Дербес деректер - бұл электрондық, қағаз және (немесе) өзге де материалдық жеткізгіште тіркелген, олардың негізінде айқындалған немесе айқындалатын дербес деректер субъектісіне жататын мәліметтер. (Дербес деректер және оларды қорғау туралы ҚР Заңы)

Дербес деректерді жинау, өңдеу және қорғау қағидаттары

Дербес деректерге қолжетімділік

Дербес деректерге қол жеткізу

Дербес деректердің құпиялылығы

Дербес деректерді пайдалану және тарату

Дербес деректерді қорғау


Дербес деректерді жинау, өңдеу және қорғау қағидаттары

Дербес деректер және оларды қорғау туралы Заңның 5-бабы негізінде - Дербес деректерді жинау, өңдеу және қорғау:

1) адамның және азаматтың конституциялық құқықтары мен бостандықтарын сақтау;

2) заңдылық;

3) қолжетімділігі шектеулі дербес деректердің құпиялылығы;

4) субъектілер, меншік иелері және операторлар құқықтарының теңдігі;

5) жеке бастың, қоғамның және мемлекеттің қауіпсіздігін қамтамасыз ету қағидаттарына сәйкес жүзеге асырылады.

Дербес деректерге қолжетімділік

Дербес деректер қолжетімділігі бойынша жалпыға бірдей қолжетімді және қолжетімділігі шектеулі болып бөлінеді. (Дербес деректер туралы заңның 6-бабы)

Қазақстан Республикасының заңдарына сәйкес құпиялылықты сақтау талаптары қолданылмайтын, оларға қол жеткізу субъектінің келісімімен еркін болып табылатын дербес деректер немесе мәліметтер жалпыға бірдей қолжетімді дербес деректер болып табылады.

Халықты ақпараттық қамтамасыз ету мақсатында дербес деректердің жалпыға бірдей қолжетімді көздері (оның ішінде өмірбаяндық анықтамалықтар, телефон, мекенжай кітаптары, жалпыға бірдей қолжетімді электрондық ақпараттық ресурстар, бұқаралық ақпарат құралдары) пайдаланылады.

Субъект туралы жиналуы және өңделуі Қазақстан Республикасының заңнамасы бұзыла отырып жасалған мәліметтер субъектінің немесе оның заңды өкілінің талап етуі бойынша не соттың немесе өзге де уәкілетті мемлекеттік органдардың шешімі бойынша бір жұмыс күні ішінде дербес деректердің жалпыға бірдей қолжетімді көздерінен алып тасталады.

Бұл ретте дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жою кезінде туындайтын шығыстар меншік иесіне және (немесе) операторға, үшінші тұлғаға жүктеледі.

Субъектінің немесе оның заңды өкілінің өзінің дербес деректерін дербес деректердің жалпыға бірдей қолжетімді көздерінде таратуға келісімін кері қайтарып алу кезінде туындайтын, дербес деректердің жалпыға бірдей қолжетімді көздерінен дербес деректерді жоюға байланысты шығыстардың көлемі, сондай-ақ осы шығыстар жүктелетін адамдар қажеттілік туындаған жағдайда сот тәртібімен айқындалады.

Қазақстан Республикасының заңнамасымен қолжетімділігі шектелген дербес деректер қолжетімділігі шектеулі дербес деректер болып табылады.

Дербес деректерге қол жеткізу

Дербес деректер туралы Заңның 10-бабына сәйкес - Егер Қазақстан Республикасының заңнамасында өзгеше көзделмесе, дербес деректерге қол жеткізу субъектінің немесе оның заңды өкілінің меншік иесіне және (немесе) операторға оларды жинауға, өңдеуге берген келісімінің шарттарымен айқындалады.

Егер меншік иесі және (немесе) оператор және (немесе) үшінші тұлға осы Заңның талаптарын орындауды қамтамасыз ету жөніндегі міндеттемелерді өзіне алудан бас тартса немесе оларды қамтамасыз ете алмаса, дербес деректерге қол жеткізуге тыйым салынуға тиіс.

Субъектінің немесе оның заңды өкілінің өз дербес деректеріне қол жеткізуге қатысты өтініш жасауы (сұрау салуы) меншік иесіне және (немесе) операторға жазбаша немесе электрондық құжат нысанында не Қазақстан Республикасының заңнамасына қайшы келмейтін қорғау іс-әрекеттерінің элементін қолдану арқылы өзге де тәсілмен беріледі.

