Eternity Law International Новости Общие правила защиты данных (ОПЗД)

Общие правила защиты данных (ОПЗД)

Опубликовано:
3 марта, 2020
Поделиться этим:

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) — это регламент ЕС №2016/679 от 27.04.2016 «Про защиту физического лица в отношении обработки личных данных и об их беспрепятственном перемещении» и отмене Директивы про общие положения защиты данных Евросоюза №95/46.

Данный алгоритм начал действовать с 25 мая 2016 года и является основополагающим для использования в странах Европейского Союза как регламент, имеющий прямое действие на все страны ЕС.

Документ распространяет свое действие не только на страны-члены ЕС, а также на лица вне Союза, которые обрабатывают личные данные физлиц – членов Евросоюза при продаже или предложении им различных услуг или продукции.

А также на тех, кто проводит мониторинг поведения субъекта этих ПД на просторах ЕС.

Касательно интернет-сайта или других материалов, которые могут быть опубликованы на вебресурсе, учитываются такие аспекты:

  • информация отображается на одном из языков, принятых в ЕС;
  • фиксируется стоимость в евровалюте;
  • происходит упоминание пользователей из Европейского Союза.

Основные понятия нового регламента GDPR

Обновленный документ GDPR обозначает такие понятия как «контролер» (англ. controller) и «обработчик» (англ. processor) личных данных.

Физическое или юридическое лицо, государство, а также любая госструктура или организация, которая персонально или в совокупности с иными формирует цель и методы обрабатывания ПД – это «контролер».

Данный субъект имеет такие обязанности:

  • вести документацию по отчетам;
  • если того требует ситуация, вести сотрудничество с обработчиками личных данных;
  • внедрить технологии защиты персональной информации;
  • оценивать взаимодействия обработки личных данных и прав субъектов для отдельных типов обработки;
  • стараться на протяжении 72 часов отправлять уведомление в национальный орган по защите информации (DataProtectionAuthorities) про утечку ПД, а также субъектов этих данных.

Юридическое или физическое лицо, государство или отдельный орган, обрабатывающий персональную информацию от имени и по контролерскому поручению, – это «обработчик». Его прямые обязанности – это:

  • внедрение письменного реестра осуществляемых транзакций, которые выполняются от имени либо по контролерскому поручению;
  • рассылка уведомления об утечке данных контролеру своевременно;
  • активное участие в трансграничной деятельности по передаче информации;
  • в отдельных ситуациях требование назначения представительного лица в ЕС, если такого изначально не было.

Регламент GDPR: на кого распространяется

Документ ЕС распространяется на все компании, которые собирают, хранят или обрабатывают личные данные членов Европейского Союза (то есть обработчики и контролеры), вне зависимости от места локализации этих субъектов.

Данный Регламент накладывает запрет на перемещение персонализированных данных членов ЕС за его пределы, угрожая применением санкций.

По состоянию на апрель 2018 года Еврокомиссия признает такие страны, которые не имеют адекватного уровня защиты ПД: Новая Зеландия, Гернси, Уругвай, Швейцария, Лихтенштейн, Норвегия, Исландия, Андорра, Южная Корея, Аргентина, Канада, Израиль, о. Мэн, Фарерские острова, Япония. США.

Принципы GDPR Регламента

Главный принцип Регламента – если невозможно заставить обработчика или контролера персональных данных в конкретно взятом государстве понести ответственность, которая предусмотрена Регламентом, то все операции с ПД членов Европейского Союза  будут нелегитимными.

Каковы изменения появятся при начале действия GDPR Регламента?

К основным нововведениям можно отнести:

  • регламентацию порядка получения разрешения пользователей на обработку личных данных в момент их получения, порядка отведения и многие другие права;
  • в случае, когда масштаб обработки ПД достаточно объемный (от 5000 записей и 250 сотрудников), GDPR имеет право требовать от обработчика и контролера создания должности инспектора по защите интересов и персональных данных;
  • требование GDPR создать систему защиты, а также технического регламентирования по защите ПД;
  • пользователь приобретает право подать жалобу в орган надзора в любой стране Евросоюза по защите ПД. При этом текст в полицию должен иметь информацию о его месте расположении и контактах;
  • требования GDPR — назначить постоянного обработчика в ЕС, если хозяин проекта находится не в ЕС и проводит различные операции с данными регулярно.

Санкции, предусмотренные несоблюдением Регламента

GDPR предусматривает основательные санкции за несоблюдение правил обработки ПД действующих резидентов Европейского Союза. Штраф исчисляется размером около 20 млн евровалюты, либо 4% от всего финансового оборота корпорации).

Эти требования не ограничиваются только пределами установленной политики неразглашения интернет-ресурса.

Как привести в соответствие ваш сервер с требованиями General Data Protection Regulation (GDPR)

Чтобы полностью привести в соответствие правилам GDPR свою компанию, рекомендуют следующее:

  • разработать раздел «Privacypolicy», учитывая требования GDPR;
  • выполнить требования законодательства государства о защите ПД, также получение информации от местного соответствующего органа;
  • назначить инспектора по защите ПД;
  • составить систему оповещений и соглашения пользователей, проведя аудит;
  • внедрить и описать систему техподдержки и защиты ПД, регламентируя их во внутренней документации);
  • для того, чтобы не было разногласий с новым регламентом, рекомендуется перевести право владения компанией (или проектом) на члена одной из стран, входящих в ЕС.

Специалисты Eternity Law International окажут Вам помощь при анализе вашего интернет ресурса на соответствие с требованиями GDPR, составят правильную Privacypolicy, а также проконсультируют вас по индивидуальным юридическим вопросам.

Table of contents

Вам может быть интересно

Разработка блокчейн приложений

Начнем с того, что такое блокчейн. Блокчейн представляет собой инновационную систему для хранения и передачи данных в виде последовательных цепочек, состоящих из блоков транзакций. Эти блоки добавляются в единую информационную базу, автоматически обновляющуюся после того, как совершается каждая новая транзакция. Если говорить проще, то блокчейн является базой данных, одновременно функционирующей на тысячах нодах (компьютеров), так,...

Готовый бизнес в Германии

Германия — европейское государство с одним из самых высоких уровней развития не только по показателям ЕС, но и на глобальном уровне. Страна имеет членство в НАТО и G-8, претендуя на то, чтобы также стать членом СБ ООН. На данный момент, Германия находится на десятом месте по уровню социального обеспечения и реализации человеческого потенциала в мире....

Топ-5 стран для получения криптолицензии в 2025 году

Индустрия цифровых активов продолжает трансформацию, а различные юрисдикции совершенствуют регулирование блокчейна, чтобы стимулировать технологические инновации при соблюдении финансового надзора. Выбор подходящей страны для криптобизнеса является ключевым шагом для компаний, специализирующихся на криптотрейдинге, децентрализованных финансах (DeFi), токенизированных экосистемах и блокчейн-платежных решениях. Понимание особенностей криптолицензирования, налоговых аспектов, требований к соответствию и законодательных рамок помогает компаниям выстраивать эффективные...

ISO 15189: Основные положения и важность прохождения сертификации

Наиважнейшим стандартом качества в отрасли проведения лабораторных исследований в Европе является международный сертификат ISO 15189. Действие сертификата распространяется на самые популярные и наиболее востребованные у населения группы услуг, в частности, сдача общего анализа крови и биохимический анализ крови. После разработки и выпуска данного стандарта, пациенты медицинских учреждений, работающих в указанной отрасли, могут даже не сомневаться...

Лицензия на азартные игры в Мозамбике

Добро пожаловать в меняющийся ландшафт азартных игр в Мозамбике, где пересечение традиций и инноваций встречается с современным миром криптовалют. Если вы планируете запустить коммерческий игорный бизнес в этой яркой стране, понимание процесса получения лицензии на азартные игры имеет первостепенное значение. Подход Мозамбика к регулированию азартных игр направлен на обеспечение как доверия, так и безопасности, что...

Разработка Финтех приложений и сервисов

Финтех (или же финансовые технологии) – это сфера деятельности банков и финансовых компаний, которые в своей работе применяют инновационные разработки, и сотрудничества технологических компаний с финансовыми организациями традиционного типа. Такого типа кооперация и модернизация нацелены прежде всего на сохранение конкурентоспособности и преимуществ по сравнению с другими участниками финансовой среды. В 2014 году, когда банки начали...

Похожие сообщения

Игорная лицензия Невиса

Гейминг лицензия Невиса рассматривается участниками рынка как одна из альтернатив таким форматам регулирования, как лицензия на азартные игры Кюрасао и лицензия на азартные игры Мальты. При этом гемблинг лицензия в Невисе выстроено как отдельная модель правового контроля, ориентированная на онлайн-сегмент и международных операторов.  Невис является автономной юрисдикцией в составе государства Сент-Китс и Невис и использует...

Открытие бизнеса в Турции

Своему статусу ключевого рынка для международной торговли и инвестиций Турция обязана положению моста между Европой и Азией. Ее динамичная экономика вместе с большим внутренним рынком привлекает сюда предпринимателей со всего мира. Для тех, кто планирует открытие бизнеса в Турции, первым шагом должно стать изучение местных правовых и финансовых правил игры. Это руководство как раз и...

GmbH против UG: Премия за доверие против эффективности капитала для команд на ранних стадиях развития

Именно здесь основатели в Германии, готовые зарегистрировать свою первую компанию, сталкиваются с трудностями. Им приходится выбирать между двумя очень популярными формами. GmbH и UG являются обществами с ограниченной ответственностью в соответствии с немецким законодательством, которые предлагают обе формы личной защиты акционеров и действуют в рамках схожих правовых рамок. Различия в практических последствиях для команд на...

Ликвидация компаний на Кипре

Ключевые факторы, поддерживающие привлекательность Кипра как юрисдикции для ведения бизнеса, включают налоговую систему, членство в ЕС и корпоративное законодательство. Ликвидация компании — крайняя мера. В таком процессе необходимо участие совета директоров, акционеров и консультантов. Ниже приведено описание порядка завершения деятельности компаний и требований законодательства по состоянию на 2025 год. Как ликвидировать компанию на Кипре: Правовая...

От договоров купли-продажи акций к смарт-контрактам: переосмысление правовой базы

Мир корпоративных сделок всегда был полон драматизма. Переговоры, длинные документы, бесконечные правки, юристы с обеих сторон, которые неделями согласовывают каждую запятую в договоре купли-продажи акций. Но представьте себе совершенно иную картину: вместо множества преград на пути к идеалу — несколько строк кода в блокчейне, которые автоматически исполняют соглашения. Это уже не фантастика, а реальность, которая...

Корпоративный налог в Аргентине: разъяснение

Для инвесторов и предпринимателей, рассматривающих Аргентину, понимание системы корпоративного налогообложения — это не просто бюрократическая формальность, а важный шаг к построению жизнеспособного и законопослушного бизнеса. Фискальные правила здесь не всегда однозначны, но налоговое законодательство отличается детализированностью и во многом ориентировано на контроль и цифровую проверку. Хотя нормативные акты могут показаться сложными, внимательные компании всё же...

Наши услуги

Международная компания Eternity Law International предоставляет профессиональные услуги в области международного консалтинга, аудиторских услуг, юридических и налоговых услуг.

Заполните форму: