Ключевые требования
Уведомление о случаях нарушения GDPR
Компании обязаны уведомлять регулирующие органы (а в некоторых случаях и субъектов данных) о любых нарушениях, связанных с персональными данными в течение 72 часов после обнаружения такого нарушения.
Например, недавняя новость о хакерской атаке на Uber — яркий пример нарушения данного правила. Uber сообщил прессе, что хакеры получили доступ к персональным данным 57 миллионов пользователей и водителей спустя целый год. Если бы сейчас действовал GDPR, то избежать высокого штрафа в размере 4% от годового оборота было бы невозможно.
Список национальных регуляторов в области персональных данных по всем странам ЕС приведён тут. Также есть общеевропейский регулятор — Working party 29 или Рабочая группа по статье 29. Однако после вступления GDPR в силу Рабочую группу по статье 29 заменит новый орган — Европейский совет по защите данных (European Data Protection Board — EDPB).
Права субъекта данных (физического лица)
GDPR значительно расширяет права граждан и резидентов ЕС по контролю за их персональными данными. Европейские пользователи имеют право запрашивать подтверждение факта обработки их данных, место и цель обработки, категории обрабатываемых персональных данных, каким третьим лицам персональные данные раскрываются, период, в течение которого данные будут обрабатываться, а также уточнять источник получения организацией персональных данных и требовать их исправления. Более того, пользователь имеет право требовать прекращения обработки своих данных.
В GDPR также предусмотрено право на забвение (right to erasure, right to be forgotten), которое дает европейцам возможность удалять свои личные данные по запросу во избежание их распространения или передачи третьим лицам.
Это не новое право, оно также есть в действующей Директиве. Суд справедливости ЕС (CJEU — Court of Justice of the European Union) в решении по делу Google Spain в 2014 году разъяснил, что субъекты данных имеют право на удаление информации о них из результатов поиска, если она не представляет общественного интереса. Однако, право на забвение распространяется не только на поисковые системы. Любая компания, обрабатывающая данные, должна удалять чьи-либо персональные данные по запросу, если это не противоречит интересам общества или иным фундаментальным правам европейцев.
Например, если вы новостной сервис, то прежде, чем удалять данные, проверьте и убедитесь, что такое удаление не повлияет на свободу слова и на право к доступу информации, гарантированные европейцам статьей 11 Хартии Европейского союза по правам человека.
Право на переносимость данных
Право на переносимость данных (right to data portability) является новацией в правилах обработки данных ЕС, введенное GDPR. Данное право заключается в том, что компании обязаны предоставлять бесплатно электронную копию персональных данных другой компании по требованию самого субъекта персональных данных.
Например, стартап под названием “Солнышко” хочет выйти на рынок с сайтом для обмена социальными медиа, но на рынке уже есть свои гиганты с большой долей рынка. Право на переносимость данных упростит потенциальным клиентам процесс передачи своих данных от одного онлайн-сервиса к другому (без повторного введения одних и тех же данных на разных сайтах).
Другой пример. Субъект данных пользуется сервисом чтения электронных книг “Электронная книжка”. В один прекрасный момент пользователь решает перейти на сервис “Читай онлайн”. В данном случае право на переносимость данных позволяет получить от “Электронной книжки” персональные данные (например, предпочтения в литературе и другие) и передать их другому сервису.
Могу ли я оспорить завещание, если мама оставила большую часть наследства сестре? Я не могу понять, почему она так сделала, ведь раньше у нее были другие планы, потому что у меня
ПодробнееЗнакомая рассказала историю, что в детском лагере работает ранее судимый молодой человек, что никто этого не проверяет, хотя я слышала, что должны очень строго проверять.
ПодробнееПланирую в будущем купить в соседней многоэтажке квартиру. Там живет моя сотрудница. Дом построен...
Недавно я зарегистрировал малое предприятие. До этого прослушал обучающие курсы, где...
Что делать, если я сняла на телефон видео, как двое мужчин выгрузили из прицепа автомобиля...
Служба охраны государственной границы (СОГГ) рекомендует жителям, планирующим поездку в Польшу на автомобиле в выходные дни, выбирать маршрут через Лаздиёс....
ПодробнееВаренье из черной смородины, джем из дыни и персиков с ванилью, джем из крыжовника с лаймом, джем...
Террин с кабачками и шпинатом, террин с курицей и грибами, террин с лососем и брокколи, террин с...
Салат с вишней и курицей, индейка с малиной, омлет с красной смородиной, ягодное желе, маффины с...
Нутовые котлеты с зеленью, картофельные котлеты с сыром, овсяные котлеты с кабачком, овсяные...
Ароматные колбаски, колбаски по-боварски, колбаски с гарниром из фасоли, колбаски с луковым...
Карпаччо из говядины, карпаччо из свеклы с фетой и грецкими орехами, карпаччо из цукини с лимоном,...
Салат с булгуром и петрушкой, чиг-кефте (вегетарианский вариант), суп невесты, пиде с мясом, берек...
Салат с копченой скумбрией и молодым картофелем, хрустящие рулетики из скумбрии, бутерброды с...
Суп с бараниной, хрустящие брускетты с бараниной и йогуртовым соусом, теплый салат с рисом,...
Теплый салат с лососем, салат с квашеной капустой и яблоком, ржаные хлебцы с творогом и вялеными...
Уха из щуки с рыбными клецками, суп с морепродуктами, суп из лососевой головы, острый рыбный суп,...
Салат из сельдерея с яблоком и орехами, суп-пюре из сельдерея и картофеля, закуска из сельдерея с...
Когда речь заходит о курортах Неринги, первым делом на ум приходит Нида – признанный флагман Куршской косы. Но мало кто знает, что исторически именно...
ПодробнееОВЕН На волнах удачи Постарайтесь использовать удачу на все сто процентов. Лучше всего будут удаваться дела дома, недвижимости и семейного бизнеса....
Подробнее