1. Инициативы Еврокомиссии
новые права резидентов ЕС на
распоряжение персональными
данными
Дмитрий Котенко, руководитель правовой практики по
коммерческим инициативам, МегаФон, декабрь 2013
8. уведомление в течение 24 часов
статья 31
обязанность компаний и организаций в
течение 24 часов уведомить пользователей о
возникших
проблемах,
связанных
с
безопасностью их персональных данных,
также в известность должны быть поставлены
надзорные органы
10. право быть забытым
статья 17
если пользователь хочет удалить свои персональные
данные, у него должна иметься такая возможность
реализация права включает обязательство контролера,
который обнародовал персональные данные, сообщить
третьим лицам о просьбе субъекта данных стереть любые
ссылки на персональные данные или их копии
11. беспрецедентно высокие штрафы
статья 79
ответственность за нарушение Регулирования:
до 1 млн евро или до 2% мирового оборота
(не прибыли!) может быть увеличен до 100 млн евро и 5%
кроме того, поставщик должен компенсировать
ущерб, причинённый субъекту данных
12. прогнозы начала срока действия
новое Регулирование вряд ли будет
согласовано до конца 2013 года, но
планируется, что вступит в силу до конца 2015
года
однако, уже сегодня предприятия должны
изучить предполагаемые изменения, чтобы
подготовить бизнес к игре по новым
правилам
13. рекомендуемые действия
1. аудит бизнеса, чтобы понять, вовлечён ли ваш
бизнес в обработку персональных данных
граждан, проживающих на территории ЕС
это трудоёмкая задача, но она позволит вам
организовать процесс управления рисками
2.
обеспечьте
наличие
чётких, понятных, написанных простым языком
правил
обработки
персональных
данных, переведите их на английский язык
Главная опасность – потеря контроля над своими данными.
Право отсутствует. Но есть потребность в обеспечении данной привилегии. 25 января 2012 г. в Брюсселе вице-президентом EC по вопросам правосудия, фундаментальных прав и гражданству В. Рединг был представлен законопроект «Об основах регулирования защиты данных» (GeneralDataProtectionRegulation, далее – Законопроект).Commission Proposal for a Regulation of the European Parliament and of the Council, art.4 (2). January 25, 2012. http://ec.europa.eu/justice/data-protection/document/review2012/com_2012_11_en.pdf
Главная опасность – потеря контроля над своими данными. персональные данные всегда принадлежат гражданину
Сам Законопроект не содержит норм, прямо указывающих, за кем закреплено право собственности на личные данные. Однако исследуя новые права субъекта данных, можно сделать вывод о том, что основополагающее правомочие собственника – «распоряжение объектом права», т. е. возможность определять судьбу личных данных, – закреплена за субъектом данных. Так, к правомочию распоряжения личными данными можно отнести право субъекта данных быть забытым (фактически право на удаление этих данных – от англ. righttobeforgotten; ст. 17 Законопроекта) и право на перенос данных (от англ. right to data portability; ст. 18 Законопроекта).
статья 11Правила обработки данных должны быть ясными, написанными понятным и простым языком. Нужно, чтобы граждане знали, как обрабатываются их персональные данные
ранее – необходимо было наличие оборудования на территории ЕС
В будущем пользователи смогут стереть все лданные, ранее предоставленные сервису