Эксперт по защите данных: GDPR не заставляет отказаться от инноваций

Эксперт по защите данных: GDPR не заставляет отказаться от инноваций
фото показано с : rup.ee

2021-12-27 17:12

По словам эксперта по защите личных данных адвокатского бюро Hedman Андреса Оявера, строгие требования GDPR, или Общего регламента по защите данных не заставляют отказываться от инноваций, но основанные на больших данных продукты, услуги и технологии должны уважать основные права человека.

«Эмпирическое правило заключается в том, что личные данные не должны быть свободно доступны без ведома человека, а право человека на приватность не должно чрезмерно нарушаться. В качестве решения я вижу две возможности использования больших данных. Во-первых, можно использовать анонимные данные. Во-вторых, можно очень четко дать людям понять, что планируется делать с данными, и дать человеку право решать».

Если анализ данных и/или профилирование выполняется без ведома человека, это может привести к штрафам и ущербу репутации компании. Так недавно произошло в H&M, где личные данные сотрудников анализировались в больших масштабах без их ведома. Обработанные данные включали, например, отпуск сотрудника, диагнозы болезней и медицинские симптомы, семейное положение и религиозную принадлежность. «Обработка личных данных сотрудников привела к наложению на предприятие штрафа в размере 35,3 миллиона евро, кроме того, каждый затронутый сотрудник получил компенсацию и, конечно же, нельзя игнорировать значительный репутационный ущерб», – привел пример Оявер.

Использование личных данных регулируется определенными принципами во всей Европе – и все чаще во всем мире. «Например, данные, собранные для одной цели, нельзя использовать для новой цели без ведома человека. Строгое требование согласия требуется для определенных данных и целей, для которых они используются», – подчеркнул эксперт по защите личных данных Hedman.

Например, для компании, работающей с большими данными, это означает, что определенная аналитика может выполняться не на основе всей базы данных, а на основе ее части. «Если 20% людей дает согласие на обработку данных, это означает, что аналитка может выполняться на основе только этих данных, а не всей базы», – привел пример Оджавер. Кроме того, по его словам, необходимо учитывать и требования к хранению данных.

Персонализированные данные, цель хранения которых была достигнута, должны быть удалены или анонимизированы.

«В своей работе я ежедневно вижу, что, когда требования GDPR создают препятствия для компании, они думают не о решениях, а отказываются, чтобы избежать рисков. По моей оценке, следует прилагать больше усилий для анонимизации данных и создания моделей данных. Это может заполнить пробелы, которые в противном случае могут остаться в общей картине по причине GDPR», – предположил Оявер.

По словам эксперта по защите личных данных, предприятиям часто сложно именно получить согласие от людей. «Иногда их спрашивают, когда этого делать на самом деле не нужно, иногда их спрашивают неполностью, а бывают ситуации, когда их вообще не спрашивают. Это следствие сложной правовой базы, а не отсутствия интереса предприятий или намерения компаний умышленно обманывать клиентов», – добавил он.

Адвокатское бюро Hedman консультирует предприятия сферы креативной промышленности и технологий по вопросам ИТ-права, защиты данных и интеллектуальной собственности, a также в сфере защиты данных и вопросах налогообложения. .

Подробнее читайте на ...

данных данные человека личных защите ведома gdpr базы

Фото: rup.ee

Европейский суд признал недействительной доступность данных о бенефициарах

Европейский суд вынес во вторник решение по объединенным делам C-37/20 и C-601/20, в котором признается недействительным положение Директивы Европейского союза по борьбе с отмыванием денег, в котором говорится, что информация о бенефициарных владельцах компании должны быть доступны для общественности в каждом из случаев. rup.ee »

2022-11-25 14:05

Фото: rup.ee

Бухгалтер как защитник данных

Вступившие в силу 25 мая 2018 года новые правила защиты персональных данных повлекли за собой дополнительные обязанности в том числе для тех предпринимателей, которые оказывают услуги по ведению бухгалтерского учета, – например, обязанность составлять обзор обработки персональных данных, а иногда и назначать специалиста по защите данных. rup.ee »

2019-03-12 16:01

Фото: rup.ee

Приватность и киберпространство возьмут под контроль

Эстония имплементирует два важных европейских правовых акта – общее постановление Европейского парламента по защите данных и Директиву Европейского союза по повышению безопасности сетей и информационных систем. rup.ee »

2018-05-10 10:17

Фото: rup.ee

Сообщать о фактических бенефициарах будут все

В новом Законе о пресечении отмывания денег и финансирования терроризма, который пока находится на рассмотрении, будут введены новые обязанности для обычных предприятий. Ниже рассмотрим, в чем именно заключается новая обязанность сбора и обнародования данных о фактических бенефициарах. rup.ee »

2017-10-16 11:52

Фото: rup.ee

Департамент статистики и MTA разработают платформу для автоматической передачи отчетных данных

Департамент статистики в сотрудничестве с налогово-таможенным департаментом (MTA) создаст в рамках проекта Aruandlus 3. 0 предназначенную для предприятий платформу для автоматической передачи данных за отчетный год. rup.ee »

2017-07-19 09:35

Фото: rup.ee

Департамент статистики сокращает отчетную нагрузку на предприятия

Департамент статистики приступил к уменьшению отчетной нагрузки на представляющие данные лица. "Мы активно ищем варианты сокращения отчетной нагрузки на предприятия, - отметил новый генеральный директор департамента Март Мяги. rup.ee »

2017-04-25 14:50

Фото: rup.ee

Данные об обороте и количестве сотрудников фирм с апреля будут обнародоваться (дополнено)

Напоминаем о том, что в соответствии с Законом об изменении Закона о налогообложении и Закона об электронной связи, налоговый управляющий с апреля раз в квартал будет публиковать на своей странице данные об обороте предприятий и численности их сотрудников. rup.ee »

2017-03-31 10:38

Фото: rup.ee

В электронной среде MTA можно составлять справку о налоговых данных

Налогово-таможенный департамент (далее - MTA) включил в число своих онлайн-услуг решение, которое позволяет частному лицу или фирме составлять справку о налоговых данных. Данную справку коммерческие банки смогут использовать для оценки кредитоспособности, а фирмы - для демонстрации партнерам своей надежности. rup.ee »

2017-02-06 10:12

Фото: rup.ee

Скоро заработает информационная система земельного налога

Информационная система земельного налога MAKIS, призванная сократить рабочую нагрузку подразделений местных самоуправлений при сборе необходимых для расчета земельного налога базовых данных и повысить качество данных по земельному налогу, будет запущена в работу. rup.ee »

2017-01-03 17:22

Фото: rup.ee

MTA упростит порядок получения кредитов в банке

Налогово-таможенный департамент (MTA) в сотрудничестве с крупными банками с начала следующего года начнет выдачу свидетельств о налоговых данных, которые позволят людям с меньшими сложностями ходатайствовать о кредитах. rup.ee »

2016-12-20 16:46