GDPR-штрафы дела не спасают?

GDPR-штрафы дела не спасают?
фото показано с : rup.ee

2020-10-16 13:00

Общий регламент по защите персональных данных действует уже более двух лет. Это достаточное время для того, чтобы начать делать определенные выводы относительно его эффективности, и вот какой любопытный феномен выделяет в этой связи издание Compliance Week, пишет gaap.

ru.

Несмотря на огромный размер обещанных штрафов за несоблюдение требований по обеспечению сохранности персональных данных (до 20 млн. евро, или до 4% от годового оборота - суммы, в самом деле, немалые), компании больше следят за фактическим потенциалом национальных регуляторов в плане сбора штрафов, а не за, собственно, обеспечением комплайенса.

За прошедшее время в очень небольшом числе случаев успели наложить по-настоящему большие штрафы, и эксперты говорят, что максимально установленные планки даже вряд ли в скором времени будут использованы. Исключения, конечно, есть: речь идет о технологических гигантах вроде Google или Facebook, которых власти вполне способны “приложить” по-максимуму, не опасаясь, что это серьезно пошатнет их финансовое здоровье. Только вот шансы на то, что это повлияет как отрезвляющий душ на более мелких участников рынка, даже если они будут лично это наблюдать, в действительности небольшие, ведь они тоже видят разницу.

Расположенный в Ирландии Офис Уполномоченного по защите данных - это независимый национальный орган, отвечающий за соблюдение права европейских граждан на сохранение конфиденциальности их персональных данных, и эта организация не так давно поделилась дельной мыслью на этот счет. Оказывается, вместо того чтобы выписывать зубодробительные штрафы, стоит пойти немного иным путем и воспользоваться чем-то другим из арсенала так называемых “корректирующих мероприятий”, чтобы организации более активно начали следовать требованиям GDPR. К таким мерам можно отнести публикацию руководств и официальных мнений, проведение добровольных или обязательных аудиторских проверок, специальные предписания о выполнении требований владельцев данных, прямые предписания по корректировке, удалению данных или ограничению на их обработку.

Ограничения вообще считаются одной из самых действенных мер, которые надзорные органы имеют в своем распоряжении. На крупные технологические организации очень действует способность властей накладывать временные или постоянные ограничения, блокируя, например, отток данных в пользу какой-то международной организации или страны, где законодательно не прописано следование общему регламенту о защите персональных данных. Такие меры воздействия могут оказаться сильнее любого штрафа.

И они уже применяются - правда, довольно ограниченно. Согласно июньскому докладу Европейской комиссии, 13 европейских органов надзора накладывали за это время ограничения на обработку данных, а 17 - выпускали постановления о корректировке, удалении или ограничении на обработку данных. В большинстве же случаев национальные регуляторы предпочитают браться за “кнут”, то есть штрафы.

.

Подробнее читайте на ...

данных персональных обработку время организации ограничения штрафы защите

Фото: rup.ee

Принят Закон о защите персональных данных

Рийгикогу принял 12 декабря закон, регулирующий использование и обработку персональных данных и надзор за ними. С 25 мая 2018 регулировать защиту данных начал соответствующий регламент Европейского союза. rup.ee »

2018-12-14 12:53

Видеомост: Закон ЕС о защите персональных данных — запрет на фотографию в Европе?

В пятницу, 25 мая, в Европейском союзе вступает в силу Закон о защите личных данных и новый «Общий регламент защиты персональных данных Европейского союза» (EU General Data Protection Regulation … news.rambler.ru »

2018-05-23 12:02

Фото: rup.ee

Кто защитит мои данные?

С 25 мая 2018 года все обработчики данных, касающихся физических лиц, должны выполнять общее постановление Европейского парламента по защите данных. В распоряжении любой компании в большем или меньшем объеме есть персональные данные людей, которые хранятся в разных базах данных, на жестком диске, «рабочем столе» компьютера, флешках, в телефонных приложениях, электронных письмах, стоящих на полках папках и так далее. rup.ee »

2018-02-20 14:42

Фото: rus.postimees.ee

Рейнсалу: реформа позволит гарантировать защиту персональных данных

Министр юстиции Урмас Рейнсалу направил на согласование новый проект закона о защите персональных данных; действовавший до сих пор закон с мая 2018 года прекратит действие, поскольку с этого времени право на защиту персональных данных будет регулироваться постановлением Европарламента, что также требует пересмотреть внутригосударственные регуляции. rus.postimees.ee »

2017-11-26 14:55

В Эстонии обновят закон о защите персональных данных

Министр юстиции Урмас Рейнсалу направил на согласование новый проект закона о защите персональных данных. Действовавший до сих пор закон с мая 2018 года прекратит действие, поскольку с этого времени право на защиту персональных данных будет регулироваться постановлением Европарламента. rus.err.ee »

2017-11-26 14:02

Фото: dv.ee

Защита персональных данных: мифы и реальность

В контексте нового постановления о защите персональных данных, вступающего в силу 25-го мая 2018 года, много дискуссий вызывает новое право субъекта данных, позволяющее требовать передачи данных (статья 20 постановления). dv.ee »

2017-07-09 12:00

Фото: rup.ee

Защита персональных данных: к чему готовиться?

Сегодня уже тяжело найти предприятие, которое не использует систему онлайн-регистрации клиентов. Этим занимаются и паркмахеры, и фитнес-клубы, а также крупные промышленные концерны и финансовые учреждения. rup.ee »

2017-03-23 16:10

Фото: rup.ee

Безопасность персональных данных

В общем постановлении о защите персональных данных, вступающем в силу в мае 2018 года, предусмотрены точные руководства к действию в случае нарушения требований безопасности этих данных. Нарушение не возникает лишь тогда, когда  у предпринимателя пропадают доверенные ему личные документы. rup.ee »

2016-12-14 12:24