Общий регламент по защите данных

Общий регламент по защите данных
англ. General Data Protection Regulation
Вид постановление Европейского парламента и Совета Европейского союза[вд]
Государство  Европейский союз
Принятие 27 апреля 2016
Вступление в силу 25 мая 2018
Первая публикация 4 мая 2016[1]

Общий регламент по защите данных[2][3][4][5][6][7][8], Общий регламент защиты персональных данных[9], Генеральный регламент о защите персональных данных[10] (англ. General Data Protection Regulation, GDPR; Постановление 2016/679) — постановление Европейского союза, с помощью которого Европейский парламент, Совет Европейского союза и Европейская комиссия усиливают и унифицируют защиту персональных данных всех лиц в Европейском союзе (ЕС). Постановление также направлено на экспорт данных из ЕС[источник не указан 356 дней].

GDPR направлен прежде всего на то, чтобы дать гражданам контроль над собственными персональными данными, и на упрощение нормативной базы для международных экономических отношений путём унификации регулирования в рамках ЕС.

В законе расширено понятие персональных данных, введены понятия трансграничной передачи данных, псевдонимизации, установлено ряд прав субъектов персональных данных, определена роль должностного лица по защите данных (англ. DPO, data protection officer).

В частности, введены понятия[11][12]:

  • контролёр данных — физическое или юридическое лицо, государственный орган, учреждение или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных, например, социальная сеть или служба такси;
  • обработчик данных — это физическое или юридическое лицо, государственный орган, учреждение или другой орган, который обрабатывает персональные данные от имени по поручению контролера, например, поставщик облачных услуг;
  • субъект данных (лицо) — физическое лицо, данные которого обрабатываются;
  • специальные категории персональных данных — данные о расе, политическом мнении, религиозных или философских убеждениях, генетические данные, членство в профсоюзах, биометрические данные, позволяющие определить конкретного человека, данные о здоровье, сексуальная ориентация.

Важным моментом является то, что GDPR применим и к тому, кто обрабатывает данные (процессор или обработчик), и к тому, кто собирает данные (контролёр). Контролёр определяет цель и значение обработки персональных данных, а процессор ответственен за непосредственную обработку данных, но оба несут ответственность за соблюдение норм GDPR.

За невыполнение закона накладывается штраф до 20 000 000 евро или до 4 % от годового мирового оборота компании за предыдущий финансовый год, в зависимости от того, что больше.

История

Регламент GDPR заменил директиву Data Protection Directive[англ.] от 1995 года. Постановление было принято 27 апреля 2016 года, вступило в силу 25 мая 2018 года после двухлетнего переходного периода и, в отличие от директивы, не требует от правительств стран — участниц ЕС никаких изменений в локальных законодательствах и, таким образом, является непосредственно обязательным к исполнению. Это применимо не только к странам — участницам ЕС, но также к любому юридическому лицу, обрабатывающему персональные данные лиц ЕС.

Ключевые принципы

Закон определяет шесть принципов[13] обработки персональных данных:

  • законность, справедливость и прозрачность — должны быть легальные основания в рамках GDPR для сбора и использования данных, ненарушение любых законов, открытость, честность от начала и до конца об использовании персональных данных;
  • ограничение целью — обработка должна сводиться к тому, что было заявлено субъекту данных. Все конкретные задачи должны быть закреплены в политике конфиденциальности и должны чётко соблюдаться;
  • минимизация данных — использование минимально необходимого объёма данных для выполнения поставленных целей;
  • точность — персональные данные должны быть точными и не должны вводить в заблуждение; ошибочные данные подлежат корректировке;
  • ограничение хранения данных — не хранить данные дольше, чем нужно, периодически проводить аудит данных и удалять неиспользуемые;
  • целостность и конфиденциальность, безопасность — хранить данные в безопасном месте и уделять достаточное внимание сохранности данных.

Также закон устанавливает ключевой принцип[13] для обработчиков данных:

  • подотчётность — ответственность за обработку персональных данных и выполнение всех остальных принципов GDPR, включая записи о конфиденциальности, защите, использовании, проверке данных, а также возможность продемонстрировать следование принципам закона по запросу.

Права субъектов персональных данных

Закон существенно расширяет права пользователей[13] в отношении их персональных данных:

  • право на доступ к данным (статья 15);
  • право на внесение исправлений (статья 16);
  • право на удаление данных (статья 17);
  • право на ограничение обработки (статья 18);
  • право на получение информации (статья 19);
  • право на переносимость данных (статья 20);
  • право на возражение (статья 21);
  • право не становиться объектом решения, основанного исключительно на автоматизированной обработке (статья 22).

Примечания

  1. EUR-Lex — 2001.
  2. GDPR вступил в силу: компании оказались не готовы. Дата обращения: 3 июня 2018. Архивировано 19 июня 2018 года.
  3. Европа встает на защиту данных :: Технологии и медиа :: Газета РБК. Дата обращения: 3 июня 2018. Архивировано 27 мая 2018 года.
  4. Запросы субъектов данных, определённые в GDPR | Microsoft Docs. Дата обращения: 3 июня 2018. Архивировано 15 ноября 2019 года.
  5. Защита информации | Microsoft Docs. Дата обращения: 3 июня 2018. Архивировано 15 ноября 2019 года.
  6. GDPR | Microsoft Docs. Дата обращения: 3 июня 2018. Архивировано 15 ноября 2019 года.
  7. Соблюдение требований GDPR в эпоху глобального распространения данных. Дата обращения: 3 июня 2018. Архивировано 19 июня 2018 года.
  8. Международный стандарт против кражи персональных данных. Дата обращения: 3 июня 2018. Архивировано 15 ноября 2019 года.
  9. Общий регламент защиты персональных данных (GDPR) Европейского союза. GDPR-TEXT.COM. Дата Прайваси Офис. Дата обращения: 21 декабря 2023. Архивировано 15 ноября 2019 года.
  10. Генеральный регламент о защите персональных данных - Европейская Комиссия. Европейская служба внешних связей. Дата обращения: 2 июня 2018. Архивировано 20 июня 2018 года.
  11. Статья 4. Определения | GDPR-Text.com. Дата обращения: 15 ноября 2019. Архивировано 15 ноября 2019 года.
  12. Статья 9. Обработка специальных категорий персональных данных | GDPR-Text.com. Дата обращения: 15 ноября 2019. Архивировано 15 ноября 2019 года.
  13. 1 2 3 Защита персональных данных в информационных системах здравоохранения: принципы и процедуры, применяемые в сфере охраны общественного здоровья (PDF). Всемирная организация здравоохранения. Европейское региональное бюро (19 мая 2021). Дата обращения: 21 декабря 2023. Архивировано 21 декабря 2023 года.

Ссылки

Read other articles:

Jared IsaacmanLahir11 Februari 1983 (umur 41)[1]PekerjaanCEO Shift4 PaymentsKekayaan bersihUS$2 miliar (February 2021)[2] Karier luar angkasaAstronaut KomersialMisiInspiration4 Suami/istriMonica Isaacman[3] Jared Isaacman (lahir 11 Februari 1983) adalah seorang miliuner asal Amerika yang bekerja sebagai pebisnis dan pilot. Ia merupakan pendiri dan CEO Shift4 Payments, sebuah perusahaan pembayaran.[4] Kehidupan awal dan pendidikan Isaacman tumbuh New ...

 

 

Untuk aktor Indonesia dengan nama yang mirip secara homofonik, lihat Arif Rahman. Untuk tentara Indonesia dengan nama yang mirip secara homofonik, lihat Arip Rahman. Prof. Dr. H.Arief RachmanM.Pd., PendidikanLahir19 Juni 1942 (umur 81)Malang, Jawa TimurKebangsaanIndonesiaPekerjaanDosen SosiologDikenal atasTokoh Pendidikan IndonesiaPendiri & Kepala sekolah SMA Labschool Rawamangun, Pendiri & Pembina SM Garuda Cendekia JakartaDosen luar biasa di Fakultas Psikologi Universitas Indon...

 

 

Artikel ini mengenai Allah dalam istilah Kekristenan di Indonesia dan bukan mengenai Allah, Tuhan dalam Islam. Untuk pemahaman lebih lanjut, lihat artikel Penggunaan Allah bagi umat Kristen Indonesia. Tetragrammaton YHWH, nama Allah yang dituliskan dalam bahasa Ibrani di Gereja Semua Orang Kudus, Nyköping, Swedia Dalam teologi Kristen, nama Allah telah selalu memiliki arti penting dan makna yang jauh lebih dalam daripada sekadar label atau penanda. Dalam Kekristenan, nama Allah tidak dipanda...

