Ключевые требования
Уведомление о случаях нарушения GDPR
Компании обязаны уведомлять регулирующие органы (а в некоторых случаях и субъектов данных) о любых нарушениях, связанных с персональными данными в течение 72 часов после обнаружения такого нарушения.
Например, недавняя новость о хакерской атаке на Uber — яркий пример нарушения данного правила. Uber сообщил прессе, что хакеры получили доступ к персональным данным 57 миллионов пользователей и водителей спустя целый год. Если бы сейчас действовал GDPR, то избежать высокого штрафа в размере 4% от годового оборота было бы невозможно.
Список национальных регуляторов в области персональных данных по всем странам ЕС приведён тут. Также есть общеевропейский регулятор — Working party 29 или Рабочая группа по статье 29. Однако после вступления GDPR в силу Рабочую группу по статье 29 заменит новый орган — Европейский совет по защите данных (European Data Protection Board — EDPB).
Права субъекта данных (физического лица)
GDPR значительно расширяет права граждан и резидентов ЕС по контролю за их персональными данными. Европейские пользователи имеют право запрашивать подтверждение факта обработки их данных, место и цель обработки, категории обрабатываемых персональных данных, каким третьим лицам персональные данные раскрываются, период, в течение которого данные будут обрабатываться, а также уточнять источник получения организацией персональных данных и требовать их исправления. Более того, пользователь имеет право требовать прекращения обработки своих данных.
В GDPR также предусмотрено право на забвение (right to erasure, right to be forgotten), которое дает европейцам возможность удалять свои личные данные по запросу во избежание их распространения или передачи третьим лицам.
Это не новое право, оно также есть в действующей Директиве. Суд справедливости ЕС (CJEU — Court of Justice of the European Union) в решении по делу Google Spain в 2014 году разъяснил, что субъекты данных имеют право на удаление информации о них из результатов поиска, если она не представляет общественного интереса. Однако, право на забвение распространяется не только на поисковые системы. Любая компания, обрабатывающая данные, должна удалять чьи-либо персональные данные по запросу, если это не противоречит интересам общества или иным фундаментальным правам европейцев.
Например, если вы новостной сервис, то прежде, чем удалять данные, проверьте и убедитесь, что такое удаление не повлияет на свободу слова и на право к доступу информации, гарантированные европейцам статьей 11 Хартии Европейского союза по правам человека.
Право на переносимость данных
Право на переносимость данных (right to data portability) является новацией в правилах обработки данных ЕС, введенное GDPR. Данное право заключается в том, что компании обязаны предоставлять бесплатно электронную копию персональных данных другой компании по требованию самого субъекта персональных данных.
Например, стартап под названием “Солнышко” хочет выйти на рынок с сайтом для обмена социальными медиа, но на рынке уже есть свои гиганты с большой долей рынка. Право на переносимость данных упростит потенциальным клиентам процесс передачи своих данных от одного онлайн-сервиса к другому (без повторного введения одних и тех же данных на разных сайтах).
Другой пример. Субъект данных пользуется сервисом чтения электронных книг “Электронная книжка”. В один прекрасный момент пользователь решает перейти на сервис “Читай онлайн”. В данном случае право на переносимость данных позволяет получить от “Электронной книжки” персональные данные (например, предпочтения в литературе и другие) и передать их другому сервису.
Хочу купить у родного брата землю стоимостью 10 тыс. евро, которая нам осталась в наследство, но ему его часть не нужна. Могу ли заплатить наличными половину суммы (копила 10 лет
ПодробнееНаша семья дважды попалась на удочку почтовых мошенников, хотя мы считаем себя подкованными в финансовом плане. Напишите об основных уловках мошенников, ведь наверняка мы не одни
ПодробнееДо какого возраста родители отвечают за детей? И. Э....
Сестра разводится со своим мужем после 11 лет брака. У них двое детей 10 и 6 лет. Сестра не...
Я прочитала статью о судебных экспертах и о том, как они могут помочь в определенных жизненных...
Международная обстановка сейчас такова, что нужно быть готовым к различным сценариям развития событий. По телевидению и в интернете часто появляются...
ПодробнееОвощной рис, финики с бри и беконом, сырники с сухофруктами и корицей, зразы с сухофруктами,...
Салат с тыквой и фасолью, крем-суп из тыквы с имбирем, тыквенное пюре, запеченная тыква с овощами,...
Домашний грушевый мармелад, яблочный сабайон, простой торт с инжиром, цукаты из яблок,...
Салат с мидиями, авокадо и грейпфр, томатный суп с мидиями, брускетты с сыром и мидиями, мидии и...
Классический чизбургер, веганский гамбургер, рыбный бургер, бургер с окороком, бургеры из индейки,...
Грибной суп из маслят, грибной суп из маслят, суп с кукурузой, лисичками и сливками, суп из...
Миндальное печенье без муки, пикантное печенье, лимонное фигурное печенье, банановое печенье,...
Простой брусничный соус, мясной салат с брусникой, камамбер с бруснично-имбирным чатни,...
Испанская тортилья с картофелем и луком, картофельные вафли с сыром, суп-пюре из картофеля, салат...
Мексиканская закуска из кукурузы, вареная кукуруза с маслом и специями, салат с кукурузой и...
Оладьи из кабачка с куриным филе, кабачковые оладьи с беконом, оладьи из кабачков с творожным...
Салат с овсянкой и курицей, овсяный овощной суп-пюре, овсянка с запеченной грушей и орехами,...
В Литве ежегодно фиксируются случаи заражения легионеллезом, и, к сожалению, не обходится без трагических исходов. Этот год не стал исключением – только в...
ПодробнееОВЕН Кризис подкрался незаметно? Будьте готовы эффективно приспосабливаться к меняющейся обстановке. А она в первую очередь связана с материальными интересами...
Подробнее