
10) Қазақстан Республикасының заңдарында белгіленген өзге де жағдайларда жүргізіледі.
Бап 10. 10-бап. Дербес деректерге қол жеткізу
10-бап. Дербес деректерге қол жеткізу
Тармақ 1
1. Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректерге қол жеткізу субъектінің немесе оның заңды өкілінің меншік иесіне және (немесе) операторға оларды жинауға, өңдеуге берген келісімінің шарттарымен айқындалады.
Егер меншік иесі және (немесе) оператор және (немесе) үшінші тұлға осы Заңның талаптарын орындауды қамтамасыз ету жөніндегі міндеттемелерді өзіне алудан бас тартса немесе оларды қамтамасыз ете алмаса, дербес деректерге қол жеткізуге тыйым салынуға тиіс.
Тармақ 2
2. Субъектінің немесе оның заңды өкілінің өз дербес деректеріне қол жеткізуге қатысты өтініш жасауы (сұрау салуы) меншік иесіне және (немесе) операторға жазбаша немесе электрондық құжат нысанында не Қазақстан Республикасының заңнамасына қайшы келмейтін қорғау іс-әрекеттерінің элементін қолдану арқылы өзге де тәсілмен беріледі.
Тармақ 3
3. Меншік иесінің және (немесе) оператордың және (немесе) үшінші тұлғаның арасындағы дербес деректерге қол жеткізуге қатысты қатынастар Қазақстан Республикасының заңнамасымен реттеледі.
Тармақ 4
4. Үшінші тұлғалар мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілеріндегі дербес деректерді субъектінің мемлекеттік сервис арқылы расталған келісімі болған жағдайда «электрондық үкіметтің» веб-порталы арқылы ала алады.
Бап 11. 11-бап. Дербес деректердiң құпиялылығы
11-бап. Дербес деректердiң құпиялылығы
Тармақ 1
1. Қолжетімділігі шектеулі дербес деректерге қол жеткізе алатын меншік иелері және (немесе) операторлар, сондай-ақ үшiншi тұлғалар субъектінің немесе оның заңды өкілінің келісімі не өзге де заңды негіздер болмағанда оларды таратуға жол бермеу талаптарын сақтау арқылы олардың құпиялылығын қамтамасыз етедi.
Тармақ 2
2. Кәсіптік, қызметтік қажеттілікке, сондай-ақ еңбек қатынастарына байланысты қолжетімділігі шектеулі дербес деректер өздеріне белгілі болған адамдар олардың құпиялылығын қамтамасыз етуге мiндеттi.
Тармақ 3
3. Биометриялық деректердің құпиялылығы Қазақстан Республикасының заңнамасында белгіленеді.
Бап 12. 12-бап. Дербес деректерді жинақтау және сақтау
12-бап. Дербес деректерді жинақтау және сақтау
Тармақ 1
1. Дербес деректерді жинақтау меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректерді жинау арқылы жүргізіледі.
Тармақ 2
2. Дербес деректерді сақтауды меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға Қазақстан Республикасының аумағындағы базада жүзеге асырады.
Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректерді сақтау мерзімі оларды жинау және өңдеу мақсаттарына қол жеткізген күнмен айқындалады.
Бап 13. 13-бап. Дербес деректерді өзгерту және толықтыру
13-бап. Дербес деректерді өзгерту және толықтыру
Дербес деректерді өзгертуді және толықтыруды меншік иесі және (немесе) оператор субъектінің немесе оның заңды өкілінің өтініш жасауы (сұрау салуы) негізінде не Қазақстан Республикасының заңдарында көзделген өзге де жағдайларда жүзеге асырады.
Бап 14. 14-бап. Дербес деректерді пайдалану
14-бап. Дербес деректерді пайдалану
Дербес деректерді пайдалануды меншік иесі, оператор және үшінші тұлға оларды жинаудың бұрын мәлімделген мақсаттары үшін ғана жүзеге асыруға тиіс.
Бап 15. 15-бап. Дербес деректерді тарату
15-бап. Дербес деректерді тарату
Тармақ 1
1. Егер бұл ретте өзге де жеке және (немесе) заңды тұлғалардың заңды мүдделері қозғалмаса, субъектінің немесе оның заңды өкілінің келісімі болған жағдайда дербес деректерді таратуға жол беріледі.
Тармақ 2
2. Дербес деректерді жинаудың бұрын мәлімделген мақсаттары шеңберінен шығатын жағдайларда оларды тарату субъектінің немесе оның заңды өкілінің келісімімен жүзеге асырылады.
Бап 16. 16-бап. Дербес деректерді трансшекаралық беру
16-бап. Дербес деректерді трансшекаралық беру
Тармақ 1
1. Дербес деректерді трансшекаралық беру – дербес деректерді шет мемлекеттердің аумағына беру.
Тармақ 2
2. Осы Заңға сәйкес дербес деректерді шет мемлекеттердің аумағына трансшекаралық беру осы мемлекеттер дербес деректерді қорғауды қамтамасыз еткен жағдайда ғана жүзеге асырылады.
Тармақ 3
3. Дербес деректердің қорғалуын қамтамасыз етпейтін шет мемлекеттердің аумағына дербес деректерді трансшекаралық беру мынадай:
Тармақша 1
1) өзінің дербес деректерін трансшекаралық беруге субъектінің немесе оның заңды өкілінің келісімі болған;
Тармақша 2
2) Қазақстан Республикасы ратификациялаған халықаралық шарттарда көзделген;
Тармақша 3
3) егер бұл конституциялық құрылысты қорғау, қоғамдық тәртіпті сақтау, адамның және азаматтың құқықтары мен бостандықтарын, халықтың денсаулығы мен имандылығын қорғау мақсатында қажет болса, Қазақстан Республикасының заңдарында көзделген;
Тармақша 4
4) егер субъектінің немесе оның заңды өкілінің келісімін алу мүмкін болмаса, адамның және азаматтың конституциялық құқықтары мен бостандықтарын қорғаған жағдайларда жүзеге асырылуы мүмкін.
