На днях вступают в силу правила сбора и обработки персональных данных. Подскажите, пожалуйста, что существенного там изменилось, на что в первую очередь необходимо обратить внимание?

На днях вступают в силу правила сбора и обработки персональных данных. Что существенного там изменилось, на что в первую очередь необходимо обратить внимание?

04.11.2020 16:34
338
Раздел:  Все ответы

Вопрос:

На днях вступают в силу правила сбора и обработки персональных данных. Что существенного там изменилось, на что в первую очередь необходимо обратить внимание?

Ответ:

В соответствии с подпунктом 7) пункта 1 статьи 27-1 Закона Республики Казахстан от 21 мая 2013 года «О персональных данных и их защите»  (далее – Закон) был издан приказ МЦРИАП РК от 21 октября 2020 года №395/НҚ «Об утверждении Правил сбора, обработки персональных данных» ( далее – Правила).

Правила распространяются на отношения, возникающие между собственниками, операторами, субъектами, а также третьими лицами в процессе сбора и обработки персональных данных. Сбор и обработка персональных данных осуществляются собственником или оператором, а также третьим лицом с согласия субъекта или его законного представителя. Перечень персональных данных определяется и утверждается в соответствии с Правилами определения собственником или оператором перечня персональных данных. Субъект или его законный представитель может отозвать согласие на сбор, обработку персональных данных письменно, в виде электронного документа или посредством сервиса обеспечения безопасности персональных данных либо иным способом с применением элементов защитных действий, не противоречащих законодательству республики. Использование персональных данных осуществляется собственником, оператором и третьим лицом ранее для ранее заявленных целей их сбора. При этом распространение персональных данных, выходящих за рамки ранее заявленных целей их сбора, осуществляется с согласия субъекта или его законного представителя. персональные данные обезличиваются для проведения статистических, социологических, научных, маркетинговых исследований. Обезличивание осуществляется собственником или оператором, либо третьим лицом до их распространения, любым не противоречащим законодательству республики. Уничтожение персональных данных осуществляется путем удаления информации либо уничтожения материальных носителей персональных данных.

Таким образом, в правоотношениях возникающие между собственниками, операторами, субъектами, а также третьими лицами в процессе сбора и обработки персональных данных существенных изменений отсутствует. Первую очередь Вам необходимо обратить внимание в Приказе на Параграф 4. Блокирование и уничтожение персональных данных который регламентирует порядок уничтожение и хранение персональных данных.

24. Субъект или его законный представитель обращаются в уполномоченный орган с целью проверки собственника и (или) оператора, а также третьего лица на предмет соблюдения требований по сбору и обработке персональных данных. Уполномоченный орган рассматривает обращение субъекта или его законного представителя, с привлечением собственника и (или) оператора, а также третьего лица, в сроки, установленные Законом Республики Казахстан от 12 января 2007 года «О порядке рассмотрения обращений физических и юридических лиц».

В случае выявления фактов нарушения условий сбора, обработки персональных данных, а также подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, уполномоченный орган требует от собственника и (или) оператора, а также третьего лица уточнения, блокирования или уничтожения недостоверных, или полученных незаконным путем персональных данных, а также приведения в соответствие с законодательством процедур сбора и обработки персональных данных.

25. В случае наличия информации о нарушении условий сбора, обработки персональных данных, субъект требует от собственника и (или) оператора, а также третьего лица блокирования своих персональных данных. Персональные данные, сбор и обработка которых произведены собственником и (или) оператором, а также третьим лицом с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных Законом и иными нормативными правовыми актами Республики Казахстан, по требованию субъекта подлежат уничтожения.

26. Собственник и (или) оператор в течение одного рабочего дня блокируют персональные данные, относящиеся к субъекту, в случае наличия информации о нарушении условий их сбора, обработки. Собственник и (или) оператор в течение одного рабочего дня уничтожают персональные данные в случае подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных Законом и иными нормативными правовыми актами Республики Казахстан.

27. Персональные данные подлежат уничтожению собственником и (или) оператором, а также третьим лицом:

1) по истечении срока хранения в соответствии с пунктом 2 статьи 12 Закона;

2) при прекращении правоотношений между субъектом, собственником и (или) оператором, а также третьим лицом;

3) при вступлении в законную силу решения суда;

4) в иных случаях, установленных Законом и иными нормативными правовыми актами Республики Казахстан.

28. Уничтожение персональных данных осуществляется путем удаления информации либо уничтожения материальных носителей персональных данных.

Для обработки и получения персональных данных кроме согласия на сбор и обработку персональных данных и Положения о защите персональных данных, вам больше ничего не нужно. Только необходимо будет внести ссылки в согласие и Положение на Приказ.

Министр цифрового развития, инноваций и аэрокосмической промышленности РК своим Приказом от 21 октября 2020 года «Параграфом 5. Обработка персональных данных» в деятельности судов, добавили пункты связанных с судебной информацией, которые в свою очередь не относится к вашей деятельности.

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации.

Вам также может быть интересно: