ݺߣ

ݺߣShare a Scribd company logo
Инициативы Еврокомиссии
новые права резидентов ЕС на
распоряжение персональными
данными

Дмитрий Котенко, руководитель правовой практики по
коммерческим инициативам, МегаФон, декабрь 2013
Доверие пользователей
это основа цифровой экономики
2012 год – начало реформ
General Data Protection Regulation
новое регулирование:
дарование новых прав
европейцам
модернизация принципов
директивы 95/46

прозрачность

экстерриториальность

мобильность и
переносимость

уведомление в
течение 24 часов

право быть забытым
прозрачность

правила должны быть ясными и понятными
статья 11
экстерриториальность

статья 3
расширение территориальной сферы
правила ЕС будут применяться к компаниям,
не учреждённым в ЕС, если они предлагают
товары или услуги в ЕС или следят за онлайнповедением европейских граждан
уведомление в течение 24 часов

статья 31
обязанность компаний и организаций в
течение 24 часов уведомить пользователей о
возникших
проблемах,
связанных
с
безопасностью их персональных данных,
также в известность должны быть поставлены
надзорные органы
мобильность и переносимость

персональные
данные
принадлежат
пользователю и он должен иметь возможность
забрать их у одного поставщика услуг и передать
другому
статья 18
право быть забытым

статья 17
если пользователь хочет удалить свои персональные
данные, у него должна иметься такая возможность
реализация права включает обязательство контролера,
который обнародовал персональные данные, сообщить
третьим лицам о просьбе субъекта данных стереть любые
ссылки на персональные данные или их копии
беспрецедентно высокие штрафы
статья 79
ответственность за нарушение Регулирования:
до 1 млн евро или до 2% мирового оборота
(не прибыли!) может быть увеличен до 100 млн евро и 5%
кроме того, поставщик должен компенсировать
ущерб, причинённый субъекту данных
прогнозы начала срока действия
новое Регулирование вряд ли будет
согласовано до конца 2013 года, но
планируется, что вступит в силу до конца 2015
года
однако, уже сегодня предприятия должны
изучить предполагаемые изменения, чтобы
подготовить бизнес к игре по новым
правилам
рекомендуемые действия
1. аудит бизнеса, чтобы понять, вовлечён ли ваш
бизнес в обработку персональных данных
граждан, проживающих на территории ЕС
это трудоёмкая задача, но она позволит вам
организовать процесс управления рисками
2.
обеспечьте
наличие
чётких, понятных, написанных простым языком
правил
обработки
персональных
данных, переведите их на английский язык
спасибо и удачи!
об авторе
Дмитрий Котенко
Более
9
лет
опыта
обеспечения
юридической
поддержки
в
телекоммуникационной сфере.
В 2012 году был приглашен в Головной офис ОАО «МегаФон» и по настоящее
время занимает должность Руководителя правовой практики по коммерческим
инициативам и продажам.
Проводит
исследования
о
влиянии
современных
технологий
на
неприкосновенность частной жизни.
kotenko@mail.com
+7926 200 5453

More Related Content

Инициативы Еврокомиссии о защите ПД

Editor's Notes

  1. Главная опасность – потеря контроля над своими данными.
  2. Право отсутствует. Но есть потребность в обеспечении данной привилегии. 25 января 2012 г. в Брюсселе вице-президентом EC по вопросам правосудия, фундаментальных прав и гражданству В. Рединг был представлен законопроект «Об основах регулирования защиты данных» (GeneralDataProtectionRegulation, далее – Законопроект).Commission Proposal for a Regulation of the European Parliament and of the Council, art.4 (2). January 25, 2012. http://ec.europa.eu/justice/data-protection/document/review2012/com_2012_11_en.pdf
  3. Главная опасность – потеря контроля над своими данными. персональные данные всегда принадлежат гражданину
  4. Сам Законопроект не содержит норм, прямо указывающих, за кем закреплено право собственности на личные данные. Однако исследуя новые права субъекта данных, можно сделать вывод о том, что основополагающее правомочие собственника – «распоряжение объектом права», т. е. возможность определять судьбу личных данных, – закреплена за субъектом данных. Так, к правомочию распоряжения личными данными можно отнести право субъекта данных быть забытым (фактически право на удаление этих данных – от англ. righttobeforgotten; ст. 17 Законопроекта) и право на перенос данных (от англ. right to data portability; ст. 18 Законопроекта).
  5. статья 11Правила обработки данных должны быть ясными, написанными понятным и простым языком. Нужно, чтобы граждане знали, как обрабатываются их персональные данные
  6. ранее – необходимо было наличие оборудования на территории ЕС
  7. В будущем пользователи смогут стереть все лданные, ранее предоставленные сервису