Ключевые требования
Уведомление о случаях нарушения GDPR
Компании обязаны уведомлять регулирующие органы (а в некоторых случаях и субъектов данных) о любых нарушениях, связанных с персональными данными в течение 72 часов после обнаружения такого нарушения.
Например, недавняя новость о хакерской атаке на Uber — яркий пример нарушения данного правила. Uber сообщил прессе, что хакеры получили доступ к персональным данным 57 миллионов пользователей и водителей спустя целый год. Если бы сейчас действовал GDPR, то избежать высокого штрафа в размере 4% от годового оборота было бы невозможно.
Список национальных регуляторов в области персональных данных по всем странам ЕС приведён тут. Также есть общеевропейский регулятор — Working party 29 или Рабочая группа по статье 29. Однако после вступления GDPR в силу Рабочую группу по статье 29 заменит новый орган — Европейский совет по защите данных (European Data Protection Board — EDPB).
Права субъекта данных (физического лица)
GDPR значительно расширяет права граждан и резидентов ЕС по контролю за их персональными данными. Европейские пользователи имеют право запрашивать подтверждение факта обработки их данных, место и цель обработки, категории обрабатываемых персональных данных, каким третьим лицам персональные данные раскрываются, период, в течение которого данные будут обрабатываться, а также уточнять источник получения организацией персональных данных и требовать их исправления. Более того, пользователь имеет право требовать прекращения обработки своих данных.
В GDPR также предусмотрено право на забвение (right to erasure, right to be forgotten), которое дает европейцам возможность удалять свои личные данные по запросу во избежание их распространения или передачи третьим лицам.
Это не новое право, оно также есть в действующей Директиве. Суд справедливости ЕС (CJEU — Court of Justice of the European Union) в решении по делу Google Spain в 2014 году разъяснил, что субъекты данных имеют право на удаление информации о них из результатов поиска, если она не представляет общественного интереса. Однако, право на забвение распространяется не только на поисковые системы. Любая компания, обрабатывающая данные, должна удалять чьи-либо персональные данные по запросу, если это не противоречит интересам общества или иным фундаментальным правам европейцев.
Например, если вы новостной сервис, то прежде, чем удалять данные, проверьте и убедитесь, что такое удаление не повлияет на свободу слова и на право к доступу информации, гарантированные европейцам статьей 11 Хартии Европейского союза по правам человека.
Право на переносимость данных
Право на переносимость данных (right to data portability) является новацией в правилах обработки данных ЕС, введенное GDPR. Данное право заключается в том, что компании обязаны предоставлять бесплатно электронную копию персональных данных другой компании по требованию самого субъекта персональных данных.
Например, стартап под названием “Солнышко” хочет выйти на рынок с сайтом для обмена социальными медиа, но на рынке уже есть свои гиганты с большой долей рынка. Право на переносимость данных упростит потенциальным клиентам процесс передачи своих данных от одного онлайн-сервиса к другому (без повторного введения одних и тех же данных на разных сайтах).
Другой пример. Субъект данных пользуется сервисом чтения электронных книг “Электронная книжка”. В один прекрасный момент пользователь решает перейти на сервис “Читай онлайн”. В данном случае право на переносимость данных позволяет получить от “Электронной книжки” персональные данные (например, предпочтения в литературе и другие) и передать их другому сервису.
Сейм Литвы во вторник не согласился исключить 1 мая из списка праздничных дней.
ПодробнееСпикер Сейма Саулюс Сквернялис во вторник подписал распоряжение, которым после получения рекомендации разведки не предоставил разрешение на работу с секретной информацией
ПодробнееПосле того, как президент России Владимир Путин отдал приказ о трехдневном прекращении огня с 8 по...
После того, как Сейм отказался снять правовую неприкосновенность с социал-демократа Арунаса...
Реагируя на то, что во вторник Сейм отказался разрешить привлечь к уголовной ответственности...
Скончался Святейший Отец Папа Франциск. Епископ Рима Папа Франциск вернулся в дом Небесного Отца. Он во многом стал первопроходцем. И еще его называют - Папа...
ПодробнееМне пришлось в воскресенье звонить в скорую помощь, так как не знала, в какую больницу везти ребенка в случае высокой температуры, когда не работает наша...
ПодробнееЛитовскому национальному музею в этом году исполняется 170 лет. За это время он превратился из классического хранилища артефактов в динамичное пространство...
ПодробнееКлассическое тесто для пиццы, быстрое тесто без дрожжей, пицца «Маргарита», пицца «Пепперони»,...
Легкий кулич на йогурте, творожная пасха с медом и орехами, рулетики из ветчины с творожной...
Постный суп-гуляш, гуляш из свинины с подливкой, гуляш из курицы и шампиньонов, рыбный гуляш,...
За минувшие сутки на границе Литвы с Беларусью не пропустили троих нелегальных мигрантов, сообщила
Министр обороны Литвы Довиле Шакалене заявила, что затонувшая в болотистой местности под Вильнюсом
В понедельник Польша и Румыния перенимают выполнение миссии НАТО по патрулированию воздушного
Бывший премьер-министр Ингрида Шимоните говорит, что не Литва, а Китай должен проявить инициативу
Президент Литвы Гитанас Науседа считает, что в отношениях с Китаем необходима единая позиция
Литовский премьер Гинтаутас Палуцкас сказал журналистам, что поиск места для нового военного
В этот году Пасха будет довольно ранней и наступит одновременно у православных и католиков.
Печальную весть подтвердил в пятницу порталу LRT сын журналиста Юстас Чекуолис.
Ежегодно за неделю до Пасхи католики и православные христиане отмечают торжество Входа Господня в
ОВЕН Точка отсчета Начинается новый цикл вашего личного развития, связанный с тонкими психологическими сферами вашей личной жизни. В делах материальных много...
Подробнее