Согласие на обработку
GDPR устанавливает высокие требования в отношении формы получения согласия на обработку данных. Согласие человека на обработку его персональных данных должно быть выражено в форме утверждения или в форме четких активных действий пользователя. Согласие на обработку персональных данных будет недействительно, если у пользователя не было выбора или не было возможности отозвать свое согласие без ущерба для самого себя. Если пользователь дал согласие на обработку своих персональных данных, контроллер должен иметь возможность продемонстрировать это.
Не рекомендуем использовать по умолчанию поля о согласии с уже поставленной галочкой или другие методы получения согласия по умолчанию. Согласие также не может быть выражено в виде молчания или бездействия пользователя. Информация о порядке отзыва согласия на обработку персональных данных должна быть размещена таким образом, чтобы пользователь мог легко её найти.
Особая защита детей
Детские персональные данные заслуживают особой защиты, ведь они менее осведомлены о рисках, последствиях, гарантиях и их правах в отношении обработки персональных данных. Согласие на обработку данных ребенка должно быть авторизовано родителями (или законными представителями ребенка). Возрастной порог для родительской авторизации устанавливается государствами-членами ЕС отдельно (от 13 до 16 лет).
Назначение ответственного за защиту персональных данных
Это требование относится к компаниям, которые осуществляют регулярные и систематические крупномасштабные наблюдения, мониторинг лиц (выше о нем упоминалось); или которые осуществляют крупномасштабную обработку специальных персональных данных, например, медицинские записи или сведения об уголовной судимости.
В любом случае, любая организация может добровольно назначить сотрудника по защите данных для управления процессами обработки данных пользователей и контроля за соблюдением требований GDPR. В таком случае компания должна опубликовать информацию о таком сотруднике, а также направить её национальному регулятору по защите персональных данных соответствующей страны ЕС.
Что делать?
Если вы входите в зону действия нового европейского регламента о защите данных или планируете расширяться и предоставлять услуги и товары в страны ЕС, то рекомендуется провести комплексную оценку применяемых в компании методов и средств обработки персональных данных и привести их в соответствие с новыми правилами GDPR. Следует также пересмотреть политику конфиденциальности и положения об обработке персональных данных пользовательских соглашений (Terms of use) своих сайтов и онлайн-сервисов, ориентированных на европейских потребителей и пользователей. Для соответствия требованиям GDPR необходимо разработать внутренние политики защиты данных, обучать персонал, проводить проверки деятельности по обработке данных, вести документацию по процессам обработки, внедрять меры по встроенной системе конфиденциальности, а также назначить сотрудника ответственного за обработку персональных данных (естественно, с учётом характера и объёмов обрабатываемых персональных данных).
Несмотря на то, что новые требования к обработке персональных данных серьезны, в них есть положительные стороны для внеевропейских игроков: легче придерживаться единого набора правил защиты и обработки данных, чем учитывать национальные нюансы обработки персональных данных каждой отдельной страны ЕС, как это приходилось делать до введения GDPR. Более того, реформа направлена на стимулирование экономического роста путем сокращения расходов и бюрократии для компаний, работающих в ЕС. Соблюдение одного правила вместо 28 (количество стран-членов ЕС) поможет маленьким и развивающимся компаниям выйти на новые рынки. Согласно закону в ряде случаев обязательства изменяются в зависимости от размера бизнеса, природы обрабатываемых данных и иных факторов.
Наша семья дважды попалась на удочку почтовых мошенников, хотя мы считаем себя подкованными в финансовом плане. Напишите об основных уловках мошенников, ведь наверняка мы не одни
ПодробнееЧеловек умер, и у родственников возник вопрос, куда после смерти девается электронная почта, аккаунты в соцсетях и фотографии, хранившиеся на облаке? И что с этим всем делать
ПодробнееДо какого возраста родители отвечают за детей? И. Э....
Сестра разводится со своим мужем после 11 лет брака. У них двое детей 10 и 6 лет. Сестра не...
Я прочитала статью о судебных экспертах и о том, как они могут помочь в определенных жизненных...
Международная обстановка сейчас такова, что нужно быть готовым к различным сценариям развития событий. По телевидению и в интернете часто появляются...
ПодробнееОвощной рис, финики с бри и беконом, сырники с сухофруктами и корицей, зразы с сухофруктами,...
Салат с тыквой и фасолью, крем-суп из тыквы с имбирем, тыквенное пюре, запеченная тыква с овощами,...
Домашний грушевый мармелад, яблочный сабайон, простой торт с инжиром, цукаты из яблок,...
Салат с мидиями, авокадо и грейпфр, томатный суп с мидиями, брускетты с сыром и мидиями, мидии и...
Классический чизбургер, веганский гамбургер, рыбный бургер, бургер с окороком, бургеры из индейки,...
Грибной суп из маслят, грибной суп из маслят, суп с кукурузой, лисичками и сливками, суп из...
Миндальное печенье без муки, пикантное печенье, лимонное фигурное печенье, банановое печенье,...
Простой брусничный соус, мясной салат с брусникой, камамбер с бруснично-имбирным чатни,...
Испанская тортилья с картофелем и луком, картофельные вафли с сыром, суп-пюре из картофеля, салат...
Мексиканская закуска из кукурузы, вареная кукуруза с маслом и специями, салат с кукурузой и...
Оладьи из кабачка с куриным филе, кабачковые оладьи с беконом, оладьи из кабачков с творожным...
Салат с овсянкой и курицей, овсяный овощной суп-пюре, овсянка с запеченной грушей и орехами,...
В Литве ежегодно фиксируются случаи заражения легионеллезом, и, к сожалению, не обходится без трагических исходов. Этот год не стал исключением – только в...
ПодробнееОВЕН Кризис подкрался незаметно? Будьте готовы эффективно приспосабливаться к меняющейся обстановке. А она в первую очередь связана с материальными интересами...
Подробнее