Тармақ 4
4. Дербес деректерді шет мемлекеттердің аумағына трансшекаралық беруге Қазақстан Республикасының заңдарымен тыйым салынуы немесе шектеу қойылуы мүмкін.
5. Абоненттер және (немесе) байланыс қызметтерін пайдаланушылар туралы қызметтік ақпаратты трансшекаралық беру ерекшеліктері «Байланыс туралы» Қазақстан Республикасының Заңында айқындалады.
Бап 17. 17-бап. Дербес деректердi иесiздендiру
17-бап. Дербес деректердi иесiздендiру
Тармақ 1
1. Дербес деректердi статистикалық, социологиялық, ғылыми, маркетингтік зерттеулер жүргiзу үшiн жинау, өңдеу кезінде дербес деректерді беретін меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға оларды дербес деректерді жинау және өңдеу қағидаларына сәйкес иесiздендiруге міндетті.
Тармақ 2
2. Дербес деректерді иесіздендіруді меншік иесі және (немесе) оператор жүргізген жағдайларды қоспағанда, мемлекеттік органдардың қызметті іске асыруы мақсатында деректерді талдауды жүзеге асыру үшін дербес деректерді жинау, өңдеу кезінде дербес деректерді иесіздендіруді деректерді басқару талаптарына сәйкес «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымы операторы жүзеге асырады.
Тармақ 3
3. Дербес деректерді иесіздендіруді меншік иесі және (немесе) оператор өзі дербес жүргізген жағдайды қоспағанда, жасанды интеллектінің ұлттық платформасы үшін дербес деректерді жинау, өңдеу кезінде дербес деректерді иесіздендіруді жасанды интеллектінің ұлттық платформасының операторы Қазақстан Республикасының Үкіметі бекіткен деректерді басқару жөніндегі талаптарға сәйкес жүзеге асырады.
Бап 18. 18-бап. Дербес деректерді жою
18-бап. Дербес деректерді жою
Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға дербес деректерді:
Тармақша 1
1) осы Заңның 12-бабының 2-тармағына сәйкес сақтау мерзімі өткен соң;
Тармақша 2
2) субъект, меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға арасындағы құқық қатынастары тоқтаған кезде;
Тармақша 3
3) сот шешімі заңды күшіне енген кезде;
Тармақша 3-1
3-1) осы Заңның 7-бабының 5-тармағында және 9-бабында көзделген жағдайларды қоспағанда, субъектінің немесе оның заңды өкілінің келісімінсіз дербес деректерді жинау және өңдеу анықталған кезде;
Тармақша 4
4) осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюға тиіс.
Бап 19. 19-бап. Дербес деректермен іс-әрекеттер жасау туралы хабарлама
19-бап. Дербес деректермен іс-әрекеттер жасау туралы хабарлама
Тармақ 1
1. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, меншік иесі және (немесе) оператор субъектінің дербес деректерін үшінші тұлғаға беру жөнінде оны хабардар ету туралы шарттар болған кезде бұл туралы осы субъектіні немесе оның заңды өкілін он жұмыс күні ішінде хабардар етеді.
Тармақ 2
2. Осы баптың 1-тармағының талаптары:
Тармақша 1
1) мемлекеттік органдар Қазақстан Республикасының заңнамасында көзделген өз функцияларын орындаған, сондай-ақ жекеше нотариустар, жеке сот орындаушылары және адвокаттар қызметін жүзеге асырған;
Тармақша 2
2) дербес деректерді статистикалық, социологиялық немесе ғылыми мақсаттарда жинауды және өңдеуді жүзеге асырған жағдайларға қолданылмайды.
Бап 19-1. 19-1-бап. Дербес деректерді автоматтандырылған өңдеуге қойылатын талаптар
19-1-бап. Дербес деректерді автоматтандырылған өңдеуге қойылатын талаптар
Тармақ 1
1. Субъектінің келісімі алынған жағдайды қоспағанда немесе Қазақстан Республикасының заңдарында көзделген жағдайларда, салдарынан субъектіде құқықтар, заңды мүдделер туындайтын, өзгеретін немесе тоқтатылатын дербес деректерді автоматтандырылған өңдеуге тыйым салынады.
Тармақ 2
2. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға субъектіге өзінің дербес деректерін автоматтандырылған өңдеудің тәртібін және ықтимал салдарларды түсіндіруге, өзінің дербес деректерін автоматтандырылған өңдеуге қарсылық білдіру мүмкіндігін беруге, сондай-ақ субъектінің өз құқықтарын, бостандықтары мен заңды мүдделерін қорғауы тәртібін түсіндіруге міндетті.
Тармақ 3
3. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға осы баптың 2-тармағында көрсетілген қарсылықты алған күннен бастап үш жұмыс күні ішінде оны қарауға және субъектіні осындай қарсылықты қарау нәтижелері туралы хабардар етуге міндетті.
Субъект меншік иелерінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның әрекеттеріне (әрекетсіздігіне) Қазақстан Республикасының заңдарында белгіленген тәртіппен шағымдануға құқылы.
Тарау 3. 3-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ҚОРҒАУ
3-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ҚОРҒАУ
Бап 20. 20-бап. Дербес деректерді қорғау кепілдігі
20-бап. Дербес деректерді қорғау кепілдігі
Тармақ 1
1. Дербес деректер қорғалуға жатады, оған мемлекет кепілдік береді және уәкілетті орган айқындайтын тәртіппен жүзеге асырылады.
Тармақ 2
2. Дербес деректерді жинау және өңдеу олардың қорғалуы қамтамасыз етілген жағдайларда ғана жүзеге асырылады.
