Внесены изменения в Правила сбора, обработки персональных данных
Источник https://online.zakon.kz/ |
В частности, в приказ внесены следующие изменения: пункт 4 изложен в следующей редакции: «4. Сбор, обработка персональных данных осуществляются собственником и (или) оператором, а также третьим лицом с согласия субъекта или его законного представителя в порядке, определяемом настоящими Правилами, за исключением случаев, предусмотренных пунктом 4-3 настоящих Правил и статьей 9 Закона. Сбор, обработка персональных данных умершего (признанного судом безвестно отсутствующим или объявленного умершим) субъекта осуществляются в соответствии с законодательством Республики Казахстан.»; дополнены пунктами 4-1, 4-2, 4-3 и 4-4 в следующей редакции: «4-1. Распространение персональных данных в общедоступных источниках допускается при наличии согласия субъекта или его законного представителя. 4-2. Требования пункта 4-1 настоящих Правил не распространяются на обладателей информации в случаях публикации информации, обязанность размещения которой установлена законами Республики Казахстан. 4-3. Допускается повторный сбор, обработка и распространение третьими лицами персональных данных, опубликованных на основании пунктов 4-1 и 4-2 настоящих Правил, при условии наличия ссылки на источник информации. 4-4. Обработка персональных данных в виде трансграничной передачи персональных данных, за исключением случаев, предусмотренных статьей 16 Закона, распространения персональных данных в общедоступных источниках, а также их передачи третьим лицам осуществляется при условии согласия субъекта.»; пункт 6 изложен в следующей редакции: «6. Субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных письменно, посредством государственного сервиса, негосударственного сервиса либо иным способом, позволяющим подтвердить получение согласия. При сборе и (или) обработке персональных данных, содержащихся в объектах информатизации государственных органов и (или) государственных юридических лиц, согласие предоставляется посредством государственного сервиса.»; пункт 8 изложен в следующей редакции: «8. Согласие на сбор и обработку персональных данных включает: 1) наименование (фамилию, имя, отчество (если оно указано в документе, удостоверяющем личность), бизнес-идентификационный номер (индивидуальный идентификационный номер) оператора; 2) фамилию, имя, отчество (если оно указано в документе, удостоверяющем личность) субъекта; 3) срок или период, в течение которого действует согласие на сбор, обработку персональных данных; 4) сведения о возможности оператора или ее отсутствии передавать персональные данные третьим лицам; 5) сведения о наличии либо отсутствии трансграничной передачи персональных данных в процессе их обработки; 6) сведения о распространении персональных данных в общедоступных источниках; 7) перечень собираемых данных, связанных с субъектом персональных данных.»; дополнены пунктом 17-1 в следующей редакции: «17-1. Распространение персональных данных допускается при условии согласия субъекта или его законного представителя, если при этом не затрагиваются законные интересы иных физических и (или) юридических лиц.»; пункт 24 изложен в следующей редакции: «24. Субъект или его законный представитель обращаются в уполномоченный орган с целью проверки собственника и (или) оператора, а также третьего лица на предмет соблюдения требований по сбору и обработке персональных данных. «Уполномоченный орган рассматривает обращение субъекта или его законного представителя, с привлечением собственника и (или) оператора, а также третьего лица, в сроки, установленные пунктами 1 и 3 статьи 76 Административного процедурно-процессуального кодекса Республики Казахстан.»; пункт 27 изложен в следующей редакции: «27. Персональные данные подлежат уничтожению собственником и (или) оператором, а также третьим лицом: 1) по истечении срока хранения в соответствии с пунктом 2 статьи 12 Закона; 2) при прекращении правоотношений между субъектом, собственником и (или) оператором, а также третьим лицом; 3) при вступлении в законную силу решения суда; 4) при выявлении сбора и обработк и персональных данных без согласия субъекта или его законного представителя за исключением случаев, предусмотренных пунктом 5 статьи 7 и статьей 9 настоящего Закона.». Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования. |