GDPR - General Data Protection Regulation

25 мая 2018 года вступил в силу Регламент Европейского союза № 2016/679 GDPR - новые правила обработки персональных данных в Европе для международного IT-рынка
Что такое GDPR?
Что такое GDPR?
25 мая 2018 года вступает в силу новый Регламент Европейского Союза № 2016/679 GDPR (General Data Protection Regulation).

Данный Регламент напрямую регулирует отношения между компаниями и их клиентами по обработке персональных данных физических лиц.
Кому это важно?
Регламент GDPR применяется не только к компаниям, имеющим представительства или филиалы на территории ЕС, но и к юридическим лицам, предлагающим услуги или товары жителям Евросоюза, либо отслеживающим поведение жителей ЕС.

Поэтому даже если Вы не имеете каких-либо корпоративных структур в Европе, Вы всё равно попадаете под действие GDPR, предлагая свою продукцию лицам, находящимся в Европейском Союзе.
Что делать?
Провести анализ деятельности компании и ее документов на предмет соответствия GDPR, разработать и внедрить внутренние политики по обработке персональных данных физически лиц, обновить политику конфиденциальности для пользователей и избежать штрафа в размере 20 000 000 €.
Что изменилось?
Категории персональных данных
Расширен объем информации, который считается персональными данными (онлайн-идентификаторы, геолокация).
Порядок хранения и получения согласия
Введен новый порядок хранения персональных данных, усложнены условия и порядок получения согласия на обработку персональных данных.
Объем прав субъекта персональных данных
К переченю прав субъектов персональных данных добавились право на забвение и право на перенос данных.
Защита персональных данных от утечки
Введены новые требования к защите персональных данных, мероприятиям на случай утечки.
Почему это важно
В случае нарушения GDPR с компании может быть взыскан штраф.
20 000 000 € или 4% от годового оборота. Выбор в пользу той суммы, которая окажется больше.
Что мы предлагаем?
01
02
Проверка
Проведение анализа деятельности и документов компании на соответствие GDPR.
Внедрение
1. Разработка форм согласия на обработку персональных данных, внутренних политик компании по обработке персональных данных физических лиц.
2. Составление документов, обеспечивающих законность процедуры передачи персональных данных из Европейского Союза в Россию.
3. Разработка и внедрение в деятельность компании чеклистов проверки деятельности клиента на предмет соответствия GDPR.
Оценка риска