Бап 21. 21-бап. Дербес деректерді қорғаудың мақсаттары
21-бап. Дербес деректерді қорғаудың мақсаттары
Дербес деректерді қорғау:
Тармақша 1
1) жеке өмірге қолсұғылмаушылық, жеке және отбасы құпиясы құқықтарын іске асыру;
Тармақша 2
2) олардың тұтастығын және сақталуын қамтамасыз ету;
Тармақша 3
3) олардың құпиялылығын сақтау;
Тармақша 4
4) оларға қол жеткізу құқығын іске асыру;
Тармақша 5
5) оларды заңсыз жинауды және өңдеуді болғызбау мақсатында шаралар кешенін, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешенін қолдану арқылы жүзеге асырылады.
Бап 22. 22-бап. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері
22-бап. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері
Тармақ 1
1. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға осы Заңға және уәкілетті орган айқындайтын тәртіпке сәйкес:
Тармақша 1
1) дербес деректерге рұқсатсыз қол жеткізуді болғызбауды;
Тармақша 2
2) егер дербес деректерге рұқсатсыз қол жеткізу еңсерілмеген болса, дербес деректерге мұндай рұқсатсыз қол жеткізу фактілерін уақтылы анықтауды;
Тармақша 3
3) дербес деректерге рұқсатсыз қол жеткізудің қолайсыз салдарын барынша азайтуды;
Тармақша 4
4) уәкілетті орган айқындайтын тәртіппен мемлекеттік техникалық қызметке электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру үшін электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді пайдаланатын, сақтайтын, өңдейтін және тарататын ақпараттандыру объектілеріне қолжетімділік беруді;
Тармақша 5
5) осы Заңның 8-бабы 4-тармағының 3), 4), 5) және 6) тармақшаларында көзделген әрекеттерді тіркеуді және есепке алуды қамтамасыз ететін дербес деректерді қорғау жөніндегі қажетті шараларды қабылдауға міндетті.
Тармақ 2
2. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері дербес деректерді жинаған кезден бастап туындайды және олар жойылған не иесіздендірілген кезге дейін күшінде болады.
Бап 23. 23-бап. Дербес деректерді қамтитын электрондық ақпараттық
ресурстарды қорғау
23-бап. Дербес деректерді қамтитын электрондық ақпараттық
ресурстарды қорғау
Дербес деректерді қамтитын электрондық ақпараттық ресурстарды қорғау ерекшеліктері осы Заңға және Қазақстан Республикасының ақпараттандыру туралы заңнамасына сәйкес жүзеге асырылады.
Бап 23-1. 23-1-бап. Ерікті киберсақтандыру
23-1-бап. Ерікті киберсақтандыру
Тармақ 1
1. Ерікті киберсақтандырудың мақсаты Қазақстан Республикасының сақтандыру ісі және сақтандыру қызметі туралы заңнамасына сәйкес субъектіге, меншік иесіне және (немесе) операторға, үшінші тұлғаға келтірілген мүліктік зиянды өтеу болып табылады.
Тармақ 2
2. Ерікті киберсақтандыру тараптардың ерік білдіруіне қарай жүзеге асырылады.
Ерікті киберсақтандырудың түрлері, шарттары мен тәртібі тараптардың келісімімен айқындалады.
Тарау 4. 4-тарау. СУБЪЕКТІНІҢ, МЕНШІК ИЕСІНІҢ ЖӘНЕ (НЕМЕСЕ) ОПЕРАТОРДЫҢ ҚҰҚЫҚТАРЫ МЕН МІНДЕТТЕРІ
4-тарау. СУБЪЕКТІНІҢ, МЕНШІК ИЕСІНІҢ ЖӘНЕ (НЕМЕСЕ) ОПЕРАТОРДЫҢ ҚҰҚЫҚТАРЫ МЕН МІНДЕТТЕРІ
Бап 24. 24-бап. Субъектiнiң құқықтары мен міндеттері
24-бап. Субъектiнiң құқықтары мен міндеттері
Тармақ 1
1. Субъектінің:
Тармақша 1
1) меншік иесінде және (немесе) операторда, сондай-ақ үшінші тұлғада өз дербес деректерінің болуы туралы бiлуге, сондай-ақ:
дербес деректердi жинау және өңдеу фактісін, мақсаттарын, көздерін, тәсілдерін растауды;
дербес деректердің тiзбесiн;
дербес деректердi өңдеу мерзiмдерiн, оның iшiнде оларды сақтау мерзiмдерiн қамтитын ақпаратты алуға;
Тармақша 2
2) тиiстi құжаттармен расталған негiздер болған кезде, меншік иесінен және (немесе) оператордан өз дербес деректерін өзгертуді және толықтыруды талап етуге;
Тармақша 3
3) дербес деректердi жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан өз дербес деректерін бұғаттауды талап етуге;
Тармақша 4
4) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан Қазақстан Республикасының заңнамасын бұза отырып жиналған және өңделген өз дербес деректерін, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюды талап етуге;
Тармақша 5
5) осы Заңның 8-бабының 2-тармағында көзделген жағдайлардан басқа, дербес деректерді жинауға, өңдеуге, жалпыға бірдей қолжетімді көздерде таратуға, үшінші тұлғаларға беруге және трансшекаралық беруге келісімін кері қайтарып алуға;
Тармақша 6
6) меншік иесіне және (немесе) операторға дербес деректердің жалпыға бірдей қолжетімді көздерінде өз дербес деректерінің таратылуына келісім беруге (бас тартуға);
Тармақша 7
7) өз құқықтарының және заңды мүдделерінің қорғалуына, оның ішінде моральдық және материалдық зиянның өтелуіне;
Тармақша 8
8) осы Заңда және Қазақстан Республикасының өзге де заңдарында көзделген өзге де құқықтарды жүзеге асыруға құқығы бар.
Тармақ 2
2. Қазақстан Республикасының заңдарында белгіленген жағдайларда субъект өз дербес деректерін ұсынуға міндетті.
Бап 25. 25-бап. Меншік иесінің және (немесе) оператордың, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері
25-бап. Меншік иесінің және (немесе) оператордың, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері
Тармақ 1
1. Меншік иесінің және (немесе) оператордың осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген тәртіппен дербес деректерді жинауды, өңдеуді жүзеге асыруға құқығы бар.
Тармақ 2
2. Меншік иесі және (немесе) оператор:
Тармақша 1
1) егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, өздері жүзеге асыратын міндеттерді орындауы үшін қажетті және жеткілікті дербес деректердің тізбесін бекітуге;
Тармақша 1-1
1-1) оператордың дербес деректерді жинауға, өңдеуге және қорғауға қатысты саясатын айқындайтын құжаттарды бекітуге;
Тармақша 2
2) Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғау үшін қажетті шараларды, оның ішінде құқықтық, ұйымдастырушылық және техникалық шараларды қолдануға және сақтауға;
Тармақша 3
3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтауға;
Тармақша 3-1
3-1) жеке және заңды тұлғалардың өтініштерін қарау шеңберінде уәкілетті органның сұрау салуы бойынша меншік иесінің және (немесе) оператордың осы Заңның талаптарын сақтауын қамтамасыз ету үшін пайдаланылатын тәсілдер мен рәсімдер туралы ақпарат беруге;
Тармақша 4
4) дербес деректерді жинау және өңдеу мақсаттарына қол жеткізген жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жою жөнінде шаралар қолдануға;
Тармақша 5
5) Қазақстан Республикасының заңнамасында көзделген жағдайларда, субъектінің дербес деректерін жинауға және өңдеуге оның келісімін алғаны туралы дәлелдемені ұсынуға;
Тармақша 6
6) субъектінің өтініші бойынша өзіне қатысты ақпаратты Қазақстан Республикасының заңнамасында көзделген мерзімдерде хабарлауға;
Тармақша 7
7) субъектіге немесе оның заңды өкіліне ақпарат беруден бас тартқан жағдайда Қазақстан Республикасының заңнамасында көзделген мерзімдерде дәлелді жауап ұсынуға;
Тармақша 8
8) бір жұмыс күні ішінде:
дербес деректердің анықтығын растайтын тиісті құжаттардың негiзiнде оларды өзгертуге және (немесе) толықтыруға немесе дербес деректерді өзгерту және (немесе) толықтыру мүмкін болмаған кезде оларды жоюға;
дербес деректерді жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, субъектіге қатысы бар дербес деректерді бұғаттауға;
дербес деректердi Қазақстан Республикасының заңнамасын бұза отырып жинау, өңдеу фактісі анықталған жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жоюға;
дербес деректерді жинау, өңдеу шарттарын бұзу фактісі расталмаған жағдайда, дербес деректерді бұғаттауды алып тастауға;
дербес деректер қауіпсіздігінің бұзылуы анықталған кезден бастап, дербес деректерді өңдеуді ұйымдастыруға жауапты адамның байланыс деректерін (болған кезде) көрсете отырып, осындай бұзушылық туралы уәкілетті органды хабардар етуге;
Тармақша 9
9) субъектіге немесе оның заңды өкіліне осы субъектіге қатысты дербес деректермен танысу мүмкіндігін өтеусіз беруге;
Тармақша 10
10) егер меншік иесі және (немесе) оператор заңды тұлғалар болып табылған жағдайда, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындауға міндетті.
Осы тармақтың бірінші бөлігі 10) тармақшасының күші соттар қызметінде дербес деректерді өңдеуге қолданылмайды.
Тармақ 3
3. Дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға:
Тармақша 1
1) меншік иесінің және (немесе) оператордың және оның жұмыскерлерінің Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын, оның ішінде дербес деректерді қорғауға қойылатын талаптарды сақтауына ішкі бақылауды жүзеге асыруға;
Тармақша 2
2) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының дербес деректерді өңдеу мәселелері жөніндегі ережелерін, дербес деректерді қорғауға қойылатын талапты меншік иесі және (немесе) оператор жұмыскерлерінің назарына жеткізуге;
Тармақша 3
3) субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау мен өңдеуге бақылауды жүзеге асыруға міндетті.
Тарау 5. 5-тарау. ДЕРБЕС ДЕРЕКТЕР ЖӘНЕ ОЛАРДЫ ҚОРҒАУ САЛАСЫНДАҒЫ МЕМЛЕКЕТТІК РЕТТЕУ
5-тарау. ДЕРБЕС ДЕРЕКТЕР ЖӘНЕ ОЛАРДЫ ҚОРҒАУ САЛАСЫНДАҒЫ МЕМЛЕКЕТТІК РЕТТЕУ
Бап 26. 26-бап. Қазақстан Республикасы Үкіметінің құзыреті
26-бап. Қазақстан Республикасы Үкіметінің құзыреті
Қазақстан Республикасының Үкіметі дербес деректер және оларды қорғау саласындағы мемлекеттік саясаттың негізгі бағыттарын әзірлейді.
Бап 27. 27-бап. Орталық мемлекеттік органдардың және облыстардың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарының құзыреті
27-бап. Орталық мемлекеттік органдардың және облыстардың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарының құзыреті
Тармақ 1
1. Мемлекеттік органдар өз құзыреті шегінде:
Тармақша 1
1) Қазақстан Республикасының дербес деректер және оларды қорғау саласындағы нормативтік құқықтық актілерін әзiрлейдi және (немесе) бекітеді;
Тармақша 2
2) жеке және (немесе) заңды тұлғалардың дербес деректер және оларды қорғау мәселелері жөніндегі жолданымдарын қарайды;
Тармақша 3
3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөніндегі шараларды қабылдайды;
Тармақша 4
4) Қазақстан Республикасының заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.
