«Дербес деректер және оларды қорғау туралы» Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V Заңы (2026.25.08. берілген өзгерістер мен толықтырулармен)

Предыдущая страница

3. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға осы баптың 2-тармағында көрсетілген қарсылықты алған күннен бастап үш жұмыс күні ішінде оны қарауға және субъектіні осындай қарсылықты қарау нәтижелері туралы хабардар етуге міндетті.

Субъект меншік иелерінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның әрекеттеріне (әрекетсіздігіне) Қазақстан Республикасының заңдарында белгіленген тәртіппен шағымдануға құқылы.

 

 

3-тарау. ДЕРБЕС ДЕРЕКТЕРДІ ҚОРҒАУ

 

20-бап. Дербес деректерді қорғау кепілдігі

2021.02.01. № 399-VI ҚР Заңымен (бұр.ред.қара); 2023.19.04. № 223-VІІ ҚР Заңымен (2023 ж. 1 мамырдан бастап қолданысқа енгізілді) (бұр.ред.қара) 1-тармақ жаңа редакцияда

1. Дербес деректер қорғалуға жатады, оған мемлекет кепілдік береді және уәкілетті орган айқындайтын тәртіппен жүзеге асырылады.

2. Дербес деректерді жинау және өңдеу олардың қорғалуы қамтамасыз етілген жағдайларда ғана жүзеге асырылады.

 

21-бап. Дербес деректерді қорғаудың мақсаттары

Дербес деректерді қорғау:

1) жеке өмірге қолсұғылмаушылық, жеке және отбасы құпиясы құқықтарын іске асыру;

2) олардың тұтастығын және сақталуын қамтамасыз ету;

3) олардың құпиялылығын сақтау;

4) оларға қол жеткізу құқығын іске асыру;

5) оларды заңсыз жинауды және өңдеуді болғызбау мақсатында шаралар кешенін, оның ішінде құқықтық, ұйымдастырушылық және техникалық шаралар кешенін қолдану арқылы жүзеге асырылады.

 

22-бап. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері

2021.02.01. № 399-VI ҚР Заңымен (бұр.ред.қара); 2021.30.12. № 96-VII ҚР Заңымен (2022 ж. 2 наурыздан бастап қолданысқа енгізілді) (бұр.ред.қара); 2023.19.04. № 223-VІІ ҚР Заңымен (2023 ж. 1 мамырдан бастап қолданысқа енгізілді) (бұр.ред.қара) 1-тармақ өзгертілді

1. Меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға осы Заңға және уәкілетті орган айқындайтын тәртіпке сәйкес:

1) дербес деректерге рұқсатсыз қол жеткізуді болғызбауды;

2) егер дербес деректерге рұқсатсыз қол жеткізу еңсерілмеген болса, дербес деректерге мұндай рұқсатсыз қол жеткізу фактілерін уақтылы анықтауды;

2021.02.01. № 399-VI ҚР Заңымен 3) тармақша өзгертілді (бұр.ред.қара)

3) дербес деректерге рұқсатсыз қол жеткізудің қолайсыз салдарын барынша азайтуды;

2021.02.01. № 399-VI ҚР Заңымен 4) тармақшамен толықтырылды; 2021.30.12. № 96-VII ҚР Заңымен 4) тармақша өзгертілді (2022 ж. 2 наурыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

4) уәкілетті орган айқындайтын тәртіппен мемлекеттік техникалық қызметке цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру үшін цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді пайдаланатын, сақтайтын, өңдейтін және тарататын цифрлық объектілеріне қолжетімділік беруді;

2021.30.12. № 96-VII ҚР Заңымен 5) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

5) осы Заңның 8-бабы 4-тармағының 3), 4), 5) және 6) тармақшаларында көзделген әрекеттерді тіркеуді және есепке алуды қамтамасыз ететін дербес деректерді қорғау жөніндегі қажетті шараларды қабылдауға міндетті.

2026.24.06. № 326-VIII ҚР Заңымен 2-тармақ өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

2. Меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі міндеттері дербес деректерді жинаған кезден бастап туындайды және олар жойылған, алып тасталған, анонимделген не иесі көрсетілмеген кезге дейін күшінде болады.