Меншік иесінің және (немесе) оператордың және (немесе) үшінші тұлғаның арасындағы дербес деректерге қол жеткізуге қатысты қатынастар Қазақстан Республикасының заңнамасымен реттеледі.

Дербес деректердің құпиялылығы

1. Қолжетімділігі шектеулі дербес деректерге қол жеткізе алатын меншік иелері және (немесе) операторлар, сондай-ақ үшiншi тұлғалар субъектінің немесе оның заңды өкілінің келісімі не өзге де заңды негіздер болмағанда оларды таратуға жол бермеу талаптарын сақтау арқылы олардың құпиялылығын қамтамасыз етедi.

2. Кәсіптік, қызметтік қажеттілікке, сондай-ақ еңбек қатынастарына байланысты қолжетімділігі шектеулі дербес деректер өздеріне белгілі болған адамдар олардың құпиялылығын қамтамасыз етуге мiндеттi.

3. Биометриялық деректердің құпиялылығы Қазақстан Республикасының заңнамасында белгіленеді.

Дербес деректерді пайдалану және тарату

Дербес деректерді пайдалануды меншік иесі, оператор және үшінші тұлға оларды жинаудың бұрын мәлімделген мақсаттары үшін ғана жүзеге асыруға тиіс.

Дербес деректерді тарату

1. Егер бұл ретте өзге де жеке және (немесе) заңды тұлғалардың заңды мүдделері қозғалмаса, субъектінің немесе оның заңды өкілінің келісімі болған жағдайда дербес деректерді таратуға жол беріледі.

2. Дербес деректерді жинаудың бұрын мәлімделген мақсаттары шеңберінен шығатын жағдайларда оларды тарату субъектінің немесе оның заңды өкілінің келісімімен жүзеге асырылады.

Дербес деректерді қорғау

Дербес деректерді заңсыз жинау немесе жария ету, сондай-ақ ЭЦҚ пайдалану ережелерін бұзу фактілері анықталған жағдайда, жеке деректерді қорғау жөніндегі уәкілетті органға (УО) өтінішті тіркеуге мүмкіндік беретін кез келген ыңғайлы және қолжетімді тәсілмен (электрондық түрде, қағаз тасымалдағышта, поштамен немесе «Электрондық үкімет» порталы арқылы, басшының блогына, ведомстволық электрондық поштасына электрондық хат жолдау арқылы және т.б.) жүгіну қажет.

Азаматтар мен заңды тұлғалардың өтініші бойынша УО құқық бұзушылық фактісін анықтау және жауапкершілікке тарту мақсатында құқық бұзушыға қатысты тексеру бастауға құқылы.

Құқық бұзушылық расталған жағдайда УО әкімшілік іс қозғайды және ҚР ӘҚБтК-нің 79, 639, 640 және 641-баптарында көзделген бұзушылықтар үшін жауаптылыққа тартады.

УО шағын бизнес субъектілеріне қатысты жеке және заңды тұлғалардың өтініштері негізінде тексеру жүргізбей әкімшілік іс қозғауға құқылы.

Бұл үшiн өтiнiште әкiмшiлiк құқық бұзушылық белгiлерiн көрсететiн жеткiлiктi деректер - бұзушылық фактiсiн растайтын материалдар, құқық бұзушылыққа жол берген субъект және оны жасау мерзiмдерi болуға тиiс.

Жасырын өтініштер және мәселенің мәнін (бұзушылықты) және нақты құқық бұзушыны көрсетпейтін өтініштер заңнамаға сәйкес қаралуға жатпайды.

Бұдан әрі, әкімшілік құқық бұзушылық туралы істі қарағаннан кейін УО қолданыстағы заңнамаға сәйкес әкімшілік жаза қолдану немесе іс бойынша іс жүргізуді тоқтату туралы шешім шығарады және қабылданған шаралар туралы өтініш берушіні хабардар етеді.

Осылайша, дербес деректер және оларды қорғау туралы заңнаманы бұзған адамдарға қатысты УО шараларын қабылдау үшін УО – Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрлігіне жоғарыда көрсетілген талаптарды қанағаттандыратын өтінішпен жүгіну қажет.

Дербес деректерді заңсыз жинау немесе жария ету, сондай-ақ ЭЦҚ пайдалану ережелерін бұзу фактілеріне қатысты қосымша сұрақтар бойынша Ақпараттық қауіпсіздік комитетінің kib@mdai.gov.kz электрондық поштасына жазуға болады.