Remove ads
постановление ЕС Из Википедии, свободной энциклопедии
Общий регламент по защите данных[2][3][4][5][6][7][8], Общий регламент защиты персональных данных[9], Генеральный регламент о защите персональных данных[10] (англ. General Data Protection Regulation, GDPR; Постановление 2016/679) — постановление Европейского союза, с помощью которого Европейский парламент, Совет Европейского союза и Европейская комиссия усиливают и унифицируют защиту персональных данных всех лиц в Европейском союзе (ЕС). Постановление также направлено на экспорт данных из ЕС[источник не указан 360 дней].
Эту страницу предлагается объединить со страницей Постановление ЕС о защите конфиденциальности в секторе электронных средств связи. |
GDPR направлен прежде всего на то, чтобы дать гражданам контроль над собственными персональными данными, и на упрощение нормативной базы для международных экономических отношений путём унификации регулирования в рамках ЕС.
В законе расширено понятие персональных данных, введены понятия трансграничной передачи данных, псевдонимизации, установлено ряд прав субъектов персональных данных, определена роль должностного лица по защите данных (англ. DPO, data protection officer).
В частности, введены понятия[11][12]:
Важным моментом является то, что GDPR применим и к тому, кто обрабатывает данные (процессор или обработчик), и к тому, кто собирает данные (контролёр). Контролёр определяет цель и значение обработки персональных данных, а процессор ответственен за непосредственную обработку данных, но оба несут ответственность за соблюдение норм GDPR.
За невыполнение закона накладывается штраф до 20 000 000 евро или до 4 % от годового мирового оборота компании за предыдущий финансовый год, в зависимости от того, что больше.
Регламент GDPR заменил директиву Data Protection Directive[англ.] от 1995 года. Постановление было принято 27 апреля 2016 года, вступило в силу 25 мая 2018 года после двухлетнего переходного периода и, в отличие от директивы, не требует от правительств стран — участниц ЕС никаких изменений в локальных законодательствах и, таким образом, является непосредственно обязательным к исполнению. Это применимо не только к странам — участницам ЕС, но также к любому юридическому лицу, обрабатывающему персональные данные лиц ЕС.
Закон определяет шесть принципов[13] обработки персональных данных:
Также закон устанавливает ключевой принцип[13] для обработчиков данных:
Закон существенно расширяет права пользователей[13] в отношении их персональных данных:
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.