Согласие на обработку
GDPR устанавливает высокие требования в отношении формы получения согласия на обработку данных. Согласие человека на обработку его персональных данных должно быть выражено в форме утверждения или в форме четких активных действий пользователя. Согласие на обработку персональных данных будет недействительно, если у пользователя не было выбора или не было возможности отозвать свое согласие без ущерба для самого себя. Если пользователь дал согласие на обработку своих персональных данных, контроллер должен иметь возможность продемонстрировать это.
Не рекомендуем использовать по умолчанию поля о согласии с уже поставленной галочкой или другие методы получения согласия по умолчанию. Согласие также не может быть выражено в виде молчания или бездействия пользователя. Информация о порядке отзыва согласия на обработку персональных данных должна быть размещена таким образом, чтобы пользователь мог легко её найти.
Особая защита детей
Детские персональные данные заслуживают особой защиты, ведь они менее осведомлены о рисках, последствиях, гарантиях и их правах в отношении обработки персональных данных. Согласие на обработку данных ребенка должно быть авторизовано родителями (или законными представителями ребенка). Возрастной порог для родительской авторизации устанавливается государствами-членами ЕС отдельно (от 13 до 16 лет).
Назначение ответственного за защиту персональных данных
Это требование относится к компаниям, которые осуществляют регулярные и систематические крупномасштабные наблюдения, мониторинг лиц (выше о нем упоминалось); или которые осуществляют крупномасштабную обработку специальных персональных данных, например, медицинские записи или сведения об уголовной судимости.
В любом случае, любая организация может добровольно назначить сотрудника по защите данных для управления процессами обработки данных пользователей и контроля за соблюдением требований GDPR. В таком случае компания должна опубликовать информацию о таком сотруднике, а также направить её национальному регулятору по защите персональных данных соответствующей страны ЕС.
Что делать?
Если вы входите в зону действия нового европейского регламента о защите данных или планируете расширяться и предоставлять услуги и товары в страны ЕС, то рекомендуется провести комплексную оценку применяемых в компании методов и средств обработки персональных данных и привести их в соответствие с новыми правилами GDPR. Следует также пересмотреть политику конфиденциальности и положения об обработке персональных данных пользовательских соглашений (Terms of use) своих сайтов и онлайн-сервисов, ориентированных на европейских потребителей и пользователей. Для соответствия требованиям GDPR необходимо разработать внутренние политики защиты данных, обучать персонал, проводить проверки деятельности по обработке данных, вести документацию по процессам обработки, внедрять меры по встроенной системе конфиденциальности, а также назначить сотрудника ответственного за обработку персональных данных (естественно, с учётом характера и объёмов обрабатываемых персональных данных).
Несмотря на то, что новые требования к обработке персональных данных серьезны, в них есть положительные стороны для внеевропейских игроков: легче придерживаться единого набора правил защиты и обработки данных, чем учитывать национальные нюансы обработки персональных данных каждой отдельной страны ЕС, как это приходилось делать до введения GDPR. Более того, реформа направлена на стимулирование экономического роста путем сокращения расходов и бюрократии для компаний, работающих в ЕС. Соблюдение одного правила вместо 28 (количество стран-членов ЕС) поможет маленьким и развивающимся компаниям выйти на новые рынки. Согласно закону в ряде случаев обязательства изменяются в зависимости от размера бизнеса, природы обрабатываемых данных и иных факторов.
В больнице Вильнюса скончался один из четырех пострадавших в марте во время крупного пожара в ночном клубе в Северной Македонии.
ПодробнееПечальную весть подтвердил в пятницу порталу LRT сын журналиста Юстас Чекуолис.
ПодробнееВ Вильнюсе начинается заседание Совета Европейской киноакадемии....
За минувшие сутки на границе Литвы с Беларусью пограничники развернули одного нелегального...
В четверг Вильнюсский окружной суд продолжил рассмотрение дела о содействии в действиях против...
Еще на прошлой неделе президент США Дональд Трамп сказал, что может пойти на третий срок, потому что «многие хотят», чтобы он это сделал....
ПодробнееВчера узнала, что трехлетний соседский ребенок отравился бытовой химией, ему было любопытно попробовать на вкус жидкость из яркой баночки. Повредил слизистую...
ПодробнееЛитовскому национальному музею в этом году исполняется 170 лет. За это время он превратился из классического хранилища артефактов в динамичное пространство...
ПодробнееОладьи из кольраби, салат из кольраби и яблок с горчичной заправкой, суп из кольраби, индейка с...
Теплый салат с кускусом, овощами и руколой, сырный суп с овощами, порционные рагу из смеси овощей,...
Блинчики с вареной сгущенкой, блины овсяные, ржаные блинчики с творожным сыром, сырные блины,...
На границе Литвы с Беларусью за минувшие сутки вновь не было зафиксировано нелегальных мигрантов,
Бывший партнер инвестиционной фонда компании BaltCap Шарунас Степуконис подозревается в присвоении
Служба надзора за азартными играми (СНАИ) оштрафовала игорную компанию Olympic Casino Group
Президент Гитанас Науседа заявил, что в настоящее время не видит необходимости начинать в Литве
Как сообщалось, на минувшей неделе Сейм литвы начал обсуждение вопроса о том, продолжать ли
Белорусский режим задерживает граждан Литвы на территории страны за поддержку белорусской
Во вторник в ознаменование 11 марта — Дня восстановления независимости Литвы — в столице пройдут
В Вильнюсе в воскресенье около 50 белорусов собрались на акцию протеста возле Посольства Беларуси
Самолеты венгерской авиакомпании Wizz Air с июля будет летать из Вильнюса в столицу Венгрии
ОВЕН Бдительный и тщательный В делах дома, семьи, недвижимости и семейного бизнеса проявляйте активность с оглядкой. Обратите внимание на дела прошлого,...
Подробнее