Eternity Law International Новости Общие правила защиты данных (ОПЗД)

Общие правила защиты данных (ОПЗД)

Опубликовано:
3 марта, 2020

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) — это регламент ЕС №2016/679 от 27.04.2016 «Про защиту физического лица в отношении обработки личных данных и об их беспрепятственном перемещении» и отмене Директивы про общие положения защиты данных Евросоюза №95/46.

Данный алгоритм начал действовать с 25 мая 2016 года и является основополагающим для использования в странах Европейского Союза как регламент, имеющий прямое действие на все страны ЕС.

Документ распространяет свое действие не только на страны-члены ЕС, а также на лица вне Союза, которые обрабатывают личные данные физлиц – членов Евросоюза при продаже или предложении им различных услуг или продукции.

А также на тех, кто проводит мониторинг поведения субъекта этих ПД на просторах ЕС.

Касательно интернет-сайта или других материалов, которые могут быть опубликованы на вебресурсе, учитываются такие аспекты:

  • информация отображается на одном из языков, принятых в ЕС;
  • фиксируется стоимость в евровалюте;
  • происходит упоминание пользователей из Европейского Союза.

Основные понятия нового регламента GDPR

Обновленный документ GDPR обозначает такие понятия как «контролер» (англ. controller) и «обработчик» (англ. processor) личных данных.

Физическое или юридическое лицо, государство, а также любая госструктура или организация, которая персонально или в совокупности с иными формирует цель и методы обрабатывания ПД – это «контролер».

Данный субъект имеет такие обязанности:

  • вести документацию по отчетам;
  • если того требует ситуация, вести сотрудничество с обработчиками личных данных;
  • внедрить технологии защиты персональной информации;
  • оценивать взаимодействия обработки личных данных и прав субъектов для отдельных типов обработки;
  • стараться на протяжении 72 часов отправлять уведомление в национальный орган по защите информации (DataProtectionAuthorities) про утечку ПД, а также субъектов этих данных.

Юридическое или физическое лицо, государство или отдельный орган, обрабатывающий персональную информацию от имени и по контролерскому поручению, – это «обработчик». Его прямые обязанности – это:

  • внедрение письменного реестра осуществляемых транзакций, которые выполняются от имени либо по контролерскому поручению;
  • рассылка уведомления об утечке данных контролеру своевременно;
  • активное участие в трансграничной деятельности по передаче информации;
  • в отдельных ситуациях требование назначения представительного лица в ЕС, если такого изначально не было.

Регламент GDPR: на кого распространяется

Документ ЕС распространяется на все компании, которые собирают, хранят или обрабатывают личные данные членов Европейского Союза (то есть обработчики и контролеры), вне зависимости от места локализации этих субъектов.

Данный Регламент накладывает запрет на перемещение персонализированных данных членов ЕС за его пределы, угрожая применением санкций.

По состоянию на апрель 2018 года Еврокомиссия признает такие страны, которые не имеют адекватного уровня защиты ПД: Новая Зеландия, Гернси, Уругвай, Швейцария, Лихтенштейн, Норвегия, Исландия, Андорра, Южная Корея, Аргентина, Канада, Израиль, о. Мэн, Фарерские острова, Япония. США.

Принципы GDPR Регламента

Главный принцип Регламента – если невозможно заставить обработчика или контролера персональных данных в конкретно взятом государстве понести ответственность, которая предусмотрена Регламентом, то все операции с ПД членов Европейского Союза  будут нелегитимными.

Каковы изменения появятся при начале действия GDPR Регламента?

К основным нововведениям можно отнести:

  • регламентацию порядка получения разрешения пользователей на обработку личных данных в момент их получения, порядка отведения и многие другие права;
  • в случае, когда масштаб обработки ПД достаточно объемный (от 5000 записей и 250 сотрудников), GDPR имеет право требовать от обработчика и контролера создания должности инспектора по защите интересов и персональных данных;
  • требование GDPR создать систему защиты, а также технического регламентирования по защите ПД;
  • пользователь приобретает право подать жалобу в орган надзора в любой стране Евросоюза по защите ПД. При этом текст в полицию должен иметь информацию о его месте расположении и контактах;
  • требования GDPR — назначить постоянного обработчика в ЕС, если хозяин проекта находится не в ЕС и проводит различные операции с данными регулярно.

Санкции, предусмотренные несоблюдением Регламента

GDPR предусматривает основательные санкции за несоблюдение правил обработки ПД действующих резидентов Европейского Союза. Штраф исчисляется размером около 20 млн евровалюты, либо 4% от всего финансового оборота корпорации).

Эти требования не ограничиваются только пределами установленной политики неразглашения интернет-ресурса.

Как привести в соответствие ваш сервер с требованиями General Data Protection Regulation (GDPR)

Чтобы полностью привести в соответствие правилам GDPR свою компанию, рекомендуют следующее:

  • разработать раздел «Privacypolicy», учитывая требования GDPR;
  • выполнить требования законодательства государства о защите ПД, также получение информации от местного соответствующего органа;
  • назначить инспектора по защите ПД;
  • составить систему оповещений и соглашения пользователей, проведя аудит;
  • внедрить и описать систему техподдержки и защиты ПД, регламентируя их во внутренней документации);
  • для того, чтобы не было разногласий с новым регламентом, рекомендуется перевести право владения компанией (или проектом) на члена одной из стран, входящих в ЕС.

Специалисты Eternity Law International окажут Вам помощь при анализе вашего интернет ресурса на соответствие с требованиями GDPR, составят правильную Privacypolicy, а также проконсультируют вас по индивидуальным юридическим вопросам.

Вам может быть интересно

Новые требования к VASP

В последнее время использование виртуальных активов быстро выросло, что привело к необходимости регулирования VASP для упрощения обмена и хранения. Чтобы гарантировать максимальную целостность и безопасность этих услуг, в Закон о ПОД/ФТ в обязанности VASP были внесены правки. Эта статья проведет вас через все новые обязательства. Закон о ПОД/ФТ в Европе Давайте подробнее рассмотрим этот закон....

Лицензия инвестиционного дилера на Маврикии

В мировом брокерском сообществе растет спрос на лицензии инвестиционных дилеров на Маврикии. Этот тип лицензии действителен в соответствии с Законом о ценных бумагах Маврикия 2005 года и Положениями о лицензировании ценных бумаг 2007 года. Для подачи заявления на получение лицензии инвестиционного дилера также необходимо иметь лицензию GBL. Маврикий предлагает высококачественные услуги и присутствие только высококвалифицированных...

Краудфандинг в Португалии

На данный момент Португалия является одной из стран Европы, в которой вам необходимо получить разрешение на краудфандинг, если вы планируете осуществлять этот вид бизнеса. Это правило не касается тех, кто просто пользуется услугами подобных платформ. Тем не менее, поскольку мы говорим о предпринимательской деятельности, данное явление современности сильно схоже с акционерной деятельностью и, следовательно, требует...

Авторизованные криптокомпании в Дании

Дания выделяется как одна из самых первых стран в Европе, занимающаяся регулированием криптовалют. Благодаря четкой законодательной инфраструктуре, благоприятной налоговой системе и приверженности технологическому прогрессу, очевидно, почему многие предприниматели стремятся основать авторизованные криптовалютные компании в Дании. Передовая позиция страны в отношении цифровых финансов способствует созданию надежной и укрепленной экосистемы для криптовалютных предприятий. Кроме того, приоритет Дании...

Учреждение электронных денег (EMI) в Болгарии

EMI приобрели известность как инновационные поставщики денежных услуг, особенно в сфере цифровых денежных переводов. В Болгарии EMI играют жизненно важную роль в обеспечении передачи цифровых денег, облегчении онлайн-переводов и предложении альтернативных банковских решений. В этой статье исследуется концепция EMI в Болгарии, структура их корректировки и преимущества, которые они предлагают как бизнес-компаниям, так и потребителям. Понимание...

Регистрация компании в Македонии

Македония — юрисдикция, которая открыта для иностранных инвесторов. Страна предлагает выгодные и гибкие условия для предпринимателей, заинтересованных в развитии своего бизнеса и в расширении возможностей для своей компании. Этапы регистрации предприятия в Македонии От учредителей требуется предоставить не менее трех названий для компании, выбранных по их собственному усмотрению. После того, как соответствующими органами будет проведена...

Похожие сообщения

Защита от политических преследований в Португалии

Существует немаловажная проблема, которая может затрагивать людей по всему миру, и ее нюансы необходимо учитывать. Речь идет о политическом преследовании. Правительственные органы конкретной страны преследуют людей, которые выражают свое мнение или убеждения, противоречащие ценностям государства. Иногда такие люди прибегают к действиям, которые так или иначе угрожают стране. Они могут столкнуться с несправедливым судом, тюремным заключением...

Лицензия Форекс брокера на острове Маврикий: общий обзор

Экономический сектор Маврикия обусловлен его высокой позицией в качестве международного финансового центра, который предлагает, среди прочего, деятельность по обмену иностранной валюты. Являясь идеальным местом для работы Форекс-брокеров, юрисдикция предлагает Маврикийскую Форекс-лицензию, которая позволяет все операции с иностранной валютой, включая работу в качестве представляющего и прямого брокера. Лицензия Форекс брокера на острове Маврикий была признана по...

Соответствие GDPR

Соответствие GDPR: правила экспорта персональных данных из Европейского Союза Соответствие GDPR — актуальный вопрос, так как за последние годы при попадании на любой интернет-ресурс активные пользователи всемирной паутины отметили изменение в политике конфиденциальности, а также обновление этой системы. Произошло также изменение вида запроса на сохранение cookie (куки) – временных файлов и возможности пользование персональными данными....

Общее положение о защите данных (GDPR)

GDPR Рынок ЕС развивается с каждым днем, в результате он увеличивает трансграничные потоки персональных данных, включая использование Интернета. Вышесказанное вызывает большие проблемы с защитой личных данных. Таким образом, основной целью GDPR является защита персональных данных и субъектов персональных данных. Общие правила защиты данных вступают в силу с 25 мая 2018 года. GDPR призван способствовать развитию...

Регистрация полного общества

Регистрация полного общества Регистрация полного общества. Общество, где участники совместно являются предпринимателями на равных условиях по обязательствам, называется полным. Такое общество имеет ряд своих признаков: участники заключают между собой договор, по которому общество работает; цель ПО – предпринимательство; участники такого общества — это юридические лица либо предприниматели; в ПО нет органов управления, участники сами регулируют...

Защита информации

Благодаря защищенным серверам, подготовленным сотрудникам, наши клиенты могут быть абсолютно спокойны за сохранность переданной нам информации. Все наши сотрудники, которые работают с персональной информацией клиентов, подписали соглашения о неразглашении конфиденциальной информации и несут ответственность за сохранение ее приватности. Компания не может использовать ваши данные в личных целях и раскрывать ее третьим лицам.

Наши услуги

Международная компания Eternity Law International предоставляет профессиональные услуги в области международного консалтинга, аудиторских услуг, юридических и налоговых услуг.

Заполните форму: