Регулирование — это инновация
Любой закон о защите данных, как правило, составлен с использованием определённого профессионального жаргона, и Общий регламент по защите данных (GDPR) — не исключение. Многие из нас слышат, как тикают часы, когда Европейский союз готовится внедрить ряд правил по защите данных, призванных защитить…
Персональные данные граждан ЕС. Это положение затронет всех, кто будет работать с персональными данными граждан ЕС, а это значит, что даже если ваша компания зарегистрирована за пределами ЕС, вам всё равно придётся его соблюдать.
Пожалуй, GDPR является одним из самых значительных изменений в нормативно-правовой сфере. data privacyСила этого покажет только время. На данный момент вступление GDPR в силу запланировано на май 2018 года.
Итак, что изменилось?
- Согласие клиента на обработку его персональных данных теперь должно быть выражено однозначно, посредством заявления или четкого утвердительного действия.
- Сообщение об утечке данных в надзорный орган должно быть сделано в течение 72 часов с момента получения информации об утечке персональных данных.
- Контролер данных не может препятствовать переносимости персональных данных из одной электронной системы обработки в другую и обратно.
- Сотрудники по защите данных (DPO) должны назначаться в государственных органах или организациях, которые занимаются широкомасштабным систематическим мониторингом и обработкой конфиденциальных персональных данных.
- За несоблюдение обязанностей контролера или обработчика данных может быть наложен административный штраф в размере до 10 миллионов евро или 2% от годового мирового оборота (в зависимости от того, что больше).
- Для обработки персональных данных детей в возрасте до 16 лет потребуется согласие родителей.
- Конфиденциальность по умолчанию и заложенная в нее замысел должны считаться достаточными для соблюдения принципов защиты данных.
- Право на забвение может быть получено от контролера без неоправданной задержки, и контролер обязан удалить указанные персональные данные.
Правила игры будут применимы к вам, если:
- Вы обрабатываете персональные данные субъектов, проживающих в ЕС.
- Вы следите за поведением жителей ЕС.
- У вас есть «учреждение» в ЕС.
- Вы продаете товары или услуги пользователям через Интернет, в том числе пользователям в ЕС.
С чего начать?
- Пересмотрите структуру ваших операций по обработке данных, чтобы по умолчанию персональные данные обрабатывались только при необходимости.
- Проводите регулярные проверки вашей системы управления данными, к персональным данным которой имеют доступ сторонние поставщики.
- Проводите периодические оценки воздействия на конфиденциальность.
Чем может помочь вам Quick Heal Academy?
- Проведите шестинедельный спринт, чтобы оценить готовность ваших данных и определить программу устранения неполадок в соответствии с вашей степенью готовности к риску.
- Обеспечить осведомленность всей организации, помогая тем самым соответствующим заинтересованным сторонам интегрировать решения GDPR в свои операционные среды.
- Оптимизируйте свой план уведомлений об утечках, усилив и унифицировав безопасность соответствующих данных.
- Разработать и внедрить устойчивую систему защиты конфиденциальности и данных в соответствии со стандартом ISO 27001.
Аналитический документ от Quick Heal Academy.



