25 мая 2018-го года вступит в силу EU GDPR — Европейский общий регламент по защите данных (General Data Protection Regulation (Regulation [EU] 2016/679)). За 20 лет это самое важное изменение в этой области.



📍 Что это и как касается ваших пользователей?



Возможно, вы уже столкнулись с тем, что многие сервисы попросили вас заново согласиться с их пользовательскими соглашениями. Например, Twitter, WhatsApp. Это работает GDPR.



GDPR — это регламент, который призван улучшить защиту данных граждан ЕС. Наказания и штрафы за неправильное использование данных и утечки на территории ЕС станут более жестокими, как только он вступит в силу.



Регламент распространяется на все компании, которые обрабатывают и хранят персональные данные тех, кто живет в ЕС, независимо от местонахождения компании.



📍 И что будет с данными?



У регламента новые требования, и компаниям, которые работают с данными пользователей, придется их соблюдать. Для этого нужно обновить собственные регламенты по работе с пользовательскими данными: условия предоставления услуг, политику конфиденциальности. Еще нужно развернуть механизмы безопасности и нанять специалистов, которым будет по силам выполнение новых задач.



Данные пользователей будут лучше защищены, а халатные компании будут строго наказаны: максимальный штраф достигает 20-ти миллионов евро.



📍 А что конкретно изменилось?



Вот несколько важных изменений.



В новом регламенте появилось описание более жестких требований к прозрачности обработки персональных данных.

Описаны правила, по которым данные передаются третьим сторонам. Эти стороны тоже должны соответствовать GDPR.

В компании должен быть ответственный за хранение данных.

Компания должна предоставлять пользователю доступ к информации о том, какие его данные хранятся у нее и как они обрабатываются.

Если данные больше не требуются компании, они удаляются. Также, как и после требования пользователя.

В регламенте описаны процедуры реагирования на инциденты и уведомление пострадавших от утечки данных.

У пользователя есть право попросить прекратить обработку его персональных данных для прямого маркетинга (например, письма и СМС). Компания обязана прекратить обработку. При этом данные можно оставить у компании.



Подробное описание регламента: https://www.eugdpr.org/



Автор текста: @UnskinnyBop



#gdpr #безопасностьданных