Что такое GDPR?

Общее регулирование защиты данных (ВВП) является одним из самых всеобъемлющих в мире. data privacy и законы о защите персональных данных. Введенный Европейским союзом (ЕС) и вступивший в силу 25 мая 2018 года, GDPR устанавливает строгие правила сбора, обработки, хранения, обмена и защиты персональных данных жителей ЕС организациями.

GDPR применяется к любой организации — независимо от ее местоположения — которая обрабатывает персональные данные лиц, проживающих в Европейском Союзе. Независимо от того, являетесь ли вы многонациональной корпорацией, поставщиком SaaS-услуг, платформой электронной коммерции, медицинским учреждением, образовательной организацией или стартапом, соблюдение GDPR становится обязательным, если ваш бизнес обрабатывает персональные данные граждан ЕС.

Данный регламент был разработан для того, чтобы предоставить гражданам больший контроль над своей личной информацией, а также обязать организации внедрять более строгие меры по управлению конфиденциальностью, обеспечению прозрачности и подотчетности.

Сегодня предприятия работают в среде, ориентированной на данные, где собираются огромные объемы персональной информации (PII) на веб-сайтах, в приложениях, облачных платформах, базах данных, конечных устройствах и инструментах для совместной работы. GDPR помогает организациям внедрять ответственные методы обработки данных, одновременно снижая риски, связанные с утечками данных, несанкционированным доступом и нарушениями конфиденциальности.

Почему GDPR важен для бизнеса?

Data privacy Это стало важнейшим приоритетом для бизнеса. Клиенты, регулирующие органы и партнеры все чаще ожидают от организаций прозрачности и подотчетности в обработке персональных данных.

Несоблюдение GDPR может привести к серьезным финансовым и репутационным последствиям. Штрафы со стороны регулирующих органов могут достигать 20 миллионов евро или 4% от годового глобального оборота, в зависимости от того, какая сумма больше. Помимо штрафов, несоблюдение требований может привести к недоверию клиентов, юридической ответственности, сбоям в работе и ущербу для бренда.
Соответствие GDPR — это не только избежание штрафов. Оно помогает организациям:

  • Укрепляйте доверие клиентов за счет прозрачного использования данных.
  • Улучшение управления данными и повышение прозрачности данных.
  • Снижение рисков, связанных с конфиденциальностью и кибербезопасностью.
  • Усиление оперативной подотчетности
  • Улучшение управления жизненным циклом данных.
  • Упростите управление согласием и правами.
  • Повышение готовности к аудитам и проверкам со стороны регулирующих органов.

Организации, которые заблаговременно внедряют в свою деятельность подходы, ориентированные на защиту конфиденциальности, часто получают конкурентное преимущество в современной цифровой экономике.

Каковы основные принципы GDPR?

GDPR основан на нескольких основополагающих принципах защиты конфиденциальности, которым организации должны следовать при обработке персональных данных.

  • Законность, справедливость и прозрачность

    Организации обязаны обрабатывать персональные данные законно и прозрачно. Физические лица должны четко понимать, какие данные собираются, зачем они собираются, как они будут использоваться и с кем будут передаваться.

  • Цель Ограничение

    Сбор персональных данных должен осуществляться только для конкретных, четко определенных и законных целей. Организации не могут повторно использовать собранные данные для несвязанных с основной деятельностью целей без дополнительного законного обоснования или согласия.

  • Минимизация данных

    Предприятия должны собирать только минимальное количество персональных данных, необходимое для достижения определенной цели. Избыточный или ненужный сбор данных нарушает принципы GDPR.

  • Точность подачи

    Организации несут ответственность за обеспечение точности, актуальности и, при необходимости, исправления персональных данных.

  • Ограничение хранения

    Персональные данные не должны храниться бессрочно. Предприятия должны разработать политику хранения и удаления данных, соответствующую нормативным и операционным требованиям.

  • Честность и конфиденциальность

    Для защиты персональных данных от несанкционированного доступа, потери, неправомерного использования или утечки необходимо внедрить соответствующие технические и организационные меры безопасности.

  • Подотчетность

    Организации должны демонстрировать соответствие требованиям посредством документированных политик, рамок управления, оценок и процессов, готовых к аудиту.

Что такое персональные данные согласно GDPR?

В GDPR персональные данные определяются в широком смысле как любая информация, которая может прямо или косвенно идентифицировать человека.

Примеры включают в себя:

  • Названия
  • Адреса электронной почты
  • Номера телефонов
  • Правительственные идентификаторы
  • IP-адреса
  • Данные о местоположении
  • Финансовая информация
  • Медицинские записи
  • Информация о сотрудниках
  • Биометрические и генетические данные
  • Сетевые идентификаторы и файлы cookie

Конфиденциальные категории данных, известные как «данные особой категории», получают дополнительную защиту в соответствии с GDPR. К ним относятся биометрическая информация, медицинские записи, расовое или этническое происхождение, политические взгляды и религиозные убеждения.

Кому необходимо соблюдать GDPR?

GDPR применяется к:

  • Контроллеры данных

    Организации, определяющие, почему и как обрабатываются персональные данные.

  • Процессоры данных

    Организации или третьи стороны, которые обрабатывают данные от имени контролера.

  • Глобальные организации, обрабатывающие данные ЕС

    Даже предприятия, расположенные за пределами Европы, обязаны соблюдать эти требования, если они:

    • Предлагать товары или услуги жителям ЕС
    • Мониторинг поведения пользователей в пределах ЕС
    • Обработка персональных данных, принадлежащих лицам, являющимся гражданами ЕС.

    Экстерриториальный характер GDPR делает его глобальным регламентом по защите конфиденциальности, затрагивающим организации по всему миру.

Каковы основные права физических лиц в соответствии с GDPR?

GDPR предоставляет физическим лицам широкие права в отношении их персональных данных.

  • Право на доступ

    Физические лица могут запросить доступ к персональным данным, которые организации хранят о них.

  • Право на исправление

    Пользователи могут запросить исправление неточной или неполной информации.

  • Право на стирание («Право быть забытым»)

    Физические лица могут запросить удаление своих персональных данных при соблюдении определенных условий.

  • Право на ограничение обработки

    Пользователи могут запросить ограничения на обработку своих данных.

  • Право на переносимость данных

    Физические лица могут запросить передачу своих данных в структурированном и машиночитаемом формате.

  • Право на возражение

    Пользователи могут возражать против определенных видов обработки данных, включая прямую маркетинговую рассылку.

  • Права, связанные с автоматизированным принятием решений

    Индивидуальные граждане защищены от решений, принимаемых исключительно посредством автоматизированной обработки или профилирования.

Организации должны разработать рабочие процессы и процедуры управления для эффективного рассмотрения этих запросов в рамках сроков, установленных GDPR.

Какие основные Соответствие ВВП Требования?

  • Обнаружение и классификация данных

    Организации должны определить, где хранятся персональные данные в структурированных и неструктурированных хранилищах, включая облачные приложения, базы данных, конечные устройства, электронную почту, инструменты для совместной работы и файловые серверы.

    Эффективный поиск данных позволяет компаниям понять, какие риски для конфиденциальности они подвержены, снизить риски, связанные с теневыми данными, и установить более надежные механизмы управления.

  • Согласие

    В соответствии с GDPR, во многих случаях организации обязаны получать добровольное, информированное, явное и недвусмысленное согласие перед обработкой персональных данных.

    Предприятия также обязаны вести учет согласия и предоставлять пользователям простые механизмы для отзыва согласия в любое время.

  • Оценка воздействия на защиту данных (DPIA)

    Организации, осуществляющие обработку данных с высоким риском, должны проводить оценку воздействия на защиту данных (DPIA) для выявления и снижения рисков для конфиденциальности до начала обработки данных.

  • Уведомление об утечке данных

    В соответствии с GDPR, о некоторых случаях утечки персональных данных необходимо сообщать надзорным органам в течение 72 часов с момента обнаружения утечки.

    В зависимости от серьезности и последствий, организациям также может потребоваться уведомить пострадавших лиц.

  • Конфиденциальность по замыслу и по умолчанию

    Настройки конфиденциальности следует интегрировать в системы, приложения и бизнес-процессы с самого начала, а не добавлять позже.

  • Управление рисками поставщиков и третьих сторон

    Организации по-прежнему несут ответственность за то, как поставщики и партнеры обрабатывают персональные данные от их имени. Оценка поставщиков и договорные гарантии имеют важное значение для соблюдения GDPR.

  • Протокол учета операций обработки данных (RoPA)

    Организации обязаны вести подробную документацию, описывающую порядок обработки персональных данных в рамках всей организации.

Какие существуют типичные проблемы, связанные с соблюдением требований GDPR?

Многие организации сталкиваются с трудностями в обеспечении соответствия требованиям GDPR из-за фрагментации ИТ-среды и расширения экосистем данных.

Общие проблемы включают в себя:

  • Отсутствие доступа к конфиденциальным данным
  • Распространение неструктурированных данных
  • Ручные операции обеспечения конфиденциальности
  • Трудности в обработке запросов субъектов персональных данных.
  • Управление согласием на разных платформах
  • Мониторинг обмена данными с третьими сторонами
  • Обеспечение непрерывного соблюдения требований
  • Согласование операций по обеспечению безопасности и конфиденциальности
  • Обеспечение наличия документации, готовой к аудиту.

По мере того как организации внедряют облачные платформы, удаленную работу и приложения на основе искусственного интеллекта, обеспечение соблюдения требований конфиденциальности становится все более сложной задачей.

Как Seqrite Data Privacy Помогает ли это организациям обеспечить соответствие требованиям GDPR?

Seqrite Data Privacy помогает организациям упростить и автоматизировать соблюдение требований GDPR с помощью централизованной платформы управления конфиденциальностью.

Платформа позволяет компаниям обнаруживать, классифицировать и защищать конфиденциальные персональные данные в масштабах всей корпорации, одновременно оптимизируя операции по обеспечению конфиденциальности и управлению данными.

  • Обнаружение и классификация данных

    Автоматическое выявление и классификация персональных данных и конфиденциальной информации в базах данных, SaaS-платформах, конечных устройствах, облачных хранилищах и корпоративных приложениях.

  • Управление согласием и предпочтениями

    Обеспечьте централизованное управление согласием пользователей, сохраняя при этом прозрачное отслеживание предпочтений и журналы аудита.

  • Автоматизация запросов на предоставление прав

    Оптимизируйте процессы обработки запросов на доступ к персональным данным (DSAR), запросов на удаление, запросов на исправление и других запросов, связанных с соблюдением прав, предусмотренных GDPR, с помощью автоматизированного управления обращениями.

  • Оценка рисков, связанных с конфиденциальностью

    Автоматизируйте оценку соответствия GDPR, включая DPIA, RoPA, анализ пробелов в защите конфиденциальности и оценку рисков.

  • Управление утечками данных

    Отслеживайте инциденты, автоматизируйте рабочие процессы и эффективно управляйте уведомлениями о нарушениях для обеспечения соответствия нормативным требованиям.

  • Единая видимость данных

    Получите централизованный доступ к информации об утечке персональных данных, соблюдении нормативных требований и рисках для конфиденциальности с помощью подробных информационных панелей и отчетов.

  • Интеграция с экосистемой безопасности

    Интегрируйте процессы обеспечения конфиденциальности с более широкими рабочими процессами кибербезопасности и управления для комплексного управления рисками.

GDPR и будущее Data Privacy

GDPR оказал влияние на глобальное регулирование в области защиты конфиденциальности и установил эталон ответственного управления данными. Страны по всему миру вводят нормативные акты, вдохновленные принципами GDPR, включая индийский закон DPDP Act, калифорнийский закон CCPA, бразильский закон LGPD и другие региональные рамочные соглашения по защите конфиденциальности.

По мере того как предприятия продолжают внедрять цифровые технологии, искусственный интеллект и трансграничные потоки данных, соблюдение требований конфиденциальности будет приобретать все большее значение для бизнес-операций и доверия клиентов.

Организации, которые сегодня уделяют приоритетное внимание управлению конфиденциальностью, будут лучше подготовлены к управлению изменениями в законодательстве, минимизации рисков и укреплению долгосрочного цифрового доверия.

Запросите демонстрацию, чтобы увидеть больше. Seqrite В бою

Соответствующие ресурсы по GDPR

Контрольный список соответствия GDPR

Контрольный список соответствия GDPR помогает организациям систематически приводить свои методы защиты данных в соответствие с нормативными требованиями. Поскольку GDPR распространяется на любой бизнес, обрабатывающий персональные данные жителей ЕС, организации должны разработать четкие процессы сбора, хранения, обработки и защиты данных. Структурированный контрольный список сокращает пробелы в соблюдении требований и помогает компаниям демонстрировать ответственность во время аудитов или расследований.

Первый шаг — определить, какие персональные данные собирает организация и где они хранятся. Многие компании хранят данные на разных устройствах, в облачных приложениях, почтовых системах и базах данных, поэтому прозрачность крайне важна. Организации также должны определить правовую основу для обработки персональных данных и обеспечить информирование пользователей посредством прозрачных уведомлений о конфиденциальности.

Безопасность — еще одна важная составляющая соответствия GDPR. Для защиты конфиденциальной информации предприятиям следует внедрять контроль доступа, шифрование, многофакторную аутентификацию и непрерывный мониторинг. Организации также должны разработать процедуры обработки запросов субъектов данных, таких как доступ к данным, их исправление, удаление и переносимость.

В надежный контрольный список требований GDPR следует включить:

  • Обнаружение и классификация данных
  • Обновления политики конфиденциальности
  • Процессы управления согласием
  • Политики хранения и удаления данных
  • Оценка рисков поставщика
  • Планирование реагирования на инциденты
  • обучение сотрудников по повышению осведомленности
  • Постоянный мониторинг соответствия

Организации также должны вести надлежащую документацию по обработке данных и проводить регулярные аудиты для выявления пробелов. Соблюдение требований GDPR — это не разовое мероприятие, а непрерывный процесс, требующий регулярных обновлений по мере развития бизнес-операций и киберугроз.

Следуя четко определенному контрольному списку, компании могут улучшить управление данными, снизить риски безопасности, укрепить доверие клиентов и избежать дорогостоящих штрафов со стороны регулирующих органов, связанных с несоблюдением требований.

Разъяснение штрафных санкций GDPR

Штрафы GDPR призваны обеспечить соблюдение организациями соответствующих мер. data privacy и безопасности. Регулирующие органы могут налагать крупные штрафы на компании, не соблюдающие требования GDPR, особенно если халатность приводит к утечкам данных, неправомерному использованию персональных данных или нарушению прав на неприкосновенность частной жизни.

Наказания за нарушение GDPR, как правило, делятся на две категории в зависимости от серьезности нарушения. За менее серьезные нарушения могут быть наложены штрафы в размере до 10 миллионов евро или 2% от годового глобального оборота компании, в зависимости от того, какая сумма больше. Более серьезные нарушения могут привести к штрафам в размере до 20 миллионов евро или 4% от годового глобального дохода.

Перед наложением штрафов регулирующие органы учитывают несколько факторов, в том числе:

  • Характер и тяжесть нарушения
  • Количество пострадавших
  • Продолжительность несоблюдения требований
  • Преднамеренное или неосторожное поведение
  • Меры безопасности приняты
  • Предыдущая история соблюдения нормативных требований
  • Сотрудничество с властями

К числу распространенных нарушений GDPR относятся:

  • Сбор данных без действительного согласия.
  • Неспособность защитить конфиденциальную информацию
  • Задержка в сообщении о нарушении безопасности
  • Отсутствие прозрачности в обработке данных
  • Игнорирование прав субъектов данных
  • Ненадлежащий обмен данными с третьими лицами

Помимо финансовых санкций, нарушения GDPR могут серьезно подорвать репутацию компании и доверие клиентов. Публикация информации о нарушениях часто приводит к судебным спорам, потере клиентов и сбоям в работе.

Организации могут снизить риски штрафных санкций, внедряя надежные меры кибербезопасности, проводя регулярные аудиты соответствия, ведя подробную документацию и обучая сотрудников обязанностям по обеспечению конфиденциальности. Автоматизированные решения для обнаружения данных, мониторинга и управления рисками также помогают организациям укрепить свою позицию в отношении соответствия нормативным требованиям.

В конечном счете, штрафы в рамках GDPR побуждают предприятия внедрять активные методы защиты данных и относиться к персональной информации с большей ответственностью и прозрачностью.

GDPR для малых и средних предприятий

Многие малые и средние предприятия (МСП) считают, что GDPR применяется только к крупным компаниям, но этот регламент затрагивает организации всех размеров, обрабатывающие персональные данные жителей ЕС. Даже малые предприятия, работающие с информацией о клиентах, данными о сотрудниках, рассылками электронной почты или онлайн-транзакциями, должны соблюдать требования GDPR.

Для малых и средних предприятий соблюдение требований GDPR может показаться сложной задачей из-за ограниченных бюджетов и ресурсов. Однако соблюдение требований можно упростить, сосредоточившись на основных практиках обеспечения конфиденциальности и безопасности. В первую очередь малым и средним предприятиям следует понять, какие персональные данные они собирают, зачем они их собирают и где они хранятся. Прозрачность данных имеет решающее значение для снижения рисков, связанных с соблюдением требований.

Ключевые приоритеты GDPR для малых и средних предприятий включают:

  • Создание прозрачных политик конфиденциальности
  • Обеспечение безопасности данных клиентов и сотрудников.
  • Надлежащее управление согласием пользователя
  • Ограничение ненужного доступа к данным.
  • Внедрение правил хранения данных
  • Ответы на запросы субъектов данных
  • Обучение сотрудников вопросам защиты конфиденциальности.

Кибербезопасность особенно важна, поскольку малые и средние предприятия все чаще становятся мишенью киберпреступников из-за более слабой инфраструктуры безопасности. Предприятиям следует внедрить:

  • Надежные пароли и многофакторная аутентификация
  • Endpoint protection
  • Безопасные резервные копии
  • Шифрование
  • Контроль доступа
  • Регулярные обновления программного обеспечения

Малым и средним предприятиям также следует проверять сторонних поставщиков и облачных провайдеров, чтобы убедиться в их соответствии требованиям GDPR. Риски, связанные с поставщиками, являются распространенной причиной инцидентов, связанных с утечкой данных.

Хотя соблюдение GDPR на первый взгляд может показаться сложным, оно также приносит долгосрочные выгоды. Надежные методы защиты данных помогают малым и средним предприятиям повысить доверие клиентов, укрепить репутацию бренда и снизить операционные риски. Организации, которые ставят конфиденциальность на первое место, часто получают конкурентное преимущество в современной бизнес-среде, основанной на данных.

Внедряя практические меры безопасности и поддерживая прозрачные методы обработки данных, малые и средние предприятия могут эффективно соблюдать требования GDPR, не перегружая свои ресурсы.

Как обеспечить соответствие требованиям GDPR?

Внедрение требований GDPR требует сочетания правовых, операционных и технических мер для обеспечения безопасной и прозрачной обработки персональных данных. Организациям следует рассматривать соблюдение требований как непрерывный бизнес-процесс, а не как разовый проект.

Процесс внедрения начинается с оценки существующих методов обработки данных. Предприятиям необходимо определить, какие персональные данные они собирают, где они хранятся, кто имеет к ним доступ и как они перемещаются между системами. Составление карты данных помогает организациям выявлять пробелы в соблюдении нормативных требований и расставлять приоритеты в усилиях по снижению рисков.

Успешная стратегия внедрения GDPR обычно включает в себя:

  • Проведение поиска и классификации данных.
  • Обновление политики конфиденциальности и уведомлений
  • Определение законных оснований для обработки данных
  • Внедрение систем управления согласием
  • Разработка политики хранения и удаления данных
  • Обеспечение безопасности конечных устройств и облачных сред.
  • Создание процедур реагирования на инциденты
  • Обучение сотрудников обязанностям по обеспечению конфиденциальности.

Организациям также следует внедрить надежные технические средства защиты, такие как шифрование, контроль доступа, многофакторная аутентификация и непрерывный мониторинг, чтобы защитить конфиденциальную информацию от киберугроз.

Еще одним важным аспектом является обеспечение прав субъектов данных. Компании должны разработать процедуры для реагирования на запросы о доступе к данным, их исправлении, удалении или переносе в соответствии со сроками, установленными GDPR.

Управление сторонними поставщиками имеет не меньшее значение. Организациям следует оценивать поставщиков, обрабатывающих персональные данные, и заключать соглашения об обработке данных, чтобы гарантировать соответствие внешних партнеров требованиям GDPR.

Регулярные аудиты и оценки рисков помогают поддерживать соответствие требованиям в долгосрочной перспективе. Поскольку нормативные акты, технологии и киберугрозы постоянно развиваются, предприятиям следует регулярно пересматривать свои методы обеспечения конфиденциальности и безопасности.

Технологии могут значительно упростить внедрение GDPR за счет автоматизации процессов обнаружения данных, мониторинга, отчетности и управления рисками. Интегрированные платформы обеспечения конфиденциальности и кибербезопасности помогают организациям повысить прозрачность и сократить объем ручной работы по соблюдению требований.

Структурированная стратегия внедрения позволяет организациям укрепить управление данными, минимизировать юридические риски и повысить доверие клиентов.

Разъяснение прав субъектов данных в соответствии с GDPR.

Одна из основных целей GDPR — предоставить людям больший контроль над своими персональными данными. Эти меры защиты, известные как права субъектов данных, требуют от организаций создания процессов, эффективно их поддерживающих.

В соответствии с GDPR, физические лица имеют право знать, как собираются, обрабатываются, хранятся и передаются их данные. Компании обязаны предоставлять четкую и прозрачную информацию о методах использования данных.

К основным правам субъектов персональных данных в соответствии с GDPR относятся:

  • Право на доступ к персональным данным
  • Право на исправление неточной информации
  • Право на удаление данных («Право быть забытым»)
  • Право на ограничение обработки
  • Право на возражение на обработку
  • Право на переносимость данных
  • Право отозвать согласие
  • Права, связанные с автоматизированным принятием решений.

Право на доступ позволяет физическим лицам запрашивать копии своих персональных данных и понимать, как они обрабатываются. Право на удаление позволяет пользователям запрашивать удаление личной информации при определенных условиях. Переносимость данных позволяет пользователям легко передавать свою информацию между поставщиками услуг.

Организации должны оперативно реагировать на запросы субъектов данных, как правило, в течение одного месяца. Предприятиям следует разработать формализованные рабочие процессы и процедуры проверки для эффективной обработки запросов и предотвращения несанкционированного разглашения информации.

Для защиты этих прав организациям следует вести точный учет данных и внедрять инструменты для поиска, классификации и извлечения данных. Без доступа к хранящимся персональным данным ответы на запросы становятся сложными и трудоемкими.

Несоблюдение прав субъектов данных может привести к штрафам в соответствии с GDPR, ущербу репутации и недоверию клиентов. Компании, которые ставят во главу угла прозрачность и конфиденциальность пользователей, часто укрепляют отношения с клиентами и улучшают общую ситуацию с соблюдением нормативных требований.

Поддержка прав субъектов данных — это не только юридическое обязательство, но и важный шаг на пути к построению организации, ориентированной на защиту конфиденциальности и заслуживающей доверия.
Контакты Seqrite Data Privacy эксперт сегодня

Часто задаваемые вопросы

 

GDPR расшифровывается как Общий регламент по защите данных, всеобъемлющий регламент Европейского союза. data privacy закон.

 

Да. GDPR распространяется на организации по всему миру, которые обрабатывают персональные данные жителей ЕС.

 

Любая информация, позволяющая прямо или косвенно идентифицировать человека, включая имена, адреса электронной почты, IP-адреса, идентификаторы и данные об активности в интернете.

 

Организациям могут быть назначены штрафы в размере до 20 миллионов евро или 4% от годового глобального оборота, в зависимости от того, какая сумма больше.

 

Запрос на доступ к персональным данным (DSAR) позволяет физическим лицам запрашивать доступ к персональным данным, которые организация хранит о них.

 

Оценка воздействия на защиту данных (DPIA) — это процесс, используемый для выявления и смягчения рисков для конфиденциальности, связанных с высокорискованными видами обработки данных.

 

Не всегда. GDPR предусматривает множество законных оснований для обработки персональных данных, включая согласие, договорную необходимость, юридические обязательства и законные интересы.

 

Организации могут упростить соблюдение требований GDPR, автоматизировав поиск данных, управление согласием, оценку конфиденциальности, рабочие процессы обработки запросов на права и централизованные платформы управления, такие как Seqrite Data Privacy.

 

GDPR помогает компаниям защищать конфиденциальные данные клиентов, обеспечивать защиту частной жизни и укреплять доверие со стороны клиентов и заинтересованных сторон. Он также помогает организациям избежать существенных финансовых штрафов, юридических рисков и ущерба репутации в результате утечек данных или несоблюдения требований.

 

GDPR обеспечивает защиту данных, требуя от предприятий собирать, хранить и обрабатывать персональные данные безопасным и прозрачным способом. Он также предоставляет физическим лицам больший контроль над своей личной информацией посредством таких прав, как согласие, доступ и удаление данных.

 

Любая организация, которая собирает, обрабатывает или хранит персональные данные физических лиц в Европейском Союзе, должна соблюдать GDPR, независимо от своего местонахождения. Это включает в себя предприятия, государственные учреждения, некоммерческие организации и поставщиков онлайн-услуг.