Бизнес
Законы

Краткое изложение нового регламента ЕС по защите данных

February 23, 2020
Наталия Горпинченко
Accountex
5.05.2018 вступает в силу новый Регламент Европейского Союза по защите данных, который предоставляет людям дополнительные права и налагает на компании ряд обязательств.

Этот регламент начнет действовать во всех странах-членах (включая Норвегию, Лихтенштейн и Исландию). Реформа защиты данных требует от предприятий и государственных учреждений более строгих правил для защиты данных физических лиц, а физические лица получат больший контроль над своими личными данными. Самое значительное изменение связано с санкциями за нарушение требований по защите данных. Максимальный штраф составляет 20 миллионов евро или 4% глобального оборота компании, в зависимости от того, что больше.

К физическим лицам обычно относятся сотрудники и клиенты компании. В первую очередь необходимо помнить, что личные данные — это личная собственность! Для обработки данных всегда должна быть основание. Обрабатывать можно данные, которые человек добровольно предоставил, на основании закона или для осуществления публичной власти, по договору, с добровольного согласия или по другим основаниям, например, журналистам или Статистическому управлению.

У человека есть право:

• получать информацию о основании и цели обработки данных

• запрашивать доступ к своим личным данным

• требовать исправления данных • требовать удаления данных

• требовать ограничения обработки

• требовать передачу данных (например, от одного работника к другому)

• всегда отзывать свое согласие

• обращаться в инспекцию по защите данных с жалобой

• получать информацию о последствиях отказа от предоставления данных

• получать информацию о автоматизированных решениях и используемой логике (например, при получении банковского кредита)

• получать информацию о том, если данные используются для целей, отличных от тех, для которых они были собраны

• получать информацию о данных, полученных от третьих лиц

Основные обязанности работодателя:

• подтверждать согласие человека на обработку данных

• информировать человека • описывать процедуры обработки данных

• вести реестр категорий операций по электронному обработке

• создавать и оценивать матрицу прав

• уведомлять о нарушениях в течение 72 часов после обнаружения

• при необходимости назначать специалиста по защите данных

• при необходимости проводить оценку воздействия на защиту данных

Некоторые рекомендации для работодателей перед вступлением регламента в силу — пересмотреть анкеты, включая опросы удовлетворенности, анкету для сотрудников при заключении трудового договора и другие внутренние документы; особенно правила внутреннего распорядка, договоры с облачными провайдерами и запрашиваемую информацию для физических лиц.

Желаем успешной адаптации и глубокого понимания новых требований!