 

2021.02.01. № 399-VI ҚР Заңымен 23-бап жаңа редакцияда (бұр.ред.қара); 2026.09.01. № 256-VIII ҚР Заңымен 23-бап өзгертілді (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара); 2026.24.06. № 326-VIII ҚР Заңымен 23-бап жаңа редакцияда (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

23-бап. Дербес деректерді қамтитын цифрлық ресурстарды қорғау

1. Дербес деректерді қамтитын цифрлық объектілерді қорғау осы Заңға және Қазақстан Республикасының цифрлық заңнамасына сәйкес жүзеге асырылады.

2. Дербес деректерді қорғау мақсатында цифрлық объектілерде бүркемелеу және хештеу әдістері қолданылады.

Бүркемелеу және хештеу әдістерін қолдану тәртібін уәкілетті орган айқындайды.

3. Цифрлық объектілерді интеграциялау арқылы дербес деректерді беруге жол беріледі.

Дербес деректерді аса маңызды цифрлық объектілерден цифрлық жеткізгіштерге көшіру (жүктеп алу) Қазақстан Республикасының Ұлттық қауіпсіздік комитетімен келісу бойынша уәкілетті орган айқындайтын тәртіппен жүзеге асырылады.

 

2020.25.06. № 347-VІ ҚР Заңымен 23-1-баппен толықтырылды

23-1-бап. Ерікті киберсақтандыру

1. Ерікті киберсақтандырудың мақсаты Қазақстан Республикасының сақтандыру ісі және сақтандыру қызметі туралы заңнамасына сәйкес субъектіге, меншік иесіне және (немесе) операторға, үшінші тұлғаға келтірілген мүліктік зиянды өтеу болып табылады.

2. Ерікті киберсақтандыру тараптардың ерік білдіруіне қарай жүзеге асырылады.

Ерікті киберсақтандырудың түрлері, шарттары мен тәртібі тараптардың келісімімен айқындалады.

 

2026.24.06. № 326-VIII ҚР Заңымен 23-2-баппен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

23-2-бап. Дербес деректер қауіпсіздігін бұзушылықтар тізілімі

1. Дербес деректер қауіпсіздігін бұзушылықтар тізілімін жалпыға бірдей қолжетімді көздерден, сондай-ақ киберқауіпсіздіктің жедел орталықтарынан, киберқауіпсіздіктің салалық орталықтарынан, Киберқауіпсіздіктің мемлекеттік жедел орталығынан, киберқауіпсіздіктің оқыс оқиғаларына ден қою қызметінен, Киберқауіпсіздіктің ұлттық үйлестіру орталығынан және Киберқауіпсіздіктің компьютерлік оқыс оқиғаларына ден қою жөніндегі ұлттық қызметтен келіп түсетін ақпарат негізінде уәкілетті орган жүргізеді.

2. Уәкілетті орган дербес деректер қауіпсіздігін бұзушылықтар тізілімінде дербес деректерді өңдеуді субъектінің және оның заңды өкілінің келісімін алмай, үшінші тұлғалардың оларға санкцияланбаған қол жеткізу фактілері негізінде жүзеге асырады.

 

 

4-тарау. СУБЪЕКТІНІҢ, МЕНШІК ИЕСІНІҢ ЖӘНЕ (НЕМЕСЕ) ОПЕРАТОРДЫҢ ҚҰҚЫҚТАРЫ МЕН МІНДЕТТЕРІ

 

24-бап. Субъектiнiң құқықтары мен міндеттері

1. Субъектінің:

1) меншік иесінде және (немесе) операторда, сондай-ақ үшінші тұлғада өз дербес деректерінің болуы туралы бiлуге, сондай-ақ:

дербес деректердi жинау және өңдеу фактісін, мақсаттарын, көздерін, тәсілдерін растауды;

дербес деректердің тiзбесiн;

дербес деректердi өңдеу мерзiмдерiн, оның iшiнде оларды сақтау мерзiмдерiн қамтитын ақпаратты алуға;

2) тиiстi құжаттармен расталған негiздер болған кезде, меншік иесінен және (немесе) оператордан өз дербес деректерін өзгертуді және толықтыруды талап етуге;

2026.24.06. № 326-VIII ҚР Заңымен 3) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

3) дербес деректердi жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан өз дербес деректерін бұғаттауды және (немесе) анонимдеуді талап етуге;

2026.24.06. № 326-VIII ҚР Заңымен 4) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

4) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан Қазақстан Республикасының заңнамасын бұза отырып жиналған және өңделген өз дербес деректерін, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда жоюды немесе алып тастауды талап етуге;

2021.30.12. № 96-VII ҚР Заңымен 5) тармақша жаңа редакцияда (2022 ж. 2 наурыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

5) осы Заңның 8-бабының 2-тармағында көзделген жағдайлардан басқа, дербес деректерді жинауға, өңдеуге, жалпыға бірдей қолжетімді көздерде таратуға, үшінші тұлғаларға беруге және трансшекаралық беруге келісімін кері қайтарып алуға;

6) меншік иесіне және (немесе) операторға дербес деректердің жалпыға бірдей қолжетімді көздерінде өз дербес деректерінің таратылуына келісім беруге (бас тартуға);

7) өз құқықтарының және заңды мүдделерінің қорғалуына, оның ішінде моральдық және материалдық зиянның өтелуіне;

8) осы Заңда және Қазақстан Республикасының өзге де заңдарында көзделген өзге де құқықтарды жүзеге асыруға құқығы бар.

2. Қазақстан Республикасының заңдарында белгіленген жағдайларда субъект өз дербес деректерін ұсынуға міндетті.

 

2020.25.06. № 347-VІ ҚР Заңымен 25-баптың тақырыбы жаңа редакцияда (бұр.ред.қара)

25-бап. Меншік иесінің және (немесе) оператордың, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері

1. Меншік иесінің және (немесе) оператордың осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген тәртіппен дербес деректерді жинауды, өңдеуді жүзеге асыруға құқығы бар.

2020.25.06. № 347-VІ ҚР Заңымен 2-тармақ өзгертілді (бұр.ред.қара)

2. Меншік иесі және (немесе) оператор:

1) егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, өздері жүзеге асыратын міндеттерді орындауы үшін қажетті және жеткілікті дербес деректердің тізбесін бекітуге;

2021.30.12. № 96-VII ҚР Заңымен 1-1) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

1-1) оператордың дербес деректерді жинауға, өңдеуге және қорғауға қатысты саясатын айқындайтын құжаттарды бекітуге;

2) Қазақстан Республикасының заңнамасына сәйкес дербес деректерді қорғау үшін қажетті шараларды, оның ішінде құқықтық, ұйымдастырушылық және техникалық шараларды қолдануға және сақтауға;

3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын сақтауға;

2021.30.12. № 96-VII ҚР Заңымен 3-1) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

3-1) жеке және заңды тұлғалардың өтініштерін қарау шеңберінде уәкілетті органның сұрау салуы бойынша меншік иесінің және (немесе) оператордың осы Заңның талаптарын сақтауын қамтамасыз ету үшін пайдаланылатын тәсілдер мен рәсімдер туралы ақпарат беруге;

2026.24.06. № 326-VIII ҚР Заңымен 4) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

4) дербес деректерді жинау және өңдеу мақсаттарына қол жеткізген жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жою және (немесе) алып тастау жөнінде шаралар қолдануға;

5) Қазақстан Республикасының заңнамасында көзделген жағдайларда, субъектінің дербес деректерін жинауға және өңдеуге оның келісімін алғаны туралы дәлелдемені ұсынуға;

2021.30.12. № 96-VII ҚР Заңымен 6) тармақша жаңа редакцияда (2022 ж. 2 наурыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

6) субъектінің өтініші бойынша өзіне қатысты ақпаратты Қазақстан Республикасының заңнамасында көзделген мерзімдерде хабарлауға;

2021.30.12. № 96-VII ҚР Заңымен 7) тармақша жаңа редакцияда (2022 ж. 2 наурыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

7) субъектіге немесе оның заңды өкіліне ақпарат беруден бас тартқан жағдайда Қазақстан Республикасының заңнамасында көзделген мерзімдерде дәлелді жауап ұсынуға;

2020.25.06. № 347-VІ ҚР Заңымен (бұр.ред.қара); 2023.11.12. № 44-VIII ҚР Заңымен (2024 ж. 1 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара); 2026.24.06. № 326-VIII ҚР Заңымен (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара) 8) тармақша өзгертілді

8) бір жұмыс күні ішінде:

дербес деректердің анықтығын растайтын тиісті құжаттардың негiзiнде оларды өзгертуге және (немесе) толықтыруға немесе дербес деректерді өзгерту және (немесе) толықтыру мүмкін болмаған кезде оларды жоюға немесе алып тастауға;

дербес деректерді жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, субъектіге қатысы бар дербес деректерді бұғаттауға;

дербес деректердi Қазақстан Республикасының заңнамасын бұза отырып жинау, өңдеу фактісі анықталған жағдайда, сондай-ақ осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде белгіленген өзге де жағдайларда оларды жоюға немесе алып тастауға;

дербес деректерді жинау, өңдеу шарттарын бұзу фактісі расталмаған жағдайда, дербес деректерді бұғаттауды алып тастауға;

дербес деректер қауіпсіздігінің бұзылуы анықталған кезден бастап, дербес деректерді өңдеуді ұйымдастыруға жауапты адамның байланыс деректерін (болған кезде) көрсете отырып, осындай бұзушылық туралы уәкілетті органды хабардар етуге;

2020.25.06. № 347-VІ ҚР Заңымен 9) тармақшамен толықтырылды

9) субъектіге немесе оның заңды өкіліне осы субъектіге қатысты дербес деректермен танысу мүмкіндігін өтеусіз беруге;

2020.25.06. № 347-VІ ҚР Заңымен 10) тармақшамен толықтырылды

10) егер меншік иесі және (немесе) оператор заңды тұлғалар болып табылған жағдайда, дербес деректерді өңдеуді ұйымдастыруға жауапты тұлғаны тағайындауға міндетті.

Осы тармақтың бірінші бөлігі 10) тармақшасының күші соттар қызметінде дербес деректерді өңдеуге қолданылмайды.

2020.25.06. № 347-VІ ҚР Заңымен 3-тармақпен толықтырылды

3. Дербес деректерді өңдеуді ұйымдастыруға жауапты тұлға:

1) меншік иесінің және (немесе) оператордың және оның жұмыскерлерінің Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын, оның ішінде дербес деректерді қорғауға қойылатын талаптарды сақтауына ішкі бақылауды жүзеге асыруға;

2) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының дербес деректерді өңдеу мәселелері жөніндегі ережелерін, дербес деректерді қорғауға қойылатын талапты меншік иесі және (немесе) оператор жұмыскерлерінің назарына жеткізуге;

3) субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау мен өңдеуге бақылауды жүзеге асыруға міндетті.

 

2026.24.06. № 326-VIII ҚР Заңымен 25-1-баппен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

25-1-бап. Дербес деректерді өңдейтін меншік иелерінің және (немесе) операторлардың, сондай-ақ үшінші тұлғалардың сыныптамасы

1. Дербес деректерді жинайтын және өңдейтін меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар өңделетін дербес деректердің көлеміне қарай шағын, орта және ірі болып бөлінеді.

2. Өңделетін дербес деректердің көлемін айқындау кезінде дербес деректерін бір немесе бірнеше цифрлық объект шеңберінде меншік иесі және (немесе) оператор, сондай-ақ үшінші тұлға өңдейтін бірегей дербес деректер субъектілерінің жалпы саны ескеріледі.

3. Дербес деректерді өңдейтін меншік иелерін және (немесе) операторларды, сондай-ақ үшінші тұлғаларды шағынға, ортаға немесе іріге жатқызу өлшемшарттары олардың ұйымдық-құқықтық нысанына, меншік нысанына және қызмет түріне қарамастан қолданылады.

Он мыңнан аспайтын бірегей дербес деректер субъектілерінің дербес деректерін жинайтын және өңдейтін меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар - шағынға; он мыңнан бес жүз мыңға дейін бірегей субъектілердің дербес деректерін жинайтын және өңдейтін меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар - ортаға; бес жүз мың және одан көп бірегей субъектілердің дербес деректерін жинайтын және өңдейтін меншік иелері және (немесе) операторлар, сондай-ақ үшінші тұлғалар іріге жатады.

Қолжетімділігі шектеулі дербес деректерді жинаған және өңдеген жағдайда меншік иесінің және (немесе) оператордың санаты бір деңгейге көтеріледі.

Санаттар бойынша дербес деректерді қорғау жөніндегі шараларды уәкілетті орган айқындайды.

 

 

5-тарау. ДЕРБЕС ДЕРЕКТЕР ЖӘНЕ ОЛАРДЫ ҚОРҒАУ САЛАСЫНДАҒЫ МЕМЛЕКЕТТІК РЕТТЕУ

 

2023.19.04. № 223-VІІ ҚР Заңымен 26-бап жаңа редакцияда (2023 ж. 1 мамырдан бастап қолданысқа енгізілді) (бұр.ред.қара)

26-бап. Қазақстан Республикасы Үкіметінің құзыреті

Қазақстан Республикасының Үкіметі дербес деректер және оларды қорғау саласындағы мемлекеттік саясаттың негізгі бағыттарын әзірлейді.

 

2024.05.07. № 115-VІІІ ҚР Заңымен 27-бап жаңа редакцияда (2024 ж. 17 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара)

27-бап. Орталық мемлекеттік органдардың және облыстардың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарының құзыреті

1. Мемлекеттік органдар өз құзыреті шегінде:

1) Қазақстан Республикасының дербес деректер және оларды қорғау саласындағы нормативтік құқықтық актілерін әзірлейді және (немесе) бекітеді;

2) жеке және (немесе) заңды тұлғалардың дербес деректер және оларды қорғау мәселелері жөніндегі жолданымдарын қарайды;

3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөніндегі шараларды қабылдайды;

4) Қазақстан Республикасының заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

2. Облыстың, республикалық маңызы бар қаланың және астананың жергілікті атқарушы органдары:

1) субъектінің немесе оның заңды өкілінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы жолданымдарын қарайды және тиісті шешімдер қабылдайды;

2) тиісті әкімшілік-аумақтық бірлік шегінде жеке кәсіпкерлік субъектілеріне қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуына мемлекеттік бақылауды жүзеге асырады;

3) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының бұзылуына жол берген адамдарды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту жөніндегі шараларды қабылдайды;

2026.24.06. № 326-VIII ҚР Заңымен 4) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

4) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды, жоюды немесе алып тастауды талап етеді;

5) субъектілердің құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асырады;

6) жергілікті мемлекеттік басқару мүддесінде облыстың, республикалық маңызы бар қалалардың және астананың жергілікті атқарушы органдарына Қазақстан Республикасының заңнамасында жүктелетін өзге де өкілеттіктерді жүзеге асырады.

 

2020.25.06. № 347-VІ ҚР Заңымен 27-1-баппен толықтырылды

27-1-бап. Уәкілетті органның құзыреті

1. Уәкілетті орган өз құзыреті шегінде:

2023.19.04. № 223-VІІ ҚР Заңымен 1) тармақша жаңа редакцияда (2023 ж. 1 мамырдан бастап қолданысқа енгізілді) (бұр.ред.қара)

1) дербес деректер және оларды қорғау саласындағы мемлекеттік саясатты қалыптастырады және іске асырады;

2023.11.12. № 44-VIII ҚР Заңымен 1-1) тармақшамен толықтырылды (2024 ж. 11 ақпаннан бастап қолданысқа енгізілді)

1-1) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылауды жүзеге асырады;

2) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін әзірлейді;

2021.02.01. № 399-VI ҚР Заңымен 2-1) тармақшамен толықтырылды

2-1) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындауна қажетті және жеткілікті дербес деректер тізбесін айқындау қағидаларын әзірлейді;

2023.19.04. № 223-VІІ ҚР Заңымен 2-2) тармақшамен толықтырылды (2023 ж. 1 мамырдан бастап қолданысқа енгізілді)

2-2) меншік иесінің және (немесе) оператордың өздері жүзеге асыратын міндеттерді орындау үшін қажетті және жеткілікті дербес деректердің тізбесін айқындау тәртібін анықтайды;

2023.19.04. № 223-VІІ ҚР Заңымен 2-3) тармақшамен толықтырылды (2023 ж. 1 мамырдан бастап қолданысқа енгізілді)

2-3) меншік иесінің және (немесе) оператордың, сондай-ақ үшінші тұлғаның дербес деректерді қорғау жөніндегі шараларды жүзеге асыру тәртібін анықтайды;

2026.24.06. № 326-VIII ҚР Заңымен 2-4) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

2-4) дербес деректерді жинайтын және (немесе) өңдейтін тұлғалар тізілімін жүргізеді;

3) субъектінің немесе оның заңды өкілінің дербес деректер мазмұнының және оларды өңдеу тәсілдерінің оларды өңдеу мақсаттарына сәйкестігі туралы өтініштерін қарайды және тиісті шешім қабылдайды;

4) Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасын бұзуға жол берген тұлғаларды Қазақстан Республикасының заңдарында белгіленген жауаптылыққа тарту бойынша шаралар қабылдайды;

2026.24.06. № 326-VIII ҚР Заңымен 5) тармақша өзгертілді (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара)

5) меншік иесінен және (немесе) оператордан, сондай-ақ үшінші тұлғадан анық емес немесе заңсыз жолмен алынған дербес деректерді нақтылауды, бұғаттауды, жоюды немесе алып тастауды талап етеді;

2026.24.06. № 326-VIII ҚР Заңымен 5-1) тармақшамен толықтырылды (2026 ж. 25 тамыздан бастап қолданысқа енгізілді)

5-1) субъектінің немесе оның заңды өкілінің келісімінсіз дербес деректер қауіпсіздігін бұзушылықтар тізілімін жүргізеді;

6) субъектілер құқықтарын қорғауды жетілдіруге бағытталған шараларды жүзеге асырады;

2021.30.12. № 96-VII ҚР Заңымен 6-1) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

6-1) дербес деректер және оларды қорғау мәселелері жөніндегі консультативтік кеңес құрады, сондай-ақ оны қалыптастыру және оның қызметінің тәртібін айқындайды;

2023.11.12. № 44-VIII ҚР Заңымен 6-2) тармақшамен толықтырылды (2024 ж. 11 ақпаннан бастап қолданысқа енгізілді); 2026.09.01. № 256-VIII ҚР Заңымен (2026 ж. 12 шілдеден бастап қолданысқа енгізілді) (бұр.ред.қара); 2026.24.06. № 326-VIII ҚР Заңымен (2026 ж. 25 тамыздан бастап қолданысқа енгізілді) (бұр.ред.қара) 6-2) тармақша өзгертілді

6-2) осы Заңда және Қазақстан Республикасының өзге де нормативтік құқықтық актілерінде көзделген мақсаттарда «цифрлық үкіметтің» операторына субъектілердің құқықтары мен заңды мүдделерінің бұзылу тәуекеліне алып келетін дербес деректер қауіпсіздігінің бұзылуы туралы ақпаратты жібереді;

7) дербес деректерді жинау, өңдеу қағидаларын бекітеді;

2021.02.01. № 399-VI ҚР Заңымен 7-1) тармақшамен толықтырылды

7-1) Қазақстан Республикасы Ұлттық қауіпсіздік комитетімен келісу бойынша цифрлық ресурстардағы қолжетімділігі шектеулі дербес деректерді сақтау, өңдеу және тарату процестерінің қорғалуын қамтамасыз етуге зерттеп-қарауды жүзеге асыру қағидаларын бекітеді;

2021.30.12. № 96-VII ҚР Заңымен 7-2) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

7-2) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисінің жұмыс істеу қағидаларын бекітеді;

2021.30.12. № 96-VII ҚР Заңымен 7-3) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

7-3) мемлекеттік емес цифрлық объектілердің мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілерге дербес деректерді беру жүзеге асырылатын және (немесе) дербес деректерге қолжетімділік берілетін интеграциялануын келіседі;

2021.30.12. № 96-VII ҚР Заңымен 7-4) тармақшамен толықтырылды (2022 ж. 2 наурыздан бастап қолданысқа енгізілді)

7-4) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисімен интеграциялау қағидаларын бекітеді;

8) осы Заңда, Қазақстан Республикасының өзге де заңдарында, Қазақстан Республикасы Президентінің және Қазақстан Республикасы Үкіметінің актілерінде көзделген өзге де өкілеттіктерді жүзеге асырады.

2. Уәкілетті органға өз қызметін жүзеге асыру барысында белгілі болған дербес деректерге қатысты дербес деректердің құпиялылығы қамтамасыз етілуге тиіс.

 

2023.11.12. № 44-VIII ҚР Заңымен 27-2-баппен толықтырылды (2024 ж. 11 ақпаннан бастап қолданысқа енгізілді)

27-2-бап. Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау

Егер осы баптың екінші және үшінші бөліктерінде өзгеше белгіленбесе, Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жоспардан тыс тексеру нысанында жүзеге асырылады.

Мемлекеттік органдарға қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау осы Заңға сәйкес жүзеге асырылады.

Қазақстан Республикасының Ұлттық Банкі мен оның ұйымдарына қатысты Қазақстан Республикасының дербес деректер және оларды қорғау туралы заңнамасының сақталуын мемлекеттік бақылау Қазақстан Республикасының Кәсіпкерлік кодексіне, осы Заңға және «Қазақстан Республикасының Ұлттық Банкі туралы» Қазақстан Республикасының Заңына сәйкес жүзеге асырылады.