Регламент ЄС про захист персональних даних набув чинності
В ЄС вступив в силу новий Регламент про захист даних, який запроваджує більш суворі правила управління персональною інформацією.
Corina Cristea, 25.05.2018, 13:09
Розроблений Європейською Комісією
два роки тому, Загальний Регламент про захист даних (GDPR) набув чинності 25
травня, створюючи єдину законодавчу базу для всіх країн європейської спільноти.
Необхідність прийняття такого регулювання виникла в умовах наявності 28
національних законів, а нормативно-правовий акт, що регулював захист даних мав 20-річну
давність.
Таким чином починаючи з 25 травня усі
компанії, що діють на території Європейського Союзу зобов’язані дотримуватися того ж пакету
норм щодо захисту даних, незалежно від їхнього місцезнаходження. Й оскільки ці
правила більш жорсткі, люди матимуть кращий контроль власних персональних даних. У той же час компанії отримають можливість
діяти в справедливих умовах конкуренції.
Новий Регламент
зосередиться на прозорості та відповідальності особи, яка обробляє дані
персонального характеру, запроваджує ряд конкретних заходів більш ефективного захисту
приватного життя неповнолітніх, особливо в онлайн-середовищі, зміцнює гарантії
забезпечення прав користувачів та запроваджує нові права для фізичних осіб.
Які саме пояснює
керівник відділу з юридичних питань та комунікації Національного управління з нагляду за
персональними даними Аліна Севою: «Такі як право «на забуття» в Інтернеті чи
право на портативність даних. Звичайно, все це регулювання спрямоване на захист
фізичних осіб, їхніх прав та приватного життя, але в той же час ставиться
значно більший наголос на зобов’язання операторів як в державному, так і
приватному секторах. Вони несуть відповідальність за безпеку і конфіденційність
наявних у них даних і повинні забезпечити права осіб, починаючи від права на
інформацію, права бути незгодним, права на втручання і завершуючи згаданими
раніше новими правами.»
Інше
положення Регламенту стосується призначення відповідального за захист персональних
даних на рівні кожного оператора даних. Тим, хто порушує нові положення
загрожують величезні штрафи. Йдеться про штраф у розмірі до 10 мільйонів євро
або 2% річного обігу компанії за порушення правил захисту даних, відповідно, до
20 млн євро або 4% річного глобального доходу компанії у разі порушення
основних принципів обробки даних.