Oriole Park at Camden YardsMaryland has a number of major and minor professional sports franchises. Two National Football League teams play in Maryland, the Baltimore Ravens in Baltimore and the Washington Commanders in Prince George's County. The Baltimore Orioles compete as Major League Baseball franchise in Baltimore. Other professional sports franchises in the state include five affiliated minor league baseball teams, one independent league baseball team, the Baltimore Blast indoor soccer...

 

 

American basketball player Dawson GarciaGarcia with Minnesota in 2023No. 3 – Minnesota Golden GophersPositionPower forwardLeagueBig Ten ConferencePersonal informationBorn (2001-09-20) September 20, 2001 (age 22)Burnsville, Minnesota, U.S.Listed height6 ft 11 in (2.11 m)Listed weight230 lb (104 kg)Career informationHigh schoolPrior Lake(Savage, Minnesota)College Marquette (2020–2021) North Carolina (2021–2022) Minnesota (2022–present) Career highli...

 

 

Three-country region Northern Triangle redirects here. For the ecoregion of Myanmar, see Northern Triangle temperate forests. Northern Triangle of Central America: Guatemala, Honduras and El Salvador The Northern Triangle of Central America three countries, Guatemala, El Salvador, and Honduras. These countries share a border tripoint at Trifinio Fraternidad Transboundary Biosphere Reserve, and also aspects of classical cultures, history, society, and politics. The Northern Triangle of Central...

American politician George FolsomU.S. Chargé d'affaires to the NetherlandsIn office1850–1853Preceded byAuguste DavezacSucceeded byAugust BelmontMember of the New York State SenateFirst District (Class 2)In office1845–1847Preceded byJohn B. ScottSucceeded byDistrict abolished Personal detailsBorn(1802-05-23)May 23, 1802Kennebunk, Maine, U.S.DiedMarch 27, 1869(1869-03-27) (aged 66)Rome, Kingdom of ItalySpouse Margaret Cornelia Winthrop ​ ​(m. 1839; die...

 

 

Disambiguazione – Oxyrhyncus/Oxyrhyncus rimanda qui. Se stai cercando le testimonianze papiracee provenienti dal sito, vedi Papiri di Ossirinco. OssirincoPer-MejedLocalizzazione di Ossirinco in EgittoCiviltàGreco-romana LocalizzazioneStato Egitto GovernatoratoMinya ScaviDate scavi1896 - ArcheologoGrenfell, Hunt Mappa di localizzazione Modifica dati su Wikidata · ManualeCoordinate: 28°32′10″N 30°39′20″E / 28.536111°N 30.655556°E28.536111; 30.6...

 

 

Comics character Detroit SteelThe Detroit Steel armor, piloted by Lt. Doug Johnson III, in its first appearance inThe Invincible Iron Man #25 (June 2010).Art by Salvador Larocca.Publication informationPublisherMarvel ComicsFirst appearanceIron Man (vol 5) #25 (June 2010)Created byMatt FractionSalvador LaroccaIn-story informationAlter egoLt. Doug Johnson IIISasha HammerJayce (Fear Itself storyline)Keaton (Fear Itself storyline)SpeciesHumanTeam affiliationsHammer IndustriesAbilitiesPowered suit...

يفتقر محتوى هذه المقالة إلى الاستشهاد بمصادر. فضلاً، ساهم في تطوير هذه المقالة من خلال إضافة مصادر موثوق بها. أي معلومات غير موثقة يمكن التشكيك بها وإزالتها. (ديسمبر 2018) دوري الدرجة الأولى الكويتي الجهة المنظمة الاتحاد الكويتي لكرة القدم  تاريخ الإنشاء 1965؛ منذ 59 سنو�...

 

 

طالع أيضًا: الألعاب الأولمبية الصيفية 2012 الألعاب البارالمبية الصيفية 2012 لندن ، المملكة المتحدة  انطلاق الألعاب 29 أغسطس 2012  الاختتام 9 سبتمبر 2012  الموقع الرسمي الموقع الرسمي  تعديل مصدري - تعديل   ألعاب بارالمبيك الصيفية 2012 هي النسخة الرابعة عشر من الألعاب ال�...

 

 

المملكة الأردنية الهاشمية الجغرافية المحافظات • المدن التقل • البحر الأبيض المتوسط البحر الميت • البحر الأحمر • عمان تاريخ الأردن هاشميون • إمارة شرق الأردن • أيلول الأسود اتفاقية سايكس بيكو • الولاية على فلسطين • منظمة التحرير الصراع العربي الإسرائيلي حرب 1948 • حرب 1...

52°23′17″N 1°34′05″W / 52.388°N 1.568°W / 52.388; -1.568 Coventry College of Education existed as a separate institution until its incorporation into the University of Warwick in 1978 as the Westwood campus. It was located to the north of the University's main site. From 1948, the Principal of Coventry Teacher Training College (later called Coventry College of Education) was Joan Dillon Browne (1912–2009), who was made an honorary professor on her retire...

 

 

Natale Ciravolo al Leggio d'oro 2004 Natale Ciravolo (Campobello di Mazara, 18 ottobre 1950) è un doppiatore italiano. Indice 1 Biografia 1.1 Vita privata 2 Doppiaggio 2.1 Cinema 2.2 Serie televisive 2.3 Serie d'animazione 2.4 Videogiochi 3 Note 4 Collegamenti esterni Biografia Conosciuto soprattutto per aver doppiato Tom Selleck nella serie TV Magnum, P.I. dalla seconda stagione in poi (nella prima la voce era di Elio Zamuto), William Shatner nella cosiddetta serie classica di Star Trek, e ...

 

 

Aiutami a sognareMariangela Melato e Anthony FranciosaLingua originaleitaliano Paese di produzioneItalia Anno1981 Durata112 min. (versione cinematografica); 185 min. (versione televisiva) Generecommedia RegiaPupi Avati SoggettoPupi Avati SceneggiaturaPupi Avati ProduttoreGianni Minervini, Antonio Avati Casa di produzioneRai e A.M.A. Film Distribuzione in italianoTitanus FotografiaFranco Delli Colli MontaggioAmedeo Salfa MusicheRiz Ortolani ScenografiaGuido Josia CostumiGuido Josia Interpreti ...

Turkish army rank Binbaşı shoulder mark of modern-day Turkish Armed Forces Military ranks of the Ottoman Empire Officers Müşir Birindji ferik (Serdar) Ferik Mirliva Miralay Kaymakam Binbaşı Kol Aghassi Non-commissioned officers Çavuş vte Historical military ranks of Egypt Officers Mushir Sirdar, Fariq awwal Fariq Liwa Amiralay Qaimaqam Bimbashi, Muqaddam Sagh Others Askari vte A binbashi, alternatively bimbashi, (from Turkish: Binbaşı, chief of a thousand, chiliarch) is a major in t...

 

 

Logo of the National Fisheries Institute. The National Fisheries Institute (NFI) is the United States industry trade group representing the seafood industry. It is a member of the International Coalition of Fisheries Associations (ICFA).[1] Its member companies consist of all levels of business involved in seafood, from fishing vessel operators to seafood restaurants. Members The National Fisheries Institute has a wide variety of stakeholders represented in its membership. Members inc...

 

 

Biological process in primates Breast development, also known as mammogenesis, is a complex biological process in primates that takes place throughout a female's life. It occurs across several phases, including prenatal development, puberty, and pregnancy. At menopause, breast development ceases and the breasts atrophy. Breast development results in prominent and developed structures on the chest known as breasts in primates, which serve primarily as mammary glands. The process is mediated by...

Schedule to the Constitution of India Part of a series on theConstitution of India Preamble PartsI ∙ II ∙ III ∙ IV ∙ IVA ∙ V ∙ VI ∙ VII VIII ∙ IX ∙ IXA ∙ IXB ∙ X ∙ XI ∙ XII ∙ XIII ∙ XIV XIVA ∙ XV ∙ XVI ∙ XVII ∙ XVIII ∙ XIX ∙ XX ∙ XXI XXII SchedulesFirst ∙ Second ∙ Third ∙ Fourth ∙ Fifth Sixth ∙ Seventh ∙ Eighth ∙ Ninth Tenth ∙ Eleventh ∙ Twelfth AppendicesI ∙ II ∙ III ∙ IV ∙ V AmendmentsList ∙ 1 ∙ 2 ∙ 3 ∙ 4 ∙ 5 �...

 

 

Metaphor about the challenges of human intimacy For the anime episode, see Hedgehog's Dilemma (Neon Genesis Evangelion). Not to be confused with the Hedgehog Concept from Good to Great. A European hedgehog The hedgehog's dilemma, or sometimes the porcupine dilemma, is a metaphor about the challenges of human intimacy. It describes a situation in which a group of hedgehogs seek to move close to one another to share heat during cold weather. They must remain apart, however, as they cannot avoid...