• OMX Baltic0,05%309,46
  • OMX Riga0,16%902,4
  • OMX Tallinn−0,03%2 103,26
  • OMX Vilnius0,01%1 447,15
  • S&P 5000,00%7 431,46
  • DOW 300,00%51 202,26
  • Nasdaq 0,31%25 888,84
  • FTSE 1000,03%10 474,57
  • Nikkei 2254,99%69 317,5
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,22
  • OMX Baltic0,05%309,46
  • OMX Riga0,16%902,4
  • OMX Tallinn−0,03%2 103,26
  • OMX Vilnius0,01%1 447,15
  • S&P 5000,00%7 431,46
  • DOW 300,00%51 202,26
  • Nasdaq 0,31%25 888,84
  • FTSE 1000,03%10 474,57
  • Nikkei 2254,99%69 317,5
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%84,22
Новое постановление о защите данных устанавливает точные границы того, что можно делать с личными данными
Терье Эйпре, присяжный адвокат
  • Терье Эйпре, присяжный адвокат
  • Foto: Частный архив
Прими участие на семинаре: Что изменится для предпринимателей с новым постановлением о защите данных?
Вступающее в силу в скором времени постановление ЕС о защите данных ставит новые требования фирмам, обрабатывающим личные данные, и упорядочивает способы сбора и использования данных. Несколько принципиальных изменений поставят прежнее положение, при котором наши личные данные были достаточно хорошо защищены, с ног на голову.
Пожалуй, все сталкивались с ситуациями, когда с личными данными обращаются небрежно, случайно или умышленно. Например, в больнице в регистратуре о жалобах пациента спрашивают так громко, что слышит весь зал, или в кабинете семейного врача на экране компьютера остается открытой карта предыдущего пациента. Часто случается также, что один раз получив личные данные, предприятие использует их для новых предложений и игнорирует просьбы больше не связываться.
Что такое личные данные?
Это любая информация об определенном или определяемом физическом лице. Личными данными являются имя, личный код, адрес, сетевой идентификатор или, в случае физического лица, один или несколько физических, физиологических, генетических, душевных, экономических, культурных или социальных признаков. Эти данные необходимо защищать от случайного или умышленного несанкционированного изменения, уничтожения, обработки или попадания в руки к лицам, не имеющим для этого полномочий.
Обработкой личных данных занимаются очень разные поставщики услуг из всех сфер жизни, начиная с торговли и заканчивая медициной. Собираемые данные и их использование различны. Под обработчиком личных данных обычно понимается тот, кто их собирает, но под обработку также попадает и упорядочивание, документирование, сохранение, применение, распространение и изменение. Кстати, обработкой данных считается даже их просмотр, то есть просто так из интереса просматривать, где живут клиенты, и другие данные нельзя.
Какие данные для чего собираются?
Новое постановление устанавливает, что это необходимо описать попроцессно, а также то, что каждое связанное с личными данными действие и его цель должны быть впоследствии видны, то есть в программе должна оставаться запись о каждом шаге.
В определенных случаях на предприятии надо назначить специалиста по защите данных, который знает соответствующие правовые акты и будет контролировать выполнение их требований обработчиками данных. Этого специалиста не надо нанимать отдельно, его услуги можно закупить со стороны или обучить соответственным образом кого-то из своих работников.
Специалист по защите данных работает на уровне руководства, он должен знать структуру предприятия и то, кто, где и какие данные обрабатывает.
Можно ли спрашивать день рождения клиента?
Сейчас очень распространена практика, когда для получения карты клиента надо заполнять излишне основательную форму ходатайства. Некоторые предприятия спрашивают у клиентов всевозможные данные, начиная с его дня рождения и заканчивая его уровнем образования и количеством детей. В дальнейшем при сборе личных данных будет действовать принцип минимальности, то есть нельзя спрашивать больше данных, чем реально нужно для оказания услуги. Это означает, что просто так на всякий случай адрес клиента спрашивать нельзя. Например, если интернет-магазин доставляет товары только после получения оплаты и только в почтовые автоматы, он не должен спрашивать адрес клиента.
Поговорка говорит, что молчание – знак согласия. В свете постановления об охране данных все с точностью до наоборот. Обработчик личных данных должен быть в состоянии доказать, что он получил данные с согласия лица для определенных действий и не может использовать их для других действий даже в том случае, если клиент этого не запретил. Это означает, что если кто-то выписал газету и не дал согласия получать на тот же адрес новостные рассылки и другие предложения, то поставщик не может этого делать.
Забытые клиенты
Одним из самых важные изменений в постановлении является положение, согласно которому если клиент хочет быть забытым, то поставщик услуги должен это уважать. Многим знакомы ситуации, когда по той или иной причине дав свой контакт какому-то предприятию, человека поражает бесконечная лавина предложений, которую не останавливают даже постоянные отказы и просьбы больше не беспокоить. Согласно новому постановлению, обработчик данных должен удалить данные субъекта (например, телефон или адрес электронной почты), если лицо об этом попросило.
Прими участие на семинаре: Что изменится для предпринимателей с новым постановлением о защите данных?
 
 
Autor: Терье Эйпре, присяжный адвокат

Похожие статьи

Сейчас в фокусе

Компания xAI Илона Маска создала языковую модель Grok, недавно участвовавшую вместе с другими известными ИИ-моделями в одном эксперименте.
Новости
  • 14.06.26, 15:04
Эксперимент: ИИ-модель Илона Маска уничтожила мир за четыре дня
Участники команды HydroRacer (слева) Эрик-Реннес Пихлак, Марк Мехилане, Лиселль Тамм и Йоонас Лембер построят первую в Балтии водородную лодку в порту Hundipea.
Новости
  • 14.06.26, 12:01
Проект на полмиллиона: молодые инженеры построят первую в Балтии лодку на водороде
Одна из самых больших ошибок – начинать инвестировать для ребенка до того, как в порядке окажется финансовое положение самого родителя. Кристи Сааре подчеркнула, что самый большой подарок ребенку – это если родитель сам будет финансово обеспечен в будущем и не окажется на содержании у ребенка.
Биржа
  • 13.06.26, 13:06
Кристи Сааре: одно неверное решение при инвестировании для ребенка может дорого обойтись. «Очень многие об этом не знают»
Сеть мегаваттных зарядных станций в Европе быстро расширяется, однако правила ЕС по-прежнему установлены под грузовики с дизельными двигателями.
Новости
  • 13.06.26, 15:15
Абсурдная ситуация: зарядка электрогрузовиков во время отдыха противоречит правилам ЕС
Акции Intuit упали из-за ИИ-моделей Anthropic, которые угрожают поставить крест на лицензионных платежах софтверных компаний.
Инвестор Тоомас
  • 12.06.26, 16:10
Инвестор Тоомас: упавшая вдвое технологическая компания становится все привлекательнее
Фото иллюстративное.
Новости
  • 14.06.26, 09:45
Во Франции вынесли приговор членам группировки, похитившей по всей Европе редкие книги на 2,5 млн евро
В числе пострадавших и Эстония
Противники референдума предупреждают, что в нынешнюю эпоху политики силы самоизоляция от Европы была бы опасной.
Новости
  • 13.06.26, 11:22
Швейцария на референдуме проголосует, следует ли закрыть страну на замок
Алвиан Хинтс
  • KM
Content Marketing
  • 18.05.26, 10:12
Алвиан Хинтс: программа предприимчивого управления формирует мышление руководителя и дает для этого правильные механизмы действий

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную