Поправки в законодательные акты Республики Казахстан по вопросам защиты персональных данных разработали в Казахстане, передает zakon.kz.
Документ размещен на сайте «Открытые НПА», это уже вторая версия документа.
В частности, вносится поправка в статью 145. «Право на собственное изображение».
В предлагаемой версии говорится, что использование и распространение изображения другого лица (в том числе его фотографии, а также видеозаписи или произведения изобразительного искусства, в которых оно изображено) допускаются лишь с согласия этого лица или его законных представителей, а после его смерти с согласия его наследников.
Такое согласие не требуется, если:
изображение лица получено при съемке, которая проводится в местах, открытых для свободного посещения, или на публичных мероприятиях (собраниях, съездах, конференциях, концертах, представлениях, спортивных соревнованиях и подобных мероприятиях), за исключением случаев, когда такое изображение является основным объектом использования;
- лицо позировало за плату;
- лицо совершило административное или уголовное правонарушение;
- государственный служащий или работник квазигосударственного сектора осуществляет служебные обязанности в рабочее время;
- это установлено законодательными актами.
Также вносится поправка, которая предусматривает ограничение доступа к персональным данным со стороны госорганов, предоставляющих госулуги.
Кроме того, добавлен пункт, что распространение персональных данных в общедоступных источниках, а также сбор, обработка и распространение персональных данных из общедоступных источников допускается при наличии согласия субъекта или его законного представителя.
Требования настоящего пункта не распространяются на случаи выполнения государственными органами своих функций, предусмотренных законодательством РК, по публикации информации, подлежащей к обязательному раскрытию.
В закон добавляется и новая статья об уведомлении о факте, начале или прекращении сбора и обработки персональных данных.
Так, оператор до начала сбора, обработки (при осуществлении сбора, обработки) персональных данных, а также при прекращении сбора и обработки персональных данных должен уведомить уполномоченный орган.
Уведомление о факте, начале или прекращении сбора и обработки персональных данных содержит следующие сведения:
- наименование (фамилия, имя, отчество (при наличии)), адрес оператора;
- дата начала сбора и обработки персональных данных;
- срок или условие прекращения сбора и обработки персональных данных;
- наименование персональных данных;
- категории субъектов, персональные данные которых собираются и обрабатываются;
- цель сбора и обработки персональных данных;
- правовое основание для сбора и обработки персональных данных;
- перечень действий с персональными данными;
- сведения о наличии или об отсутствии трансграничной передачи персональных данных;
- описание принимаемых мер по защите персональных данных;
- сведения о месте нахождения базы, содержащей персональные данные;
- контактные данные (номера телефонов, почтовые адреса и адреса электронной почты) лица ответственного за организацию обработки персональных данных.
В порядок дачи (отзыва) согласия субъекта на сбор, обработку персональных данных внесено дополнение о том, что предоставление доказательства получения согласия субъекта на сбор и обработку персональных данных или доказательства наличия оснований возлагается на оператора.
Согласие на сбор, обработку персональных данных дается посредством четкого утвердительного действия, при помощи которого субъект или его законный представитель демонстрирует добровольное, определенное и однозначное согласие на обработку относящихся к нему (доверителю) персональных данных, — говорится в проекте закона.
Согласие на сбор и обработку персональных данных включает сведения о действиях оператора с персональными данными, в том числе:
- наименование (фамилия, имя, отчество (при наличии)), адрес оператора;
- перечень персональных данных, на сбор и обработку которых дается согласие субъекта или его законного представителя;
- цель сбора и обработки персональных данных;
- перечень действий с персональными данными, на совершение которых дается согласие, в том числе передача третьим лицам, распространение в общедоступных источниках, трансграничная передача;
- срок, в течение которого действует согласие на сбор, обработку персональных данных, а также срок хранения персональных данных.
Вместе с тем добавлен пункт о том, что сбор, обработка персональных данных производятся без согласия субъекта или его законного представителя в случае опубликования персональных данных, в том числе фамилии, имени, отчества, должности, биографии, номеров служебных телефонов и адресов служебной электронной почты государственных служащих и работников квазигосударственного сектора, а также кандидатов на выборные государственные должности.
Полностью документ можно посмотреть здесь, он находится на публичном обсуждении до 23 апреля.