Ключевые требования
Уведомление о случаях нарушения GDPR
Компании обязаны уведомлять регулирующие органы (а в некоторых случаях и субъектов данных) о любых нарушениях, связанных с персональными данными в течение 72 часов после обнаружения такого нарушения.
Например, недавняя новость о хакерской атаке на Uber — яркий пример нарушения данного правила. Uber сообщил прессе, что хакеры получили доступ к персональным данным 57 миллионов пользователей и водителей спустя целый год. Если бы сейчас действовал GDPR, то избежать высокого штрафа в размере 4% от годового оборота было бы невозможно.
Список национальных регуляторов в области персональных данных по всем странам ЕС приведён тут. Также есть общеевропейский регулятор — Working party 29 или Рабочая группа по статье 29. Однако после вступления GDPR в силу Рабочую группу по статье 29 заменит новый орган — Европейский совет по защите данных (European Data Protection Board — EDPB).
Права субъекта данных (физического лица)
GDPR значительно расширяет права граждан и резидентов ЕС по контролю за их персональными данными. Европейские пользователи имеют право запрашивать подтверждение факта обработки их данных, место и цель обработки, категории обрабатываемых персональных данных, каким третьим лицам персональные данные раскрываются, период, в течение которого данные будут обрабатываться, а также уточнять источник получения организацией персональных данных и требовать их исправления. Более того, пользователь имеет право требовать прекращения обработки своих данных.
В GDPR также предусмотрено право на забвение (right to erasure, right to be forgotten), которое дает европейцам возможность удалять свои личные данные по запросу во избежание их распространения или передачи третьим лицам.
Это не новое право, оно также есть в действующей Директиве. Суд справедливости ЕС (CJEU — Court of Justice of the European Union) в решении по делу Google Spain в 2014 году разъяснил, что субъекты данных имеют право на удаление информации о них из результатов поиска, если она не представляет общественного интереса. Однако, право на забвение распространяется не только на поисковые системы. Любая компания, обрабатывающая данные, должна удалять чьи-либо персональные данные по запросу, если это не противоречит интересам общества или иным фундаментальным правам европейцев.
Например, если вы новостной сервис, то прежде, чем удалять данные, проверьте и убедитесь, что такое удаление не повлияет на свободу слова и на право к доступу информации, гарантированные европейцам статьей 11 Хартии Европейского союза по правам человека.
Право на переносимость данных
Право на переносимость данных (right to data portability) является новацией в правилах обработки данных ЕС, введенное GDPR. Данное право заключается в том, что компании обязаны предоставлять бесплатно электронную копию персональных данных другой компании по требованию самого субъекта персональных данных.
Например, стартап под названием “Солнышко” хочет выйти на рынок с сайтом для обмена социальными медиа, но на рынке уже есть свои гиганты с большой долей рынка. Право на переносимость данных упростит потенциальным клиентам процесс передачи своих данных от одного онлайн-сервиса к другому (без повторного введения одних и тех же данных на разных сайтах).
Другой пример. Субъект данных пользуется сервисом чтения электронных книг “Электронная книжка”. В один прекрасный момент пользователь решает перейти на сервис “Читай онлайн”. В данном случае право на переносимость данных позволяет получить от “Электронной книжки” персональные данные (например, предпочтения в литературе и другие) и передать их другому сервису.
В больнице Вильнюса скончался один из четырех пострадавших в марте во время крупного пожара в ночном клубе в Северной Македонии.
ПодробнееПечальную весть подтвердил в пятницу порталу LRT сын журналиста Юстас Чекуолис.
ПодробнееВ Вильнюсе начинается заседание Совета Европейской киноакадемии....
За минувшие сутки на границе Литвы с Беларусью пограничники развернули одного нелегального...
В четверг Вильнюсский окружной суд продолжил рассмотрение дела о содействии в действиях против...
Еще на прошлой неделе президент США Дональд Трамп сказал, что может пойти на третий срок, потому что «многие хотят», чтобы он это сделал....
ПодробнееВчера узнала, что трехлетний соседский ребенок отравился бытовой химией, ему было любопытно попробовать на вкус жидкость из яркой баночки. Повредил слизистую...
ПодробнееЛитовскому национальному музею в этом году исполняется 170 лет. За это время он превратился из классического хранилища артефактов в динамичное пространство...
ПодробнееОладьи из кольраби, салат из кольраби и яблок с горчичной заправкой, суп из кольраби, индейка с...
Теплый салат с кускусом, овощами и руколой, сырный суп с овощами, порционные рагу из смеси овощей,...
Блинчики с вареной сгущенкой, блины овсяные, ржаные блинчики с творожным сыром, сырные блины,...
На границе Литвы с Беларусью за минувшие сутки вновь не было зафиксировано нелегальных мигрантов,
Бывший партнер инвестиционной фонда компании BaltCap Шарунас Степуконис подозревается в присвоении
Служба надзора за азартными играми (СНАИ) оштрафовала игорную компанию Olympic Casino Group
Как сообщалось, Сейм рассматривает предложение правительства о продлении национальных санкций
Госсекретарь США Марко Рубио на встрече с министрами иностранных дел стран Балтии во вторник
Спикер Сейма Саулюс Сквернялис остается лидером правящего Демократического союза «Во имя Литвы».
Во вторник в ознаменование 11 марта — Дня восстановления независимости Литвы — в столице пройдут
В Вильнюсе в воскресенье около 50 белорусов собрались на акцию протеста возле Посольства Беларуси
Самолеты венгерской авиакомпании Wizz Air с июля будет летать из Вильнюса в столицу Венгрии
ОВЕН Бдительный и тщательный В делах дома, семьи, недвижимости и семейного бизнеса проявляйте активность с оглядкой. Обратите внимание на дела прошлого,...
Подробнее