• OMX Baltic−0,27%313,82
  • OMX Riga0,07%950,88
  • OMX Tallinn−0,15%2 144
  • OMX Vilnius−0,36%1 500,64
  • S&P 5000,51%7 714,94
  • DOW 300,17%53 553,43
  • Nasdaq 1,14%26 428,26
  • FTSE 100−0,79%10 792,54
  • Nikkei 225−0,2%66 131,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%100,08
  • OMX Baltic−0,27%313,82
  • OMX Riga0,07%950,88
  • OMX Tallinn−0,15%2 144
  • OMX Vilnius−0,36%1 500,64
  • S&P 5000,51%7 714,94
  • DOW 300,17%53 553,43
  • Nasdaq 1,14%26 428,26
  • FTSE 100−0,79%10 792,54
  • Nikkei 225−0,2%66 131,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%100,08
25 мая 2018 года вступит в силу Директива Евросоюза под номером 2016/679, также известная как GDPR (General Data Protection Regulation). Примечательным её делает возможный размер штрафов нарушителям: до 20 000 000 евро или 4% от глобального оборота компании.
25 мая 2018 года вступит в силу Директива Евросоюза под номером 2016/679,
  • 25 мая 2018 года вступит в силу Директива Евросоюза под номером 2016/679,
  • Foto: pixabay
Семинар
Владимир Елов - эксперт в области инфотехнологий, управления персоналом и безопасности. Он и другие эксперты выступят 26 апреля на большом семинаре «Деловых Ведомостей»
«Что изменится для предпринимателей с новым постановлением о защите данных?»
Больше информации: https://pood.aripaev.ee/mis-muutub-uueandmekaitse-seadusega-ettevotete-jaoks-vene-keeles
Алёна Стадник, главный редактор «Деловых ведомостей», 66 70 280 | [email protected]
Данная директива стремится навес­ти порядок в сфере торговли и использования личных данных и вернуть контроль над этими данными нам (физическим лицам). На сегодняшний день объём «рынка личных данных» оценить почти невозможно, но мы говорим о триллионах. 
Также директива заставляет компании, хранящие и обрабатывающие эти данные, относиться серьёзно к безопасности. Это связано с тем, что чёрный рынок личных данных, используемых кибер-преступниками, также растёт и исчисляется десятками миллиардов. К примеру, набор «свежих» данных клиента, включая информацию о кредитной карте, может стоить 100-200 долларов за штуку. Украл 100 000 записей из базы клиентов супермаркета или онлайн-магазина, продал за 10 000 000. Это намного быстрее, безопаснее и проще торговли наркотиками и ограблений.
В этой статье я предлагаю вам рассмотреть самые обычные «возражения», которые возникают у предпринимателей, узнавших об этой чудесной директиве.
программы и продукты по кибер-безопасности;изменения в бизнес-процессах;обучение персонала;консультантов
Срок на исправление проблем предсказать сложно, но, вероятно, он будет зависеть от запущенности ситуации и варьироваться между «всё удалить и прекратить немедленно» до «в течение пары месяцев исправить и подробно отчитаться».Также с большой долей вероятности процедура оспаривания штрафов уже в этом году будет происходить по цепочке:инспекция выявила нарушения и выписала штраф;предприятие заплатило;предприятие пытается оспорить штраф в суде;у суда не хватает прецедентов (и ресурсов), и он растянулся на 3 года
Нас это точно не касается. Мы ничем таким не занимаемся
Этим (хранением и обработкой личных данных) занимаются все. Получили письмо от контрагента? Его имя и адрес электронной почты – это личные данные. Наняли сотрудника на работу, заключили с ним договор и попросили копию диплома? Опять же, вся информация в электронном виде об этом сотруднике – личные данные.
Вероятно, если решить полностью «уйти с цифры», то можно очень сильно минимизировать объём этих личных данных. Однако создастся риск того, что вместе с грязной водой мы выплеснем и ребёнка, ведь, как ни крути, инфотехнологии делают нашу жизнь и ведение бизнеса удобнее.
Также хочу отметить цифру 462. Это количество обращений с жалобами в Инспекцию по защите данных в 2017 году. По мере того, как граждане будут узнавать о новом законе, жалоб будет становиться больше. А инс­пекции придётся все жалобы рассмат­ривать. Самым простым и быстрым шагом в рамках такого рассмотрения будет предписание предприятию срочно предоставить информацию по конкретной жалобе и уровне соответствия закону о защите личных данных. Ведь по умолчанию все соблюдают закон, т.е. предоставить нужную информацию должно быть легко.
А хорошие новости будут?
К счастью, или к сожалению, вступ­лению в силу этой директивы сопутст­вует классическая проблема в стиле «зима наступила неожиданно»: местные законодатели и исполнители всё ещё в процессе подготовки.
Многие правовые акты Эстонс­кой Республики не до конца соответствуют положениям этой директивы. Некоторые права, которыми GDPR наделяет физических лиц, в определённых ситуациях будут просто невыполнимы. Ввиду того, что директива даёт местным органам довольно широкие права в области интерпретации, на создание полной гармонии уйдут годы.
Также очень важно понять, что соответствие законодательству о защите личных данных – это не юридическая и не ИТ-проблема. В первую очередь, это требование к упорядочиванию работы с личными данными во всех процессах предприятия. Во вторую – обучения сотрудников тому, что можно делать с личными данными, а что – нельзя. И только после решения этих задач стоит начать инвестировать деньги в инфосистемы и витиеватые контракты.
Мы должны осознать то, что кибер-безопасность и защита личных данных очень важны и требуют внимания и инвестиций. Лучше начать готовить своё предприятие и сотрудников постепенно и заранее, а не ждать стука инспектора по защите данных.
Основные понятия директивы
Личные данные – это любая информация, идентифицируемая с физическим лицом, включая контактные данные, документы, интересы, домашние животные и т.п.Прежде чем начать использовать и обрабатывать чьи-то личные данные, предприя­тие должно получить явное и осознанное согласие физического лица на это. Т.е. если предприятие создаёт клиентскую программу в целях анализа покупок и поведения клиента, то клиент должен быть об этом уведомлён в чётких и понятных терминах и согласиться на это. Не 3 страницы мелкого текста, а 3 чётких предложения крупным шрифтом.Компании должны иметь чёткий обзор хранимых и обрабатываемых личных данных, а также защищать их. Архитектура электронных сис­тем должна строиться из принципa «заложенной конфиденциальности», а объём аккумулируемых личных данных целенаправленно сводиться к минимуму.В случае хранения и обработки «особых» личных данных и/или больших объё­мов данных, компании должны нанять директора по защите данных. В Эстонии используется термин andmekaitsespetsialist (специалист по защите данных).В случае утечки личных данных, предприятие обязано оповестить об этом Инспекцию по защите личных данных и затронутых физических лиц. Т.е. украли лаптоп менеджера по продажам – докладываем; компьютер бухгалтера подцепил вирус – почти наверняка докладываем.
У физических лиц чёткие новые права
Право доступа: требовать информацию о том, какие личные данные хранятся/обрабатываются, кем, зачем и на каком основании. Обработчик информации обязан предоставить эту информацию бесплатно и в читаемом элект­ронном виде.Право быть забытым: требовать удаления всех своих данных и получения отчёта об этом. Если ранее физическое лицо давало согласие на использование своих данных, то оно может его отозвать в любой момент.Право передвигать данные: требовать копию всех данных для их переноса к другому оператору в структурированном электронном виде. Например, если вы хотите сменить врача, то прежний должен будет передать вам в удобном формате всю историю болезней, анализов и т.п.
Собственно, нарушение этих принципов, прав лиц и других положений этой директивы, а также соответствующих законов стран ЕС и может повлечь за собой штрафы.
 
Владимир Елов - эксперт в области инфотехнологий, управления персоналом и безопасности. Он и другие эксперты выступят 26 апреля на большом семинаре «Деловых Ведомостей»
Прими участие на семинаре: «Что изменится для предпринимателей с новым постановлением о защите данных?»
Autor: Владимир Елов эксперт в области инфотехнологий, управления персоналом и безопасности

Похожие статьи

Последние новости

Новости
  • 27.08.26, 19:14
Крупнейший производитель свинины в Эстонии сменил руководителя. «Мой этап завершился»
Роланд Лепп о прошедшем годе: предприниматель никогда не бывает ничем доволен
Новости
  • 27.08.26, 17:40
В прогнозе правительства скрывается реформа Кассы здоровья
Новости
  • 27.08.26, 17:05
Девять строительных компаний суммарно сократят более 100 работников
Добавлен комментарий юриста-консультанта Инспекции труда о правах и компенсациях работников при сокращении
Новости
  • 27.08.26, 16:17
Продавец ягод No Bananas подал заявление о банкротстве из-за долгов по налогам
Новости
  • 27.08.26, 15:59
«Мы не справляем поминки, мы празднуем рождение»: на фоне неопределенности Enefit Industry открыла новый завод
Подсказка
  • 27.08.26, 15:17
Сверхурочные: одна ошибка, которую повторяют работодатели
Инвестор Тоомас
  • 27.08.26, 14:11
Инвестор Тоомас: мои руки дрожали напрасно — результаты Nvidia дают повод для праздника
Новости
  • 27.08.26, 14:09
Министерство финансов повысило прогноз экономического роста

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную