Eternity Law International Новости Общее положение о защите данных (GDPR)

Общее положение о защите данных (GDPR)

Опубликовано:
29 января, 2020
Поделиться этим:

GDPR

Рынок ЕС развивается с каждым днем, в результате он увеличивает трансграничные потоки персональных данных, включая использование Интернета. Вышесказанное вызывает большие проблемы с защитой личных данных. Таким образом, основной целью GDPR является защита персональных данных и субъектов персональных данных. Общие правила защиты данных вступают в силу с 25 мая 2018 года.

GDPR призван способствовать развитию пространства свободы, безопасности, справедливости и экономического союза; экономический и социальный прогресс; укрепление верховенства закона и сближение экономик на внутреннем рынке, а также общее благосостояние людей в странах-членах ЕС.

GDPR необходимы всем государствам-членам ЕС. Для компаний-нерезидентов ЕС, в том числе стран СНГ, требования применяются в следующих случаях:

  • Компании, которые поставляют свои товары или услуги физическим лицам в ЕС. Например, интернет-магазины, туроператоры, транспортные компании, которые находятся в Украине и обрабатывают данные резидентов ЕС.
  • Компании, которые проводят маркетинговые исследования потребителей из ЕС.
  • Компании, которые в процессе своей деятельности получают доступ к персональным данным субъектов в ЕС. Это могут быть любые украинские компании, которые, например, имеют доступ к данным сотрудников из ЕС.

Основными важными нововведениями GDPR, которые коснутся стран cif, являются:

Необходимость введения новой должности в компании — Data Protection Office

Все компании, работающие со значительным объемом личных данных или с «особыми» категориями таких данных, обязаны в обязательном порядке назначать лицо, отвечающее за защиту личных данных сотрудника. Он может выполнять свои обязанности как по трудовому договору, так и по гражданскому праву.

Сотрудник должен иметь соответствующий уровень знаний в области защиты персональных данных. В группе компаний может быть один ответственный, если он обеспечивает неограниченный доступ к деятельности каждого члена группы. Кроме того, он может работать в компании как по основному месту работы, так и по совместительству.

Необходимость представителя (представительства) в ЕС

Если ваша компания подпадает под GDPR и не находится в ЕС, необходимо присутствие официального представителя компании в ЕС. Представитель должен быть назначен контактным лицом по всем вопросам защиты персональных данных граждан ЕС для уполномоченных органов. Это может быть как физическое, так и юридическое лицо.

Среди обязательных требований к представителю — наличие (для юридических лиц) или нахождение (для физических лиц) в одной из стран, гражданами которых являются лица, чьи персональные данные обрабатываются или поведение которых исследуется.

Исключение из этого правила: если обработка данных не является постоянной; если обрабатываемые персональные данные не относятся к «особым» категориям (как уже упоминалось выше, включая, в частности, генетические, биометрические данные), относящихся к уголовным процессам или обвинениям;

Если характер данных свидетельствует о невозможности серьезно нарушить права человека в случае их утечки (нетрудно предположить, что участники рынка, которые по тем или иным причинам не намерены выполнять это требование GDPR постараюсь использовать такую ​​формулировку оценки, чтобы этого избежать).

Подтверждение соответствия требованиям GDPR

GDPR устанавливает обязанность доказывать соответствие компании новым требованиям. Для подтверждения соответствия контролеры должны хранить всю информацию, относящуюся к действиям с персональными данными (о контроллере, операциях по передаче данных и т. Д.).

Повышение уровня безопасности персональных данных

GDPR не устанавливает четких критериев оценки уровня соответствия требованиям безопасности. Вместо этого он оперирует рейтинговыми категориями, что означает, что контроллеры и процессоры должны обеспечивать максимально возможный уровень информационной безопасности для них, включая реализацию соответствующих технических и организационных мер для обеспечения высокого уровня информационной безопасности.

Меры безопасности могут быть самыми разными. Это зависит от того, какие данные обрабатываются, от их количества, от возможности утечки и т. Д. В качестве примера шагов, которые можно предпринять, GDPR предоставляет псевдонимизацию и шифрование.

Ограничение использования облачного хранилища для размещения персональных данных

Согласно GDPR, размещение личных данных в облачном хранилище считается передаваемым третьим лицам. Необходимо остерегаться хранилищ с низким уровнем защиты, а также ограничивать размещение на них персональных данных. В этом случае, если передача данных через облачное хранилище происходит за пределами ЕС без надлежащей безопасности, такие действия являются нарушением законодательства ЕС.

Введение контроля за передачей персональных данных за пределы Европейской экономической зоны

Согласно общему правилу, персональные данные могут быть переданы в третью страну только при наличии положительного заключения Европейской комиссии о соблюдении страной высоких стандартов защиты персональных данных. Наиболее приемлемым для Украины будет использование стандартных условий контракта, которые одобрены Еврокомиссией.

Общее повышение конфиденциальности

Регламент предусматривает необходимость повышения конфиденциальности. В дополнение к стандарту наивысшего уровня конфиденциальности по умолчанию (например, в социальных сетях), может потребоваться получение согласия субъекта на обработку каждого отдельного элемента информации, который он вводит.

Основные права субъектов персональных данных (например, право доступа к данным о себе или право требовать прекращения обработки персональных данных) предусмотрены Директивой. Регламент ввел, например, такие права, как право на переносимость данных.

Субъект персональных данных может попросить передать свои персональные данные из одной организации в другую, например, при смене медицинского учреждения, в котором он обслуживается.

Регламент также вводит новое право — право на забвение, которое позволяет субъекту требовать удаления данных о себе из всех баз данных компании. Важно отметить, что такое право не является абсолютным и применяется только в прямо установленных случаях. Например, если обработка осуществляется по требованию закона, субъект не может реализовать свое право на забвение.

В частности, человек должен знать цель обработки персональных данных еще на этапе их сбора. Если сбор данных является результатом желания человека, контролер должен продемонстрировать, что он представляет свои личные данные здесь и там.

Хотя в настоящее время в Украине действуют аналогичные правила, юристы из ЕС указывают, что нынешнего уровня осведомленности пользователей недостаточно, и социальные сети вместе с принятием GDPR перейдут на незнание.

В этом отношении есть интересные положения Регламента, в которых говорится, что государства-члены ЕС должны обеспечивать конфиденциальность на рабочем месте. В частности, если работодатель наблюдает за работниками, устанавливая камеры, работник должен знать и давать согласие на обработку персональных данных. Такое правило будет действовать и в Украине, если сотрудник является гражданином ЕС.

Для личной консультации обращайтесь к нашему специалисту. Если у вас есть какие-либо вопросы или вам нужен совет по защите личных данных или GDPR, позвоните нам по номерам, указанным на сайте, или заполните и отправьте нам форму внизу страницы.

Table of contents

Вам может быть интересно

Оффшорная банковская лицензия на Коморских островах

Коморские острова представляют собой группу тропических островов в Индийском океане к югу от Занзибарских островов. Банковский сектор Коморских островов очень мал, но предлагает клиентам различные услуги, включая открытие банковских счетов, кредитные услуги, инвестиционные продукты и многое другое. Крупнейшими банками Коморских островов являются Banque Fédérale de Commerce (BFC) и Banque Moroni International (BMI). BFC является крупнейшим...

Форекс лицензия на Коморских островах

Коморские острова — одно из роскошных мест для ведения бизнеса, в частности, в сфере инвестиций и финансов. Благодаря выгодному географическому положению и отсутствию подоходного налога Коморские острова привлекают многочисленных инвесторов и предпринимателей со всего мира, которые ищут выгодные условия для развития своего бизнеса. Обзор лицензии Forex на Коморских островах Форекс-индустрия является одним из ключевых секторов...

Защита от экстрадиции в Бельгии

Представьте себе: вы живете своей обычной жизнью, и вдруг вам вручают уведомление об экстрадиции. Шок. Страх. Растерянность. Честно говоря, это ситуация, которую никто не хотел бы пережить, — но если это случается, действовать нужно быстро, и это может изменить всё. Многие эксперты утверждают, что центральная роль Бельгии в европейском праве и ее приверженность защите прав...

Швейцарское управление активами: изменения в законодательстве

Согласно правовым и регулирующим механизмам, FINMA ввела новые нормативные изменения для швейцарских фирм по управлению активами и трастовых компаний, которые теперь обязаны получить лицензию. Период перехода на новые стандарты заканчивается в декабре 2022 года. Чтобы внести ясность, FINMA предоставила информацию о мерах, которые были приняты в отношении поставщиков услуг по управлению портфелем ценных бумаг и...

Является ли Пуэрто-Рико налоговой гаванью?

Пуэрто-Рико — это территория США, расположенная в Карибском бассейне, которая не является полностью инкорпорированной. Жители региона являются гражданами Соединенных Штатов, но имеют иной налоговый статус, чем жители материковой части страны. На протяжении десятилетий остров сильно зависел от федеральных субсидий, и с их сокращением начался процесс ухудшения финансового положения, что привело к высокой задолженности и низким...

Налоги в Сент Китс и Невис

Невис является первой оффшорной юрисдикцией, которая начала производить регистрацию оффшорных ООО. Невис и Сент Китс – безналоговые оффшорные юрисдикции. Именно на них все более часто падает выбор при личном налоговом планировании. Одной из причин такого высокого уровня популярности Невиса является сильная и надежная защита приватности клиента, которую обеспечивают острова. Кроме того, процедура регистрации фирмы под...

Похожие сообщения

Получение игровой лицензии на Невисе 2025

За последние 12 месяцев Невис превратился в настоящий центр притяжения для игорного бизнеса. Этот карибский остров привлекает не только теплым климатом, который позволяет комфортно жить и работать, но и возможностью значительно приумножить капитал. Невис отличается не коррумпированной правовой системой, прозрачным процессом лицензирования и невероятно выгодным налоговым режимом. С учетом стремительного роста онлайн-беттинга во всем мире,...

Открытие бизнеса в Турции

Своему статусу ключевого рынка для международной торговли и инвестиций Турция обязана положению моста между Европой и Азией. Ее динамичная экономика вместе с большим внутренним рынком привлекает сюда предпринимателей со всего мира. Для тех, кто планирует открытие бизнеса в Турции, первым шагом должно стать изучение местных правовых и финансовых правил игры. Это руководство как раз и...

GmbH против UG: Премия за доверие против эффективности капитала для команд на ранних стадиях развития

Именно здесь основатели в Германии, готовые зарегистрировать свою первую компанию, сталкиваются с трудностями. Им приходится выбирать между двумя очень популярными формами. GmbH и UG являются обществами с ограниченной ответственностью в соответствии с немецким законодательством, которые предлагают обе формы личной защиты акционеров и действуют в рамках схожих правовых рамок. Различия в практических последствиях для команд на...

Ликвидация компаний на Кипре

Ключевые факторы, поддерживающие привлекательность Кипра как юрисдикции для ведения бизнеса, включают налоговую систему, членство в ЕС и корпоративное законодательство. Ликвидация компании — крайняя мера. В таком процессе необходимо участие совета директоров, акционеров и консультантов. Ниже приведено описание порядка завершения деятельности компаний и требований законодательства по состоянию на 2025 год. Как ликвидировать компанию на Кипре: Правовая...

От договоров купли-продажи акций к смарт-контрактам: переосмысление правовой базы

Мир корпоративных сделок всегда был полон драматизма. Переговоры, длинные документы, бесконечные правки, юристы с обеих сторон, которые неделями согласовывают каждую запятую в договоре купли-продажи акций. Но представьте себе совершенно иную картину: вместо множества преград на пути к идеалу — несколько строк кода в блокчейне, которые автоматически исполняют соглашения. Это уже не фантастика, а реальность, которая...

Корпоративный налог в Аргентине: разъяснение

Для инвесторов и предпринимателей, рассматривающих Аргентину, понимание системы корпоративного налогообложения — это не просто бюрократическая формальность, а важный шаг к построению жизнеспособного и законопослушного бизнеса. Фискальные правила здесь не всегда однозначны, но налоговое законодательство отличается детализированностью и во многом ориентировано на контроль и цифровую проверку. Хотя нормативные акты могут показаться сложными, внимательные компании всё же...

Наши услуги

Международная компания Eternity Law International предоставляет профессиональные услуги в области международного консалтинга, аудиторских услуг, юридических и налоговых услуг.

Заполните форму: