Этот регламент начнет действовать во всех странах-членах (включая Норвегию, Лихтенштейн и Исландию). Реформа защиты данных требует от предприятий и государственных учреждений более строгих правил для защиты данных физических лиц, а физические лица получат больший контроль над своими личными данными. Самое значительное изменение связано с санкциями за нарушение требований по защите данных. Максимальный штраф составляет 20 миллионов евро или 4% глобального оборота компании, в зависимости от того, что больше.
К физическим лицам обычно относятся сотрудники и клиенты компании. В первую очередь необходимо помнить, что личные данные — это личная собственность! Для обработки данных всегда должна быть основание. Обрабатывать можно данные, которые человек добровольно предоставил, на основании закона или для осуществления публичной власти, по договору, с добровольного согласия или по другим основаниям, например, журналистам или Статистическому управлению.
У человека есть право:
• получать информацию о основании и цели обработки данных
• запрашивать доступ к своим личным данным
• требовать исправления данных • требовать удаления данных
• требовать ограничения обработки
• требовать передачу данных (например, от одного работника к другому)
• всегда отзывать свое согласие
• обращаться в инспекцию по защите данных с жалобой
• получать информацию о последствиях отказа от предоставления данных
• получать информацию о автоматизированных решениях и используемой логике (например, при получении банковского кредита)
• получать информацию о том, если данные используются для целей, отличных от тех, для которых они были собраны
• получать информацию о данных, полученных от третьих лиц
Основные обязанности работодателя:
• подтверждать согласие человека на обработку данных
• информировать человека • описывать процедуры обработки данных
• вести реестр категорий операций по электронному обработке
• создавать и оценивать матрицу прав
• уведомлять о нарушениях в течение 72 часов после обнаружения
• при необходимости назначать специалиста по защите данных
• при необходимости проводить оценку воздействия на защиту данных
Некоторые рекомендации для работодателей перед вступлением регламента в силу — пересмотреть анкеты, включая опросы удовлетворенности, анкету для сотрудников при заключении трудового договора и другие внутренние документы; особенно правила внутреннего распорядка, договоры с облачными провайдерами и запрашиваемую информацию для физических лиц.
Желаем успешной адаптации и глубокого понимания новых требований!