Top.Mail.Ru
ЖДҚТ (жалпы деректерді қорғау туралы ереже) — Postmypost

ЖДҚТ (жалпы деректерді қорғау туралы ереже)

## GDPR-ға кіріспе

GDPR немесе Деректерді Қорғау бойынша Жалпы Ережелер - бұл Еуропалық Одақ аумағында жеке деректерді жинау, өңдеу, сақтау және тарату ережелерін анықтайтын нормативтік акт. Регламент 2018 жылғы 25 мамырда күшіне енді, ол 1995 жылғы 24 қазаннан бастап күшінде болған «95/46/EC Директивасын» алмастырды. ЕО-ның барлық мүше мемлекеттері оның ережелерін сақтауға міндетті, бұл оны цифрлық дәуірдегі адам құқықтарын қорғау үшін маңызды құралы етеді.

GDPR ЕО азаматтары мен ұйымдары арасында қолданылатын жеке деректерді қамтитын кез келген өзара әрекеттестік түрлерін қамтиды. Мұндай деректерге жеке тұлғаны сәйкестендіруге мүмкіндік беретін ақпарат, оның ішінде аты-жөні, мекен-жайы, телефон нөмірлері, сондай-ақ IP-адрестер мен cookie файлдары сияқты интернет сәйкестіктер кіреді.

## GDPR-дың негізгі мақсаттары

GDPR-дың негізгі міндеті жеке деректерді қорғау және адам құқықтарының бұзылуын болдырмау болып табылады. Регламент ЕО азаматтарына өздерінің деректерінің өңделуі туралы ақпарат сұрауға, оларды жоюға немесе басқа операторға беруге мүмкіндік беретін кеңейтілген құқықтар береді. Қолданушылар бастапқы сұраумен байланысты емес мақсаттар үшін деректерін өңдеуден бас тартуы мүмкін екенін ескеру маңызды.

GDPR шеңберінде әрбір ұйым Пайдалану саясатын жасап, онда қолданушылардың құқықтары мен олардың ақпаратының қалай өңделетінін анық көрсетуі тиіс. Бұл саясатты GDPR нормаларына сәйкес келтіру ЕО азаматтарымен жеке деректермен жұмыс істейтін компаниялар үшін міндетті қадам болып табылады.

## GDPR бойынша деректерді өңдеу қатысушылары

Регламент бойынша деректерді өңдеудің негізгі қатысушылары:

- **Контроллер**: бұл деректерді өңдеу мақсаттары мен әдістерін анықтайтын, сондай-ақ GDPR талаптарын сақтауға жауапты компания немесе жеке тұлға.
- **Өңдеуші**: бұл контроллер атынан деректерді өңдейтін тұлға немесе ұйым. Олар контроллерге бағынады және белгіленген өңдеу мақсаттары аясында әрекет етеді.

Сонымен қатар, көптеген деректер көлемімен жұмыс істейтін компаниялар GDPR нормаларын сақтау және қадағалау органдарымен өзара әрекеттесу үшін арнайы деректерді қорғау мамандарын (DPO) жалдайды.

## Деректерді өңдеудің принциптері

GDPR жеке деректерді өңдеуде сақталуы тиіс бірқатар принциптерді қамтиды. Бұл принциптер контроллерлер мен өңдеушілер үшін негізгі бағыт береді:

- **Заңдылық, адалдық және ашықтық**: деректер заңды түрде және түсінікті түрде өңделуі тиіс.
- **Мақсатты шектеулер**: ақпарат нақты, заңды мақсат үшін жиналады және тиісті түрде өңделеді.
- **Деректердің минимизациясы**: деректер жинау тек қажетті ақпаратпен шектелуі тиіс.
- **Дәлдік**: қате мәліметтерді кідіріссіз түзету немесе жою қажет.
- **Сақтау мерзімінің шектеуі**: мәліметтер өңдеу мақсаттарына жету үшін қажетті мерзімнен артық сақталмауы тиіс.
- **Тұтастық және құпиялылық**: деректер қауіпсіздігі қамтамасыз етілуі және оларды ағып кетуден қорғау қажет.

## GDPR талаптары

GDPR талаптарына сәйкес болу үшін ұйымдар келесі шарттарды орындауы керек:

- Жеке деректерді тек иесінің келісімімен жинап және пайдалану, ал ол келісім нақты және бірмәнді болуы қажет.
- Деректерді тек белгіленген мақсаттар үшін өңдеу.
- Өңдеу мақсаттарына қол жеткізілгеннен кейін ақпаратты дереу жою.
- Иесінің сұрауы бойынша деректерді дереу жою.
- GDPR мәселелері бойынша құзыретті деректерді қорғау жөніндегі жауапты тағайындау.
- GDPR нормаларын сақтауын растайтын құжаттарды жүргізу.

## GDPR-ды кімдер сақтау қажет

GDPR-ды сақтау ЕО-да тіркелген барлық ұйымдар үшін, сондай-ақ ЕО азаматтарына тауарлар немесе қызметтер ұсынатын кез келген компаниялар үшін міндетті. Бұл тек ірі фирмаларға ғана емес, ЕО азаматтармен интернет арқылы өзара әрекет ететін шағын және орта бизнеске де қатысты.

GDPR-ды сақтау жеке іс-шаралар үшін, сондай-ақ 250-ден аз қызметкері бар ұйымдар үшін қажет емес екенін еске салу маңызды, егер олар деректерді ауқымды өңдейтін болмаса.

## GDPR ережелерін сақтамау үшін айыппұлдар

GDPR нормаларын бұзу қаржылық айыпұлдарды қоса алғанда, ауыр салдарға алып келуі мүмкін. Қадағалау органдары регламентті сақтауын тексеруге және айыппұл салуға құқылы, олар келесі мөлшерге жетуі мүмкін:

- Контроллер міндеттерін сақтамау үшін 10 млн еуроға дейін немесе жылдық айналымның 2%-ына дейін.
- Деректерді өңдеу принциптерін бұзу үшін 20 млн еуроға дейін немесе жылдық айналымның 4%-ына дейін.

Айыппұлдар бұзушылықтың ауырлығы, оның ұзақтығы және басқа факторларға байланысты есептеледі. GDPR талаптарын сақтау тек айыппұлдардан құтқармайды, сонымен қатар компаниялар мен олардың клиенттері арасындағы сенімді қалыптастырады.