Вища школа адвокатури НААУ пояснила, що таке GDPR та на кого це поширюється.
Як запровадити захист персональних даних
Отже, General Data Protection Regulation (GDPR) — це загальний регламент ЄС, що закріплює норми захисту конфіденційності фізичних осіб та запроваджує правила збирання, обробки та зберігання персональних даних користувачів.
Ці норми застосовують до компаній, які:
- зареєстровані чи розташовані в ЄС;
- пропонують послуги чи товари клієнтам в ЄС;
- відстежують поведінку людей в ЄС.
До останньої категорії, наприклад, належить використання файлів cookie для аналітики сайтів.
Таким чином, українські компанії (як і інші з-поза меж Європейського Союзу) також мають враховувати регламент GDPR у своїй роботі. За порушення правил можуть бути накладені санкції — зокрема, йдеться про фінансові стягнення.
За матеріалами Вищої школа адвокатури НААУ
З листа до редакції: «Декілька років тому ми дозволили жінці-лаборанту працювати у вільний від основної роботи час за внутрішнім сумісництвом у тій же лабораторії прибиральником виробничих приміщень. За таку роботу ми доплачували їй 50% окладу прибиральника. Зараз ця працівниця вирішила відмовитися від роботи прибиральника. Який слід видати наказ? Оскільки раніше було видано наказ про дозвіл працювати за сумісництвом, то тепер маємо написати «не дозволяємо надалі працювати»? Чи як правильно?»
Захист персональних даних — окрема ланка документації у роботі підприємства. Особливо в умовах воєнного стану, коли можливі деякі обмеження доступу до персональних даних, їх випадкова втрата або знищення, незаконна обробка, — дотримання законодавства є необхідним. Тому важливо нагадати головні засади і поради щодо збирання/обробки персональних даних.
Загальний регламент захисту персональних даних (англ. General Data Protection Regulation, GDPR; Regulation (EU) 2016/679; далі — Регламент GDPR) — нові правила, що посилюють та уніфікують обробку персональних даних в Європейському Союзі.
Володілець персональних даних зобов’язаний повідомляти Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних.
Володілець персональних даних зобов’язаний повідомляти Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних