Eternity Law International Новости Общие правила защиты данных (ОПЗД)

Общие правила защиты данных (ОПЗД)

Опубликовано:
3 марта, 2020

General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) — это регламент ЕС №2016/679 от 27.04.2016 «Про защиту физического лица в отношении обработки личных данных и об их беспрепятственном перемещении» и отмене Директивы про общие положения защиты данных Евросоюза №95/46.

Данный алгоритм начал действовать с 25 мая 2016 года и является основополагающим для использования в странах Европейского Союза как регламент, имеющий прямое действие на все страны ЕС.

Документ распространяет свое действие не только на страны-члены ЕС, а также на лица вне Союза, которые обрабатывают личные данные физлиц – членов Евросоюза при продаже или предложении им различных услуг или продукции.

А также на тех, кто проводит мониторинг поведения субъекта этих ПД на просторах ЕС.

Касательно интернет-сайта или других материалов, которые могут быть опубликованы на вебресурсе, учитываются такие аспекты:

  • информация отображается на одном из языков, принятых в ЕС;
  • фиксируется стоимость в евровалюте;
  • происходит упоминание пользователей из Европейского Союза.

Основные понятия нового регламента GDPR

Обновленный документ GDPR обозначает такие понятия как «контролер» (англ. controller) и «обработчик» (англ. processor) личных данных.

Физическое или юридическое лицо, государство, а также любая госструктура или организация, которая персонально или в совокупности с иными формирует цель и методы обрабатывания ПД – это «контролер».

Данный субъект имеет такие обязанности:

  • вести документацию по отчетам;
  • если того требует ситуация, вести сотрудничество с обработчиками личных данных;
  • внедрить технологии защиты персональной информации;
  • оценивать взаимодействия обработки личных данных и прав субъектов для отдельных типов обработки;
  • стараться на протяжении 72 часов отправлять уведомление в национальный орган по защите информации (DataProtectionAuthorities) про утечку ПД, а также субъектов этих данных.

Юридическое или физическое лицо, государство или отдельный орган, обрабатывающий персональную информацию от имени и по контролерскому поручению, – это «обработчик». Его прямые обязанности – это:

  • внедрение письменного реестра осуществляемых транзакций, которые выполняются от имени либо по контролерскому поручению;
  • рассылка уведомления об утечке данных контролеру своевременно;
  • активное участие в трансграничной деятельности по передаче информации;
  • в отдельных ситуациях требование назначения представительного лица в ЕС, если такого изначально не было.

Регламент GDPR: на кого распространяется

Документ ЕС распространяется на все компании, которые собирают, хранят или обрабатывают личные данные членов Европейского Союза (то есть обработчики и контролеры), вне зависимости от места локализации этих субъектов.

Данный Регламент накладывает запрет на перемещение персонализированных данных членов ЕС за его пределы, угрожая применением санкций.

По состоянию на апрель 2018 года Еврокомиссия признает такие страны, которые не имеют адекватного уровня защиты ПД: Новая Зеландия, Гернси, Уругвай, Швейцария, Лихтенштейн, Норвегия, Исландия, Андорра, Южная Корея, Аргентина, Канада, Израиль, о. Мэн, Фарерские острова, Япония. США.

Принципы GDPR Регламента

Главный принцип Регламента – если невозможно заставить обработчика или контролера персональных данных в конкретно взятом государстве понести ответственность, которая предусмотрена Регламентом, то все операции с ПД членов Европейского Союза  будут нелегитимными.

Каковы изменения появятся при начале действия GDPR Регламента?

К основным нововведениям можно отнести:

  • регламентацию порядка получения разрешения пользователей на обработку личных данных в момент их получения, порядка отведения и многие другие права;
  • в случае, когда масштаб обработки ПД достаточно объемный (от 5000 записей и 250 сотрудников), GDPR имеет право требовать от обработчика и контролера создания должности инспектора по защите интересов и персональных данных;
  • требование GDPR создать систему защиты, а также технического регламентирования по защите ПД;
  • пользователь приобретает право подать жалобу в орган надзора в любой стране Евросоюза по защите ПД. При этом текст в полицию должен иметь информацию о его месте расположении и контактах;
  • требования GDPR — назначить постоянного обработчика в ЕС, если хозяин проекта находится не в ЕС и проводит различные операции с данными регулярно.

Санкции, предусмотренные несоблюдением Регламента

GDPR предусматривает основательные санкции за несоблюдение правил обработки ПД действующих резидентов Европейского Союза. Штраф исчисляется размером около 20 млн евровалюты, либо 4% от всего финансового оборота корпорации).

Эти требования не ограничиваются только пределами установленной политики неразглашения интернет-ресурса.

Как привести в соответствие ваш сервер с требованиями General Data Protection Regulation (GDPR)

Чтобы полностью привести в соответствие правилам GDPR свою компанию, рекомендуют следующее:

  • разработать раздел «Privacypolicy», учитывая требования GDPR;
  • выполнить требования законодательства государства о защите ПД, также получение информации от местного соответствующего органа;
  • назначить инспектора по защите ПД;
  • составить систему оповещений и соглашения пользователей, проведя аудит;
  • внедрить и описать систему техподдержки и защиты ПД, регламентируя их во внутренней документации);
  • для того, чтобы не было разногласий с новым регламентом, рекомендуется перевести право владения компанией (или проектом) на члена одной из стран, входящих в ЕС.

Специалисты Eternity Law International окажут Вам помощь при анализе вашего интернет ресурса на соответствие с требованиями GDPR, составят правильную Privacypolicy, а также проконсультируют вас по индивидуальным юридическим вопросам.

Вам может быть интересно

Оффшорная банковская лицензия: главные аспекты

Если вы хотите открыть банк за пределами своей страны, который предоставляет услуги клиентам-нерезидентам, или просто найти тихую налоговую гавань для своего богатства, вам придется получить оффшорную банковскую лицензию. Читайте дальше, чтобы узнать об основных особенностях лицензии на оффшорную банковскую деятельность и полномочиях, которые банк получает после получения разрешения. Оффшорная банковская лицензия: обзор Согласно законодательству, каждое финансовое учреждение...

Регулирование платежей в Азии: Подробный обзор

Азия представляет собой разнообразную законодательную среду для платежей. Каждое государство разработало свою собственную структуру для решения конкретных проблем и создания благоприятных условий в своей финансовой системе. Этот свод правил определяет, как функционируют предприятия, обеспечивая защиту, расчистку и эффективность транзакций. Однако вы можете воспользоваться помощью поставщика платежных услуг и не беспокоиться ни о чем из перечисленного,...

Лицензия MSB в Великобритании

Введение  В постоянно развивающейся финансовой среде Великобритании сектор Money Service Business (MSB) занимает важнейшее место, являясь стержнем, обеспечивающим беспрепятственный перевод денежных средств как внутри страны, так и за ее пределами. Эти предприятия являются основными поставщиками жизненно важных финансовых услуг, включающих в себя содействие денежным переводам и конвертацию валют. В нормах британского законодательства получение лицензии MSB...

Крипто бизнес в Грузии

Грузия имеет статус одного из государств, относящихся наиболее благосклонно к криптовактивам и всячески поддерживающих их использование. В данной юрисдикции нет каких-либо ограничений относительно обмена криптовалют. Помимо этого, крипто бизнес в Грузии, находящийся в специальных зонах, требует получения соответствующей лицензии. Кроме того, в Грузии обеспечен высокий уровень налоговой определенности и создана выгодная система налогообложения для организаций,...

Криптовалютная биржа на Кипре

Правительство Кипра постоянно совершенствует законы, способствующие развитию блокчейну и обращению криптовалют, что делает страну первоклассным центром для инвесторов, крипто-стартапов и а также криптовалютных бирж на Кипре. Обращение нефиатных валют и электронных средств контролируется Центральным банком Кипра, а торговая политика устанавливается Комиссией по ценным бумагам и биржам. Рассмотрим основные условия, которых криптовалютная биржа на Кипре должна соблюдать...

Счет для форекс брокера

Крупнейший финансовый рынок мирового масштаба – Forex, обменивающий валюты по свободным ценам. Еще в далеком 1977 году денежный оборот на рынке Форекс составлял более 5 миллиардов, а уже в 2016 – 5 трлн долларов. Он сменил устоявшиеся стандарты на свободу валютного обмена. Дополнительные финансовые потоки были необходимы для различных стран. С течением времени люди приспособились...

Наши услуги

Международная компания Eternity Law International предоставляет профессиональные услуги в области международного консалтинга, аудиторских услуг, юридических и налоговых услуг.

Заполните форму:

Цюрих

Центр Штокерхоф, Дракенигштрассе 31а

Киев

ул. Бассейная, 7в

Лондон

52 Гросвенор Гарденс

Таллин

Харью мааконд, Кесклинна Линнаоса, Туукри, 19

Вильнюс

просп. Гедиминаса, 44А

Вашингтон

1629 K St. Suite 300 N.W.

Эдинбург

площадь Лохрин 1

Никосия

Башня Никосии Яковидес, 5 этаж

Рига

Эспланада, 7 этаж

Сидней

20 Мартин Плэйс

Сингапур

Уровень 42, Сантек башня 3, бульвар Темасек, 8

Гонконг

ул. Харбор 18, 35/Ф, Сентрал Плаза, Ваньчай

Порту

2609 Авенида да Боавишта
Звонки совершаются только с территории Португалии

Тбилиси

ул. Реваза Табукашвили, N 45, помещение N 7