- 1. Саясаттың жалпы ережелері
- 1.1. «Такеда Казахстан» жауапкершілігі шектеулі серіктестігі (бұдан әрі – «Компания») Дербес деректерді (бұдан әрі – «ДД») өңдеу кезінде заңдылық, әділдік және құпиялылық қағидаттарын сақтау, сондай-ақ оларды өңдеу процестерінің қауіпсіздігін қамтамасыз ету өз қызметіндегі ең маңызды міндеттердің бірі деп санайды. Компания Дербес деректерді қамтитын Базаның меншік иесі және Операторы болып табылады.
- 1.2. Бұл құпиялылық саясаты:
- 1.2.1. Қазақстан Республикасының Дербес деректерді өңдеу және қорғау саласындағы қолданыстағы заңнамасының талаптарын жүзеге асыру мақсатында әзірленді;
- 1.2.2. Веб-сайтты пайдалану кезінде Дербес деректерді өңдеу және қорғау бойынша Компанияның қызметінің тұжырымдамалық негіздерін жариялайтын ашық қолжетімді құжат;
- 1.2.3. Компанияның ДД-ны өңдеу әдістері мен қағидаларын, Компанияның құқықтары мен міндеттерін, Пайдаланушылардың ДД субъектісі ретінде құқықтарын ашады, сондай-ақ ДД-ны өңдеу кезінде ДД-ның қауіпсіздігін қамтамасыз ету үшін Компания қолданатын шаралар тізімін қамтиды.
- 1.3. Бұл Саясатта келесі терминдер, қысқартулар және аббревиатуралар қолданылады:
| Автоматтандырылған өңдеу | ДД-ны автоматтандыру құралдарын пайдалана отырып өңдеу – есептеу техникасының құралдары көмегімен, оның ішінде ДДАЖ, ақпараттық-телекоммуникациялық желілер, АЖО және (немесе) машинамен оқылатын тасымалдағыштар арқылы, алдын ала белгіленген алгоритм бойынша ДД-ны өңдеу |
| ДДАЖ | Дербес деректердің ақпараттық жүйесі – дерекқорларда қамтылған Дербес деректердің жиынтығы, сондай-ақ оларды өңдеуді қамтамасыз ететін ақпараттық технологиялар мен техникалық құралдар |
| Қолмен өңдеу | Автоматтандыру құралдарын қолданбай, ДД-ны өңдеу – бұл материалдық медиада және (немесе) жүйеленген ДД жинақтарында (карта индекстері, ДДАЖ дерекқорлары, АЖО-дағы электрондық файлдар) қамтылған ДД-ны іздеу, қолжетімділік, пайдалану, нақтылау, тарату және (немесе) жою, әрбір ДД субъектісіне қатысты жүзеге асырылады |
| АЖО | Автоматтандырылған жұмыс орны – стационарлық немесе мобильді (портативті) жеке компьютерге негізделген бағдарламалық және аппараттық кешен, белгілі бір пайдаланушылар санатының немесе белгілі бір әрекет түрін автоматтандыруға арналған |
| ДД-ны өңдеу | Дербес деректерді жинау, сақтау, өзгерту, толықтыру, пайдалану, тарату, жеке тұлғасыздандыру, блоктау және жоюға бағытталған әрекеттер |
| Дербес деректерді қамтитын дерекқордың иесі, Компания | Жауапкершілігі шектеулі серіктестігі «Такеда Қазақстан» (050000, Қазақстан Республикасы, Алматы қ., Медеу ауданы, Қонаев көшесі, 77-үй, БСН: 101140005730), Қазақстан Республикасы заңдарына сәйкес Дербес деректерді қамтитын базаны иелену, пайдалану және оған билік ету құқығын жүзеге асырушы |
| ДД | Дербес деректер – тікелей немесе жанама анықталған немесе анықталатын жеке тұлғаға (ДД субъектісі) қатысты кез келген ақпарат |
| Пайдаланушы немесе ДД субъектісі | Веб-сайтқа кіретін (Веб-сайтқа кіруді жүзеге асыратын) және (немесе) оның функционалын пайдалану бойынша өзге де әрекеттерді жасайтын, соның ішінде Веб-сайтта орналастырылған ақпаратты қарайтын немесе іздейтін, Веб-сайтта тіркелетін, Веб-сайттағы веб-формалар арқылы хабарламалар жіберетін жеке тұлға |
| ҚР | Қазақстан Республикасы |
| Веб-сайт | Компанияның мүддесінде жұмыс істейтін және https://mymedkz.info/ домендік атымен мекенделетін интернет желісіндегі веб-сайт |
| АҚЖ | Ақпаратты қорғау құралдары |
| 94-V заң | Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V «Дербес деректер және оларды қорғау туралы» Заңы |
- 2. ДД-ны өңдеудің принциптері, мақсаттары және мазмұны
- 2.1. Компания өз қызметінде 94-V Заңның 5-бабында көрсетілген ДД-ны өңдеу принциптерінің сақталуын қамтамасыз етеді.
- 2.2. Компания Веб-сайтты пайдалану кезінде қолданылатын ДД туралы заңнамаға сәйкес төменде сипатталған мақсатты ДД-ны өңдеуді жүзеге асырады:
| ДД-ны өңдеу мақсаттары | Өңделетін ДД санаттары мен тізбесі | ДД субъектілерінің санаттары | ДД-ны өңдеудің құқықтық негіздері | ДД-мен жасалатын әрекеттер мен өңдеу тәсілдері | ДД-ны өңдеу (соның ішінде сақтау) мерзімдері |
1. Takeda-ның өз қызметін жетілдіру және дамыту, атап айтқанда:
- Веб-сайт пайдаланушыларымен/келушілерімен қауіпсіз және өнімді өзара іс-қимыл жасау, соның ішінде сәйкестендіру, аутентификация және (немесе) авторизация жүргізу, заңсыз немесе рұқсатсыз әрекеттерге, алаяқтыққа қарсы тұру, ақпараттық қауіпсіздікті қамтамасыз ету; - пайдаланушылардың қажеттіліктеріне, қызығушылықтарына, талғамдары мен күтулеріне бейімделген сервистерді, функцияларды, мүмкіндіктерді, ұсыныстар мен рекомендацияларды ұсыну арқылы пайдаланушы тәжірибесін дараландыру; - пайдаланушыларда әртүрлі мәселелер немесе жағдайлар туындаған кезде тиімді қолдау көрсету | Жалпы ДД санаттары:
|
| • ДД-ны өңдеу ДД субъектісінің өз ДД-сын өңдеуге келісімі негізінде жүргізіледі (ҚРЗ-94-V: 8-бап, 1-тармақ) ДД-ны өңдеу Қазақстан Республикасының 1994 жылғы 27 желтоқсандағы № 268-XIII Азаматтық кодексі негізінде де жүзеге асырылады |
| Веб-сайттың функционалын пайдалану тоқтатылғаннан кейін (соның ішінде тіркеу/есептік жазба қолданысы тоқтатылғаннан кейін) 3 (үш) жылға дейін, егер қолданыстағы заңнамада, ДД субъектісінің келісімінде, Takeda мен ДД субъектісі арасындағы шартта (келісімде) өзгеше көзделмесе |
- 3. Дербес деректерді жинаудың және оларды өзге де өңдеудің ерекшеліктері
- 3.1. Компания Дербес деректерді өңдейді, оның көзі мыналар болуы мүмкін:
- 3.1.1. Пайдаланушы (оның өкілі) ұсынатын мәліметтер мен құжаттар;
- 3.1.2. қоғамдық қолжетімді және (немесе) ашық ақпараттық ресурстар (әлеуметтік желілер, жалпыға қолжетімді тізілімдер және т.б.);
- 3.1.3. уәкілетті органдар мен ұйымдар, Компанияның контрагенттері, өзге де мүдделі тұлғалар;
- 3.1.4. Пайдаланушының Сайтпен өзара іс-қимылының нәтижелері;
- 3.1.5. ДД-ны бір-бірімен салыстыру (сәйкестендіру) және біріктіру (байланыстыру) нәтижелері (мысалы, Компания мен Пайдаланушы арасындағы ынтымақтастықтың әлеуеті мен перспективалылығы туралы мәліметтер).
- 3.2. ДД-ны өңдеу үшін Компания ақпараттық жүйелерді, автоматтандырылған жұмыс орындарын, иеліктен шығарылатын машинамен оқылатын ақпарат тасымалдағыштарды (мысалы, оптикалық және магнито-оптикалық дискілерді, флэш-жинақтағыштарды, алынбалы қатты дискілерді және т.б.), қағаз тасымалдағыштарды (жеке де, жүйелендірілген жинақтар құрамында да) қолдана алады, сондай-ақ ДД-ге қолжетімділікті қамтамасыз ететін Компанияның ішкі желісі арқылы (оның ішінде Компанияның ішкі ақпараттық ресурстарында және (немесе) жергілікті электрондық порталдарында орналасқан ДД-ға тек Компания айқындаған және шектеулі тұлғалар тобына, соның ішінде Компания қызметкерлеріне ғана қолжетімділік үшін) ДД-ны бере алады, және (немесе) ДД-ны ақпараттық-телекоммуникациялық желілерді (соның ішінде «Интернет» желісін) пайдалана отырып бере алады.
- 3.3. Компания кез келген уақытта және алдын ала ескертусіз (бағыттар саны мен жиілігін ақылға қонымды түрде шектеу шартымен) ДД субъектілерінің тиісті келісімі болған жағдайда, оларға Компанияның жаңалықтары мен қызметі туралы ақпараттық материалдарды жібере алады. Ақпараттық материалдар ДД субъектілері Компанияға берген байланыс арналары (байланыс деректері) арқылы жіберілуі мүмкін. ДД субъектілері кез келген сәтте алынған материалдарда көрсетілген нұсқауларды орындау немесе Компанияға тиісті өтініш жіберу арқылы Компания материалдарын алудан бас тартуға құқылы.
- 4. ДД-ны табыстау
- 4.1. Компания ДД-ны өңдеуге үшінші тұлғаларды тарта алады — үшінші тұлғаларға ДД-ны өңдеуді тапсыру арқылы және (немесе) өңдеуді тапсырмай-ақ ДД-ны үшінші тұлғаларға беру арқылы, соның ішінде ДД-ны Америка Құрама Штаттарының, Еуропалық Одаққа мүше мемлекеттердің және өзге де шет мемлекеттердің аумағындағы үшінші тұлғаларға трансшекаралық беруді жүзеге асыра алады.
- 4.2. ДД-ны өңдеуге үшінші тұлғаларды тарту тек мұндай тұлғалар ДД-ны ең аз қажетті көлемде және тек көзделген өңдеу мақсаттарына жету үшін ғана өңдеген жағдайда, сондай-ақ олар ДД-ны өңдеу кезінде оның құпиялылығы мен қауіпсіздігін қамтамасыз еткен жағдайда жүзеге асырылуы мүмкін (үшінші тұлғалар осы шарттарды орындамаған жағдайда, олар Компания алдындағы шарттық міндеттемелеріне және (немесе) ДД туралы қолданыстағы заңнама ережелеріне сәйкес жауапты болады).
- 4.3. Компания тартатын, ДД-ны өңдеуге қатысатын үшінші тұлғалардың нақты құрамы Компания мен ДД субъектісі арасындағы қалыптасқан қатынастарға, сондай-ақ қолданыстағы заңнама ережелеріне, Компания мен ДД субъектісі арасындағы шарттарға, ДД субъектісінің ДД-ны өңдеуге берген келісіміне (келісімдеріне) сәйкес айқындалады.
- 4.4. Компания жалпыға қолжетімді ДД көздерін құра алады және (немесе) ДД-ны тек ДД субъектісінің келісімімен ғана тарата алады, егер қолданыстағы заңнамада өзгеше көзделмесе.
- 4. ДД-ны табыстау
- 5. ДД-ны өңдеуді тоқтату шарттары және ДД-ны жою тәртібі
- 5.1. Компания ДД-ны өңдеуді тоқтатудың мынадай шарттарын белгіледі:
- 5.1.1. ДД-ны сақтау мерзімі жинау және өңдеу міндеттері мен мақсаттарына қол жеткізілген күнмен айқындалғанда өткен кезде, егер ҚР заңнамасында өзгеше көзделмесе;
- 5.1.2. субъект, Компания, сондай-ақ үшінші тұлға арасындағы құқықтық қатынастар тоқтатылғанда;
- 5.1.3. сот шешімі заңды күшіне енгенде;
- 5.1.4. ҚР заңнамасында көзделген жағдайларды қоспағанда, субъектінің немесе оның заңды өкілінің келісімінсіз дербес деректерді жинау және өңдеу анықталғанда;
- 5.1.5. 94-V Заңмен және ҚР-ның өзге де нормативтік құқықтық актілерімен белгіленген өзге де жағдайларда.
- 5.2. 94-V Заң нормаларымен реттелетін ДД-ны өңдеуді тоқтату мынадай жолмен жүзеге асырылады:
- (1) ДД-ны бұғаттау арқылы;
- (2) ДД-ны жою арқылы.
- 5.3. ДД-ны жою осы ДД-ны қалпына келтіру мүмкіндігін болдырмайтын тәсілмен жүргізіледі.
- 5.1. Компания ДД-ны өңдеуді тоқтатудың мынадай шарттарын белгіледі:
- 6. ДД-ны тиісінше ұйымдастыру және олардың қауіпсіздігін қамтамасыз ету жөніндегі шаралар
- 6.1. Компания ДД-ны өңдеу кезінде оларды заңсыз немесе кездейсоқ қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, беруден, таратудан, сондай-ақ оларға қатысты өзге де заңсыз әрекеттерден қорғау үшін барлық қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды. ДД-ның қауіпсіздігі, атап айтқанда, мынадай шаралар арқылы қамтамасыз етіледі (ДД-ны өңдеу тәсілі мен ерекшеліктеріне қарай олардың қолданылуын ескере отырып):
- 6.1.1. ДД-ны өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау;
- 6.1.2. Компанияның ДД-ны өңдеуге қатысты саясатын айқындайтын құжаттарды, Компанияның ДД-ны өңдеу мәселелері жөніндегі жергілікті актілерін — Компания жүзеге асыратын міндеттер мен мақсаттар үшін қажетті әрі жеткілікті ДД тізбесін айқындайтын, сондай-ақ ДД туралы заңнаманың бұзылуын болдырмауға және анықтауға, мұндай бұзушылықтардың салдарын жоюға бағытталған рәсімдерді белгілейтін жергілікті актілерін шығару;
- 6.1.3. 94-V Заңның және ДД-ны өңдеуді реттейтін өзге де нормативтік-құқықтық актілердің, Компанияның жергілікті актілерінің талаптарына ДД-ны өңдеудің сәйкестігіне ішкі бақылау және (немесе) аудит жүргізу;
- 6.1.4. Компания ДД-ны өңдеуге тартқан (рұқсат берген) тұлғаларды ДД туралы қолданыстағы заңнаманың талаптарымен, соның ішінде ДД-ны қорғау талаптарымен, Компанияның ДД-ны өңдеуге қатысты саясатын айқындайтын құжаттармен, ДД-ны өңдеу мәселелері жөніндегі жергілікті актілермен таныстыру және (немесе) оларды оқыту;
- 6.1.5. ДД-ны ДДАЖ-да өңдеу кезінде туындауы мүмкін қауіпсіздік қатерлерін айқындау;
- 6.1.6. ДД-ны өңдеу кезінде, соның ішінде ДДАЖ-да, ДД-нің тұрақты құпиялылығын, тұтастығын, қолжетімділігін және оны өңдеумен байланысты процестер мен (немесе) жүйелердің орнықтылығын қамтамасыз ету үшін қажетті ұйымдастырушылық және (немесе) техникалық қауіпсіздік шараларын қолдану;
- 6.1.7. ДДАЖ-да пайдаланылатын ақпараттық технологиялар мен ДД-ның қауіпсіздігіне төнетін өзекті қатерлерді бейтараптандыру үшін қажет болған жағдайда, белгіленген тәртіппен сәйкестікті бағалау рәсімінен өткен ақпаратты қорғау құралдарын (АҚЖ) қолдану;
- 6.1.8. ДДАЖ-ны пайдалануға енгізгенге дейін ДД қауіпсіздігін қамтамасыз ету жөнінде қабылданатын шаралардың тиімділігін бағалау;
- 6.1.9. ДД-ның материалдық (соның ішінде машинамен оқылатын) тасымалдағыштарын сақтау орындарын айқындау, тасымалдағыштарды есепке алу мен сақталуын қамтамасыз ету, оларға рұқсатсыз қол жеткізуді болдырмау, сондай-ақ заңнамада белгіленген әртүрлі ДД санаттарына жататын ДД-ны (материалдық тасымалдағыштарды) бөлек сақтау;
- 6.1.10. әртүрлі санаттағы ДД өңделген жағдайда, ДДАЖ базаларын біріктіруге немесе ДД-ны бір материалдық тасымалдағышта тіркеуге тыйым салу;
- 6.1.11. ДДАЖ-ға рұқсатсыз қол жеткізу фактілерін анықтау және тиісті шараларды қабылдау, соның ішінде ДД-ны өңдеумен байланысты ДДАЖ-ға жасалған компьютерлік шабуылдарды анықтау, олардың алдын алу және салдарын жою, сондай-ақ ондағы компьютерлік инциденттерге ден қою жөніндегі шараларды қабылдау;
- 6.1.12. рұқсатсыз қол жеткізу немесе өзге де инцидент салдарынан өзгертілген немесе жойылған ДД-ны қалпына келтіру;
- 6.1.13. ДДАЖ-да өңделетін ДД-ға қол жеткізу қағидаларын белгілеу;
- 6.1.14. ДД қауіпсіздігін қамтамасыз ету жөнінде қабылданатын шаралар мен ДДАЖ-ның қорғалу деңгейін бақылау;
- 6.1.15. Компания автоматтандырылған және (немесе) автоматтандырылмаған түрде ДД-ны өңдеуге тартқан (рұқсат берген) тұлғалардың (лауазымдардың) тізбесін белгілеу және бекіту, соның ішінде ДДАЖ-да, сондай-ақ өзге тұлғалардың ДД-ға қол жеткізуін шектеу;
- 6.1.16. ДД-ны өңдеу жүзеге асырылатын және (немесе) ДД-ны өңдеу үшін пайдаланылатын бағдарламалық-аппараттық құралдар орналасқан үй-жайларда, оларға кіруге құқығы жоқ тұлғалардың бақылаусыз кіруі немесе онда болуы мүмкіндігін болдырмайтын қауіпсіздік режимін ұйымдастыру;
- 6.1.17. ДД-ны кейіннен қалпына келтіруді және одан әрі өңдеуді болдырмайтын тәсілмен жою;
- 6.2. ДД-ны өңдеу кезінде олардың қауіпсіздігін қамтамасыз ету құралдары (тәсілдері) туралы мәліметтер:
- 6.2.1. ДД-ны ДДАЖ-да өңдеу кезінде оларға төнетін өзекті (болжамды) қауіп-қатерлер моделін (модельдерін) қалыптастыру;
- 6.2.2. қауіп-қатерлер моделі (модельдері) негізінде, ДДАЖ-ның тиісті қорғалу деңгейлеріне сай көзделген ДД қорғау әдістері мен тәсілдерін пайдалана отырып, қауіп-қатерлерді бейтараптандыруды қамтамасыз ететін ДД қорғау жүйесін әзірлеу;
- 6.2.3. АҚЖ-ны пайдалану және техникалық құжаттамаға сәйкес орнату және пайдалануға енгізу;
- 6.2.4. ДДАЖ-да қолданылатын АҚЖ-ны пайдаланатын тұлғаларды олармен жұмыс істеу қағидаларына оқыту;
- 6.2.5. қолданылатын АҚЖ-ны, сондай-ақ оларға қатысты пайдалану және техникалық құжаттаманы есепке алу;
- 6.2.6. ДД-мен жұмыс істеуге, соның ішінде ДДАЖ-да жұмыс істеуге рұқсат етілген тұлғаларды есепке алу;
- 6.2.7. пайдалану және техникалық құжаттамада көзделген АҚЖ-ны пайдалану шарттарының сақталуын бақылау;
- 6.2.8. ДД-ның материалдық (соның ішінде машинамен оқылатын) тасымалдағыштарын сақтау шарттарының, АҚЖ-ны пайдалану шарттарының сақталмауы фактілері бойынша қызметтік тексерулер және (немесе) ішкі тергеп-тексерулер жүргізу, олар ДД құпиялылығының бұзылуына (ДД-мен байланысты инцидентке) немесе ДД-ның қорғалу деңгейінің төмендеуіне алып келетін өзге де бұзушылықтарға әкелуі мүмкін.
- 6.3. ДД субъектілерінің құқықтарының бұзылуына әкеп соққан ДД-ның заңсыз немесе кездейсоқ берілуі (ұсынылуы, таралуы, оған қол жеткізілуі) фактісі анықталған жағдайда, қолжетімділігі шектеулі ДД бар дерекқордың Меншік иесі және (немесе) Операторы бұл туралы ДД-ны қорғау саласындағы уәкілетті органға ДД туралы заңнамада көзделген тәртіппен және тиісті мерзімдерде хабарлайды.
- 6.1. Компания ДД-ны өңдеу кезінде оларды заңсыз немесе кездейсоқ қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, беруден, таратудан, сондай-ақ оларға қатысты өзге де заңсыз әрекеттерден қорғау үшін барлық қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды. ДД-ның қауіпсіздігі, атап айтқанда, мынадай шаралар арқылы қамтамасыз етіледі (ДД-ны өңдеу тәсілі мен ерекшеліктеріне қарай олардың қолданылуын ескере отырып):
- 7. ДД субъектілерінің құқықтары
- 7.1. ДД субъектісі Компанияда, сондай-ақ үшінші тұлғада өзінің ДД-сы бар екенін білуге, сондай-ақ мынадай ақпаратты алуға құқылы:
- 7.1.1. дербес деректерді жинау және өңдеу фактісін, мақсатын, көздерін, тәсілдерін растайтын ақпарат;
- 7.1.2. ДД тізбесі;
- 7.1.3. ДД-ны өңдеу мерзімдері, соның ішінде оларды сақтау мерзімдері.
- 7.2. Тиісті құжаттармен расталған негіздер болған жағдайда, ДД субъектісі Компаниядан өзінің ДД-сына өзгерістер мен толықтырулар енгізуді талап етуге құқылы.
- 7.3. ДД-ны жинау, өңдеу шарттарының бұзылғаны туралы ақпарат болған жағдайда, ДД субъектісі Компаниядан өзінің дербес деректерін бұғаттауды талап етуге құқылы.
- 7.4. ДД субъектісі ҚР заңнамасын бұза отырып жиналған және өңделген өзінің дербес деректерін, сондай-ақ 94-V Заңмен және ҚР-ның өзге де нормативтік құқықтық актілерімен белгіленген өзге де жағдайларда өз ДД-сын жоюды Компаниядан талап етуге құқылы.
- 7.5. ДД субъектісі ҚР заңнамасында көзделген жағдайларды қоспағанда, ДД-ны жинауға, өңдеуге, жалпыға қолжетімді көздерде таратуға, үшінші тұлғаларға беруге және трансшекаралық беруге берген келісімін кез келген уақытта кері қайтарып алуға құқылы.
- 7.6. ДД субъектісі өзінің дербес деректерін жалпыға қолжетімді дербес деректер көздерінде таратуға Компанияға келісім беруге (немесе одан бас тартуға) құқылы.
- 7.7. ДД субъектісі өз құқықтары мен заңды мүдделерін қорғауға, соның ішінде моральдық және материалдық зиянның өтемін алуға құқылы.
- 7.8. ДД субъектісі 94-V Заңда және ҚР-ның өзге де заңдарында көзделген басқа да құқықтарды жүзеге асыруға құқылы.
- 7.1. ДД субъектісі Компанияда, сондай-ақ үшінші тұлғада өзінің ДД-сы бар екенін білуге, сондай-ақ мынадай ақпаратты алуға құқылы:
- 8. ДД-ны өңдеуді ұйымдастыруға жауапты тұлға
- 8.1. ДД-ны өңдеуді ұйымдастыруға жауапты тұлғаның құқықтары мен міндеттері 94-V Заңының 25-бабының 3-тармағымен және Компанияның ДД-ны өңдеу және қорғау саласындағы жергілікті актілерімен белгіленеді.
- 8.2. ДД-ны өңдеуді ұйымдастыруға жауапты тұлғаны тағайындау және оны аталған міндеттерден босату Компанияның шешімімен жүзеге асырылады. Мұндай тұлғаны тағайындау кезінде оның құқықтары мен міндеттерін тиісінше және толық көлемде іске асыруына мүмкіндік беретін өкілеттіктері, құзыреттері және жеке қасиеттері ескеріледі.
- 8.3. ДД-ны өңдеуді ұйымдастыруға жауапты тұлға:
- 8.3.1. Компанияның және оның қызметкерлерінің ҚР-ның Дербес деректер және оларды қорғау туралы заңнамасын, соның ішінде ДД-ны қорғау талаптарын сақтауына ішкі бақылауды жүзеге асырады;
- 8.3.2. Компания қызметкерлерінің назарына ДД-ны өңдеу мәселелері бойынша ҚР-ның Дербес деректер және оларды қорғау туралы заңнамасының ережелерін, ДД-ны қорғау талаптарын жеткізеді;
- 8.3.3. субъектілердің немесе олардың заңды өкілдерінің өтініштерін қабылдау және оларды өңдеу барысын бақылауды жүзеге асырады.
- 9. Саясатты бекіту және оған өзгерістер енгізу тәртібі
- 9.1. Саясат Компанияның шешімімен бекітіледі және қолданысқа енгізіледі, әрі ол күшін жойғанға дейін қолданыста болады.
- 9.2. Компания қажеттілігіне қарай Саясатқа өзгерістер енгізуге құқылы (бұдан әрі – «Өзгерістер»). Өзгерістер Компанияның шешімімен бекітіледі.
- 9.3. Саясат қажет болған жағдайда, бірақ алдыңғы қайта қараудан бастап кемінде үш жылда бір рет қайта қаралады.
- 9.4. Саясат жоғарыда көрсетілген мерзімнен бұрын мына талдау нәтижелері бойынша қайта қаралуы мүмкін:
- (1) ҚР-да ДД-ны өңдеу мен қорғауды нормативтік-құқықтық реттеудегі өзгерістер;
- (2) Компанияның ДД-ны өңдеу мен қорғауды тікелей немесе жанама түрде регламенттейтін өзге де жергілікті актілеріндегі өзгерістер;
- (3) Компанияның ДД-ны өңдеу мен қорғауды ұйымдастыруының нақты тәртібіндегі өзгерістер;
- (4) Компания қызметі мен ұйымдық құрылымындағы өзгерістер;
- (5) Компанияның ДД субъектілерімен, контрагенттермен және өзге тұлғалармен өзара қатынастарындағы өзгерістер;
- (6) Компанияның жергілікті актілерін сақтау барысында анықталған ауытқулардың себептері мен мазмұны;
- (7) анықталған (компьютерлік) ДД инциденттерінің себептері мен мазмұны;
- (8) Компанияның ДД-ны өңдеуі мен қорғауына елеулі теріс әсер етуі мүмкін өзге де факторлар.
- 10. Жауапкершілік
- 10.1. ДД-ны өңдеу мен қорғауды реттейтін нормаларды бұзған кінәлі кез келген тұлғалар қолданылатын заңнамада көзделген жауапкершілікке тартылады.
- 3.1. Компания Дербес деректерді өңдейді, оның көзі мыналар болуы мүмкін: