25 мая 2018-го года вступит в силу EU GDPR — Европейский общий регламент по защите данных (General Data Protection Regulation (Regulation [EU] 2016/679)). За 20 лет это самое важное изменение в этой области.
📍 Что это и как касается ваших пользователей?
Возможно, вы уже столкнулись с тем, что многие сервисы попросили вас заново согласиться с их пользовательскими соглашениями. Например, Twitter, WhatsApp. Это работает GDPR.
GDPR — это регламент, который призван улучшить защиту данных граждан ЕС. Наказания и штрафы за неправильное использование данных и утечки на территории ЕС станут более жестокими, как только он вступит в силу.
Регламент распространяется на все компании, которые обрабатывают и хранят персональные данные тех, кто живет в ЕС, независимо от местонахождения компании.
📍 И что будет с данными?
У регламента новые требования, и компаниям, которые работают с данными пользователей, придется их соблюдать. Для этого нужно обновить собственные регламенты по работе с пользовательскими данными: условия предоставления услуг, политику конфиденциальности. Еще нужно развернуть механизмы безопасности и нанять специалистов, которым будет по силам выполнение новых задач.
Данные пользователей будут лучше защищены, а халатные компании будут строго наказаны: максимальный штраф достигает 20-ти миллионов евро.
📍 А что конкретно изменилось?
Вот несколько важных изменений.
✅ В новом регламенте появилось описание более жестких требований к прозрачности обработки персональных данных.
✅ Описаны правила, по которым данные передаются третьим сторонам. Эти стороны тоже должны соответствовать GDPR.
✅ В компании должен быть ответственный за хранение данных.
✅ Компания должна предоставлять пользователю доступ к информации о том, какие его данные хранятся у нее и как они обрабатываются.
✅ Если данные больше не требуются компании, они удаляются. Также, как и после требования пользователя.
✅ В регламенте описаны процедуры реагирования на инциденты и уведомление пострадавших от утечки данных.
✅ У пользователя есть право попросить прекратить обработку его персональных данных для прямого маркетинга (например, письма и СМС). Компания обязана прекратить обработку. При этом данные можно оставить у компании.
Подробное описание регламента:
https://www.eugdpr.org/Автор текста:
@UnskinnyBop#gdpr #безопасностьданных