Тармақ 2
2. Облыстың, республикалық маңызы бар қаланың және астананың жергілікті атқарушы органдары:
Тармақша 1
1) субъектінің немесе оның заңды өкілінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы жолданымдарын қарайды және тиісті шешімдер қабылдайды;
Тармақша 2
2) тиісті әкімшілік-аумақтық бірлік шегінде жеке кәсіпкерлік субъектілеріне қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асырады;
Тармақша 3
3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөніндегі шараларды қабылдайды;
Тармақша 4
4) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды немесе жоюды талап етеді;
Тармақша 5
5) субъектілердің құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асырады;
Тармақша 6
6) жергілікті мемлекеттік басқару мүддесінде облыстың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарына Қазақстан Республикасының заңнамасында жүктелетін өзге де өкілеттіктерді жүзеге асырады.
Бап 27-1. 27-1. Уәкілетті органның құзыреті
27-1. Уәкілетті органның құзыреті
Тармақ 1
1. Уәкілетті орган өз құзыреті шегінде:
Тармақша 1
1) дербес деректер және оларды қорғау саласындағы мемлекеттік саясатты қалыптастырады және іске асырады;
Тармақша 1-1
1-1) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылауды жүзеге асырады;
Тармақша 2
2) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін әзірлейді;
Тармақша 2-1
2-1) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындауна қажетті және жеткілікті дербес деректер тізбесін айқындау қағидаларын әзірлейді;
Тармақша 2-2
2-2) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректердің тізбесін айқындау тәртібін анықтайды;
Тармақша 2-3
2-3) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін анықтайды;
Тармақша 3
3) субъектінің немесе оның заңды өкілінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы өтініштерін қарайды және тиісті шешім қабылдайды;
Тармақша 4
4) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзуға жол берген тұлғаларды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту бойынша шаралар қабылдайды;
Тармақша 5
5) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды немесе жоюды талап етеді;
Тармақша 6
6) субъектілер құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асырады;
Тармақша 6-1
6-1) дербес деректер және оларды қорғау мәселелері жөніндегі консультативтік кеңес құрады, сондай-ақ оны қалыптастыру және оның қызметінің тәртібін айқындайды;
Тармақша 6-2
6-2) осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген мақсаттарда «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымы операторына субъектілердің құқықтары мен заңды мүдделерінің бұзылу тәуекеліне алып келетін дербес деректер қауіпсіздігінің бұзылуы туралы ақпаратты жібереді;
Тармақша 7
7) дербес деректерді жинау, өңдеу қағидаларын бекітеді;
Тармақша 7-1
7-1) Қазақстан Республикасы Ұлттық қауіпсіздік комитетімен келісу бойынша электрондық ақпараттық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидаларын бекітеді;
Тармақша 7-2
7-2) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларын бекітеді;
Тармақша 7-3
7-3) мемлекеттік емес ақпараттандыру объектілерінің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың ақпараттандыру объектілерімен дербес деректерді беру жүзеге асырылатын және (немесе) дербес деректерге қолжетімділік берілетін интеграциялануын келіседі;
Тармақша 7-4
7-4) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларын бекітеді;
Тармақша 8
8) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.
Тармақ 2
2. Уәкілетті органға өз қызметін жүзеге асыру барысында белгілі болған дербес деректерге қатысты дербес деректердің құпиялылығы қамтамасыз етілуге тиіс.
Бап 27-2. 27-2-бап. Қазақстан Республикасының дербес деректер және
оларды қорғау туралы заңнамасының сақталуын
мемлекеттік бақылау
27-2-бап. Қазақстан Республикасының дербес деректер және
оларды қорғау туралы заңнамасының сақталуын
мемлекеттік бақылау
Егер осы баптың екінші және үшінші бөліктерінде өзгеше белгіленбесе, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жоспардан тыс тексеру нысанында жүзеге асырылады.
Мемлекеттік органдарға қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау осы Заңға сәйкес жүзеге асырылады.
Қазақстан Республикасының Ұлттық Банкі мен оның ұйымдарына қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау Қазақстан Республикасының Кәсіпкерлік кодексіне, осы Заңға және «Қазақстан Республикасының Ұлттық Банкі туралы» Қазақстан Республикасының Заңына сәйкес жүзеге асырылады.
Бап 27-3. 27-3-бап. Мемлекеттік органдарға қатысты Қазақстан
Республикасының дербес деректер және оларды қорғау
туралы заңнамасының сақталуын мемлекеттік бақылауды
жүргізу тәртібі
27-3-бап. Мемлекеттік органдарға қатысты Қазақстан
Республикасының дербес деректер және оларды қорғау
туралы заңнамасының сақталуын мемлекеттік бақылауды
жүргізу тәртібі
Тармақ 1
1. Мемлекеттік органдарға (бұдан әрі – бақылау субъектілері) қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылауды уәкілетті орган тексерулер нысанында жүргізеді.
Тексерулер мерзімді және жоспардан тыс болып бөлінеді.
Бақылау субъектілеріне қатысты мерзімді тексерулер мынадай ақпарат көздеріне:
Тармақша 1
1) алдыңғы тексерулердің нәтижелеріне;
Тармақша 2
2) есептілік пен мәліметтер мониторингінің нәтижелеріне;
Тармақша 3
3) мемлекеттік органдардың интернет-ресурстарын талдау нәтижелеріне;
Тармақша 4
4) мемлекеттік техникалық қызметтің мәліметтеріне сәйкес жүзеге асырылады.
Тармақ 2
2. Мерзімді тексерулер уәкілетті органның бірінші басшысы бекіткен мерзімді тексерулер жүргізу жоспарына сәйкес жылына бір реттен жиі болмайтындай кезеңділікпен жүргізіледі.
Уәкілетті орган мерзімді тексерулер жүргізу жоспарын тексерулер жылының алдындағы жылдың 1 желтоқсанынан кешіктірмей бекітеді.
Мерзімді тексерулер жүргізу жоспары уәкілетті органның интернет-ресурсында тексерулер жылының алдындағы жылдың 20 желтоқсанынан кешіктірілмей орналастырылады.
Мерзімді тексерулер жүргізу жоспарында мыналар:
Тармақша 1
1) жоспардың бекітілген нөмірі мен күні;
Тармақша 2
2) мемлекеттік органның атауы;
Тармақша 3
3) бақылау субъектісінің атауы;
Тармақша 4
4) бақылау субъектісінің (объектісінің) тұрған жері;
Тармақша 5
5) тексеру жүргізу мерзімдері;
Тармақша 6
6) тексеру нысанасы;
Тармақша 7
7) жоспарға қол қоюға уәкілеттік берілген адамның қолтаңбасы қамтылады.
Мерзімді тексерулер жүргізу жоспарына өзгерістер мен толықтырулар енгізу бақылау субъектісі таратылған, қайта ұйымдастырылған, оның атауы өзгертілген немесе бақылау субъектілері арасында өкілеттіктер қайта бөлінген жағдайларда жүзеге асырылады.
Тармақ 3
3. Мынадай:
Тармақша 1
1) бақылау субъектісіне жеке және заңды тұлғалардан келіп түскен, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы талаптарының бұзылуы туралы расталған өтініштер болған;
Тармақша 2
2) құқықтары мен заңды мүдделері бұзылған жеке және заңды тұлғалар жүгінген;
Тармақша 3
3) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің не зиян келтіру қаупінің нақты фактілері бойынша прокурор талап еткен;
Тармақша 4
4) жеке және заңды тұлғалардың, мемлекеттің құқықтары мен заңды мүдделеріне зиян келтірудің нақты фактілері бойынша, сондай-ақ жойылмауы жеке және заңды тұлғалардың құқықтары мен заңды мүдделеріне зиян келтіруге алып келетін Қазақстан Республикасы заңнамасы талаптарының бұзылуының нақты фактілері бойынша мемлекеттік органдар жүгінген;
Тармақша 5
5) бақылау субъектісінің бастапқы тексерумен келіспейтіні туралы жүгінуіне байланысты қайта тексеру жүргізілген;
Тармақша 6
6) қылмыстық қудалау органының Қазақстан Республикасының Қылмыстық-процестік кодексінде көзделген негіздер бойынша тапсырмасы болған;
Тармақша 7
7) тексеру нәтижелері туралы актінің орындалуына бақылау жүргізу қажет болған жағдайларда уәкілетті орган тағайындайтын тексеру жоспардан тыс тексеру болып табылады.
Тармақ 4
4. Тексеру жүргізу кезінде уәкілетті органның лауазымды адамдарының:
Тармақша 1
1) осы баптың 8-тармағында көрсетілген құжаттарды көрсеткен кезде тексеру нысанасына сәйкес бақылау субъектісінің (объектісінің) аумағына және үй-жайларына кедергісіз кіруге;
Тармақша 2
2) тексеру нәтижелері туралы актіге қосу үшін қағаз және электрондық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін алуға, сондай-ақ мемлекеттік құпиялар және заңмен қорғалатын өзге де құпиялар туралы талаптарды сақтай отырып, тексеру нысанасына сәйкес автоматтандырылған дерекқорларға (ақпараттық жүйелерге) қолжетімділік алуға;
Тармақша 3
3) аудио-, фото- және бейнетүсірілімді жүзеге асыруға;
Тармақша 4
4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың мамандарын, консультанттарын және сарапшыларын тартуға құқығы бар.
Тармақ 5
5. Бақылау субъектілері не олардың уәкілетті өкілдері тексеру жүргізу
кезінде:
Тармақша 1
1) уәкілетті органның тексеру жүргізу үшін келген лауазымды адамдарын мынадай:
тексеруді тағайындау туралы актіде көрсетілген, осы бапта белгіленген мерзімдерге сәйкес келмейтін мерзімдер асып кеткен не өткен;
осы баптың 8-тармағында көзделген құжаттар болмаған жағдайларда, тексеру жүргізуге жібермеуге;
Тармақша 2
2) тексеру нәтижелері туралы актіге Қазақстан Республикасының заңнамасында белгіленген тәртіппен шағым жасауға құқылы.
Тармақ 6
6. Бақылау субъектілері не олардың уәкілетті өкілдері тексеру жүргізу кезінде:
Тармақша 1
1) уәкілетті органның лауазымды адамдарының бақылау субъектісінің (объектісінің) аумағына және үй-жайларына кедергісіз кіруін қамтамасыз етуге;
Тармақша 2
2) уәкілетті органның лауазымды адамдарына тексеру нәтижелері туралы актіге қосу үшін қағаз және электрондық жеткізгіштердегі құжаттарды (мәліметтерді) не олардың көшірмелерін, сондай-ақ мемлекеттік құпиялар және заңмен қорғалатын өзге де құпиялар туралы талаптарды сақтай отырып, тексеру нысанасына сәйкес автоматтандырылған дерекқорларға (ақпараттық жүйелерге) қолжетімділік ұсынуға;
Тармақша 3
3) тексеруді тағайындау туралы актінің және тексеру нәтижелері туралы актінің екінші данасына ол аяқталған күні белгі қоюға;
Тармақша 4
4) осы объект үшін белгіленген нормативтерге сәйкес, зиянды және қауіпті өндірістік әсер ету факторларынан тексеру жүргізу үшін келген адамдардың қауіпсіздігін қамтамасыз етуге міндетті.
Тармақ 7
7. Тексеруді тағайындау туралы актінің негізінде тексеру жүргізіледі.
