
🛃 Для организаций, нарушивших GDPR, предусмотрен штраф в размере до €20 млн💶 (1,38 млрд руб. по курсу), или в 4% от годового оборота.
❓Каковы принципы нового регламента?
➡️ Основной принцип – полная прозрачность взаимоотношений обладателя и оператора персональных данных.
Чтобы согласие пользователя на обработку данных было осознанно, европейские организации будут обязаны публиковать корпоративные политики защиты данных в понятном и легкодоступном для пользователей виде.
➡️ Администраторы сервисов должны будут подробно объяснять, каким образом, кем и в каких целях будут обрабатываться данные. Если данные вдруг куда-то утекут, оператор обязан сразу сообщить об этом их обладателям.
➡️ Сервисами должна быть предусмотрена возможность удалить все персданные, если у пользователя возникнет такое желание.
➡️ Передача данных третьим лицам запрещена.
То есть никакие рекламные агентства под боком у крупнейших банков (привет, Сбербанк https://goo.gl/PJ8nZw), куда тот сливает данные об офлайн-поведении и гордится этим (https://goo.gl/ZtdS5b ), тут не прокатят. https://goo.gl/PJ8nZw), куда тот сливает данные об офлайн-поведении и гордится этим (https://goo.gl/ZtdS5b ), тут не прокатят.
➡️ Право на перенос данных. Компании обязаны предоставлять бесплатно электронную копию персональных данных другой компании по требованию самого субъекта персональных данных. Европейцам больше не потребуется вводить одни и тех же данные по сто раз на разных сайтах.
❓Чего опасаться российским компаниям?
➡️ Интернет-сервисам, имеющим аудиторию и в России, и в Европе – придется довольно туго. Чтобы избежать штрафов, им придется соблюдать как ФЗ-152 «О персональных данных», так и GDPR.
➡️ Также до сих пор не ясно, как в интернете точно идентифицировать национальность пользователя, учитывая, что соцсети не требуют паспорт при регистрации, а IP легко подменить. Если российский пользователь зарегистрируется в Одноклассниках через VPN c нидерландского IP, попадут ли Одноклассники под штраф GDPR?