GDPR

Обязательства контроллера согласно с GDPR

В предыдущей статье мы определили какие компании обязаны соответствовать GDPR.

Но что делать если вы попали в эту категорию, и ваша компания является контролёром персональных данных. Для того, чтобы узнать ответ на этот вопрос в первую очередь нужно выяснить какие обязательства закреплены в GDPR.

Контроллер данных — это тот кто взаимодействует с клиентом, собирает данные и определяет каким образом их дальше обрабатывать.

Основные обязательства контроллера согласно с GDPR следующие:

  1. Внедрять надлежащие технические и организационные меры, предназначенные для эффективного внедрения принципов защиты персональных данных, таких как минимизация данных, а также для интеграции необходимых гарантий в обработку с целью соблюдения требований Регламента и защиты прав субъектов данных. (статья 25);
  2. Соблюдать принципы, закрепленные в пара. 1 ст. 5 и быть в состоянии продемонстрировать их соблюдение (ст. 5);
  3. Нанять процессора, который обеспечивает достаточные гарантии по осуществлению соответствующих технических и организационных мер, таким образом, чтобы обработка отвечала требованиям Регламента. Договор с процессором должен быть составлен в письменной форме. (ст. 28);
  4. Вести реестр деятельности по обработке персональных данных (ст. 30);
  5. Сотрудничать с Органом по надзору по его запросу в рамках выполнения им своих задач (ст. 31);
  6. Реализовать технические и организационные меры, закрепленные в ст. 32. Для обеспечения уровня безопасности, соответствующего рискам (ст. 32);
  7. Уведомлять компетентный надзорный орган и субъекта персональных данных в случае нарушения безопасности персональных данных по возможности не позднее чем через 72 часа после обнаружения данного нарушения (ст. 33 — 34);
  8. Провести оценку воздействия планируемых операций по обработке персональных данных, которая с точки зрения своей природы, масштаба, контекста и цели, ожидаемо приведет к высокому риску для прав и свобод физических лиц (ст. 35);
  9. Проконсультироваться с надзорным органом перед обработкой, если оценка воздействия на защиту персональных данных указывает на то, что обработка может привести к возникновению высокой степени риска при отсутствии мер, принятых контролёром для снижения риска (ст. 36);
  10. Назначить должностное лицо (инспектора) ответственное за защиту персональных данных в случае если обработка осуществляется гос. органом / основная деятельность контролёра состоит из операций по обработке данных, которые в силу своего характера, объема или целей, требуют регулярного и систематического мониторинга субъектов данных в больших масштабах / основная деятельность контролёра или процессора заключается в обработке специальных категорий данных в больших масштабах согласно статье 9 и персональных данных, касающихся судимостей и правонарушений согласно статье 10 (ст. 37);
  11. Обеспечить надлежащее и оперативное участие инспектора по защите персональных данных во всех вопросах, связанных с защитой персональных данных, защищать его независимость и предоставлять необходимые средства для исполнения (ст. 38 и 39);
  12. Назначить в письменной форме представителя в ЕС, в случае если контролёр зарегистрирован вне ЕС.

Юристы Legarithm — специалисты в сфере GDPR, мы поможем Вашему бизнесу соответствовать всем требованиям согласно GDPR. Обращайтесь к нам в чат для изучения Ваших бизнес процессов на соответствие GDPR и анализа существующих и потенциальных рисков получить штрафы.

Владислав Драпий

Recent Posts

Как получить игорную лицензию Мальты?

Мальта является одной из самых крупных и интересных для предпринимателей стран, в случае если те…

2 недели ago

Можно ли удалить информацию из Companies House?

В современном цифровом мире защита личной информации становится все более важной задачей для бизнеса. В…

3 недели ago

Лицензия на игры навыка в Эстонии

В Эстонии Games of skill определяются как игры, исход которых зависит от преимущественно  физических навыков,…

1 месяц ago

Как получить игорную лицензию Тобик?

Вступление Тобик - индейская резервация в Канаде, в провинции Нью-Брансуик (подобная Канаваке). Первая нация Тобика…

1 месяц ago

Лицензия Кюрасао: важные даты в Марте 2024

В преддверии 31 марта 2024, мы подготовили данное уведомление нашим клиентам чтобы сообщить о ряде…

2 месяца ago

Игорная лицензии Антигуа и Барбуда

Общая информация Антигуа и Барбуда — это двухостровное государство, расположенное между Карибским морем и Атлантическим…

2 месяца ago