Тексеруді тағайындау туралы актіде:
Тармақша 1
1) актінің күні мен нөмірі;
Тармақша 2
2) мемлекеттік органның атауы;
Тармақша 3
3) тексеру жүргізуге уәкілеттік берілген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;
Тармақша 4
4) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізу үшін тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;
Тармақша 5
5) бақылау субъектісінің атауы, оның тұрған жері көрсетіледі.
Мемлекеттік органның құрылымдық бөлімшесі тексерілген жағдайда тексеруді тағайындау туралы актіде оның атауы мен тұрған жері көрсетіледі;
Тармақша 6
6) тексеру нысанасы;
Тармақша 7
7) тексеру түрі;
Тармақша 8
8) тексеру жүргізу мерзімі;
Тармақша 9
9) тексеруді жүргізудің негіздемесі;
Тармақша 10
10) тексерілетін кезең;
Тармақша 11
11) бақылау субъектісінің құқықтары мен міндеттері;
Тармақша 12
12) бақылау субъектісі басшысының не оның уәкілетті адамының актіні алғаны немесе алудан бас тартқаны туралы қолтаңбасы;
Тармақша 13
13) актіге қол қоюға уәкілеттік берілген адамның қолтаңбасы көрсетіледі.
Тексеру жүргізу кезінде уәкілетті орган тексеру жүргізу нысанасын көрсете отырып, бақылау субъектісіне тексеру жүргізудің басталатыны туралы оның басталуына кемінде бір тәулік қалғанда хабарлауға міндетті.
Бақылау субъектісіне тексеруді тағайындау туралы акт табыс етілген күн тексеру жүргізудің басталуы болып есептеледі.
Тармақ 8
8. Уәкілетті органның тексеру үшін объектіге келген лауазымды адамдары бақылау субъектісіне:
Тармақша 1
1) тексеруді тағайындау туралы актіні;
Тармақша 2
2) қызметтік куәлігін не сәйкестендіру картасын;
Тармақша 3
3) қажет болған кезде – құзыретті органның режимдік объектілерге баруға арналған рұқсатын көрсетуге міндетті.
Тармақ 9
9. Тексеру жүргізу мерзімі тексеру нысанасы, сондай-ақ алдағы жұмыстардың көлемі ескеріліп белгіленеді және он жұмыс күнінен аспауға тиіс.
Тексеру жүргізу мерзімі он бес жұмыс күнінен аспайтын мерзімге бір рет қана ұзартылуы мүмкін. Ұзарту уәкілетті орган басшысының шешімімен жүзеге асырылады.
Тексеру жүргізу мерзімдерін ұзарту бақылау субъектісі хабардар етіле отырып, тексеру мерзімдерін ұзарту туралы қосымша актімен ресімделеді, онда тексеруді тағайындау туралы алдыңғы акт бұйрығының күні мен нөмірі және ұзарту себептері көрсетіледі.
Тексеру мерзімдерін ұзарту туралы хабарламаны уәкілетті орган табыс ету туралы хабарламамен бірге, ұзартуға дейін бір жұмыс күні бұрын бақылау субъектісіне табыс етеді.
Тармақ 10
10. Тексеру нәтижелері бойынша уәкілетті органның тексеруді жүзеге асыратын лауазымды адамдары тексеру нәтижелері туралы акт жасайды.
Тексеру нәтижелері туралы актінің бірінші данасы өз құзыреті шегінде мемлекеттік құқықтық статистика және арнайы есепке алу саласындағы қызметті жүзеге асыратын мемлекеттік органға электрондық нысанда тапсырылады, бақылау субъектісінде түпнұсқа түрінде болатын құжаттардың көшірмелерін қоспағанда, қосымшалардың көшірмелерімен бірге екінші
данасы бақылау субъектісіне (басшыға не оның уәкілетті адамына) танысу және анықталған бұзушылықтарды жою бойынша шаралар қабылдау және басқа да әрекеттер үшін қолын қойғызып қағаз жеткізгіште немесе электрондық нысанда табыс етіледі, үшінші данасы уәкілетті органда қалады.
Тармақ 11
11. Тексеру нәтижелері туралы актіде:
Тармақша 1
1) актінің жасалған күні, уақыты және орны;
Тармақша 2
2) мемлекеттік органның атауы;
Тармақша 3
3) тексеруді тағайындау туралы актінің (бар болған кезде мерзімін ұзарту туралы қосымша актінің) нөмірі мен күні;
Тармақша 4
4) тексеру жүргізген адамның (адамдардың) тегі, аты, әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) және лауазымы;
Тармақша 5
5) мемлекеттік органдардың, ведомстволық бағынысты және өзге де ұйымдардың тексеру жүргізу үшін тартылатын мамандары, консультанттары мен сарапшылары туралы мәліметтер;
Тармақша 6
6) бақылау субъектісінің атауы, оның тұрған жері;
Тармақша 7
7) тексеру нысанасы;
Тармақша 8
8) тексеру түрі;
Тармақша 9
9) тексеру жүргізу мерзімі мен кезеңі;
Тармақша 10
10) тексеру нәтижелері туралы, оның ішінде анықталған бұзушылықтар және олардың сипаты туралы мәліметтер;
Тармақша 11
11) орындалу мерзімі көрсетіле отырып, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасы талаптарының анықталған бұзушылықтарын жою туралы талаптар;
Тармақша 12
12) бақылау субъектісі басшысының не оның уәкілетті адамының, сондай-ақ тексеру жүргізу кезінде қатысқан адамдардың актімен танысқаны немесе танысудан бас тартқаны туралы мәліметтер, олардың қолтаңбалары немесе қол қоюдан бас тартқаны туралы жазба;
Тармақша 13
13) тексеруді жүргізген лауазымды адамдардың қолтаңбалары көрсетіледі.
Тексеру нәтижелері туралы актіге тексеру нәтижелерімен байланысты құжаттар (бар болған кезде) және олардың көшірмелері қоса беріледі.
Тармақ 12
12. Тексеру нәтижелері бойынша ескертулер және (немесе) қарсылықтар болған жағдайда, бақылау субъектісі оларды жазбаша түрде баяндайды. Ескертулер және (немесе) қарсылықтар тексеру нәтижелері туралы актіге қоса беріледі, бұл туралы тиісті белгі жасалады.
Уәкілетті орган бақылау субъектісінің тексеру нәтижелері туралы актіге ескертулерін және (немесе) қарсылықтарын қарауға және он бес жұмыс күні ішінде уәжді жауап беруге тиіс.
Тексеру нәтижелері туралы актіні қабылдаудан бас тартылған жағдайда акт жасалады, оған тексеруді жүзеге асыратын лауазымды адамдар және
бақылау субъектісінің басшысы не оның уәкілетті өкілі қол қояды.
Бақылау субъектісі бас тартудың себебі туралы жазбаша түсініктеме беріп, актіге қол қоюдан бас тартуға құқылы.
Тармақ 13
13. Тексеруді тағайындау туралы актіде немесе тексеру мерзімдерін ұзарту туралы қосымша актіде көрсетілген тексерудің аяқталу мерзімінен кешіктірмей, бақылау субъектісіне тексеру нәтижелері туралы актіні табыс еткен күн тексеру мерзімінің аяқталуы болып есептеледі.
Тармақ 14
14. Тексеру нәтижелері туралы актіні орындау мерзімдері оны орындаудың нақты мүмкіндігіне әсер ететін мән-жайлар ескеріле отырып, бірақ тексеру нәтижелері туралы акт табыс етілген күннен бастап кемінде күнтізбелік он күн болып айқындалады.
Тармақ 15
15. Тексеру нәтижелері туралы актіні орындау мерзімдерін айқындау кезінде:
Тармақша 1
1) бақылау субъектісінде бұзушылықтарды жою бойынша ұйымдастырушылық, техникалық мүмкіндіктердің болуы;
Тармақша 2
2) мемлекеттік органдарда Қазақстан Республикасының заңдарында белгіленген міндетті қорытындыларды, келісулерді және басқа да құжаттарды алу мерзімдері ескеріледі.
Тармақ 16
16. Анықталған бұзушылықтарды жоюдың тексеру нәтижелері туралы актіде белгіленген мерзімі өткеннен кейін бақылау субъектісі тексеру нәтижелері туралы актіде белгіленген мерзім ішінде уәкілетті органға анықталған бұзушылықтарды жою туралы ақпаратты растаушы құжаттармен қоса беруге міндетті.
Анықталған бұзушылықтарды жою туралы ақпарат берілмеген жағдайда уәкілетті орган осы баптың 3-тармағының 7) тармақшасына сәйкес жоспардан тыс тексеруді тағайындауға құқылы.
Тармақ 17
17. Тексеруді жүзеге асыру кезінде бақылау субъектісінің құқықтары мен заңды мүдделері бұзылған жағдайда бақылау субъектісі уәкілетті органның лауазымды адамдарының шешімдеріне, әрекеттеріне (әрекетсіздігіне) жоғары тұрған лауазымды адамға не Қазақстан Республикасының заңнамасында белгіленген тәртіппен сотқа шағым жасауға құқылы.
Бап 28. 28-бап. Осы Заңның қолданылуын қадағалау
28-бап. Осы Заңның қолданылуын қадағалау
Тармақ 1
1. Прокуратура органдары дербес деректер және оларды қорғау саласындағы заңдылықтың сақталуына жоғары қадағалауды жүзеге асырады.
Тармақ 2
2.
«Прокуратура туралы» Қазақстан Республикасының
Конституциялық заңында
белгіленген негізде және тәртіппен шығарылған прокурорлық қадағалау актілері барлық органдар, ұйымдар, лауазымды адамдар мен азаматтар үшін міндетті.
Тарау 6. 6-тарау. ҚОРЫТЫНДЫ ЖӘНЕ ӨТПЕЛІ ЕРЕЖЕЛЕР
6-тарау. ҚОРЫТЫНДЫ ЖӘНЕ ӨТПЕЛІ ЕРЕЖЕЛЕР
Бап 29. 29-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзғаны үшiн жауаптылық
29-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзғаны үшiн жауаптылық
Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзу Қазақстан Республикасының заңдарына сәйкес жауаптылыққа әкеп соғады.
Бап 30. 30-бап. Дауларға шағым жасау және оларды қарау тәртібі
30-бап. Дауларға шағым жасау және оларды қарау тәртібі
Субъектінің, меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді жинау, өңдеу және қорғау кезіндегі іс-әрекеттеріне (әрекетсіздігіне) Қазақстан Республикасының заңдарында белгіленген тәртіппен шағым жасалуы мүмкін.
Дербес деректерді жинау, өңдеу және қорғау кезінде туындайтын даулар Қазақстан Республикасының заңдарында белгіленген тәртіппен қаралуға жатады.
Бап 31. 31-бап. Осы Заңды қолданысқа енгiзу тәртiбi
31-бап. Осы Заңды қолданысқа енгiзу тәртiбi
Тармақ 1
1. Осы Заң алғашқы ресми жарияланғанынан кейiн алты ай өткен соң қолданысқа енгiзiледi.
Тармақ 2
2. Меншік иелері және (немесе) операторлар нормативтік құқықтық актілерді және өзге де құжаттарды осы Заң қолданысқа енгізілген күннен бастап үш ай мерзім ішінде осы Заңның талаптарына сәйкес келтіруге міндетті.
Тармақ 3
3. Осы Заң қолданысқа енгізілгенге дейін Қазақстан Республикасының заңнамасына сәйкес жүзеге асырылған дербес деректерді жинау, өңдеу, егер осы деректерді одан әрі өңдеу және қорғау оларды жинау мақсаттарына сай болса, осы Заңның талаптарына сәйкес келеді деп танылады.