Спустя год: что изменилось после вступления в силу регламента о защите данных 14

Уже пошел второй год, как на всей территории ЕС в силу вступили обновленные правила обработки персональных данных, которые коснулись как юридических, так и физических лиц, установленные Общим регламентом по защите данных. Спустя год большая половина предприятий и учреждений так и не готовы к Регуле, а частные лица не перестают возмущаться возникшим абсурдным ситуациям. Как это работает и кого защищает?

Как сообщает Латвийское предприятие информационных технологий Squalio, целью регулы является исключение необоснованного использование или утечку данных физических лиц.

«Понятие «данные физического лица» имеют очень широкое определение. В основном, это все данные, которые имеют отношение к идентифицированию или процессу идентификации физического лица. Например, если у предприятия есть база данных клиентов, отзывов или анкет с предложениями, данные программы лояльности клиентов, письма электронной почты, фото, видео с камер наблюдения, или CV работников предприятия, значит данное предприятие имеет отношение к новой регуле», – поясняет ведущий юрист Squalio Элина Гирне.

Типичные нарушения регламента:

- копирование паспорта, если этого не требует закон;

- указание персонального кода на конверте;

- отправка не закрытого конверта или отправка счета без него;

- вопрос работодателя после болезни работника, что с ним случилось;

- видеонаблюдение без информирования субъекта данных;

- аудиозапись во время собрания без информирования присутствующих;

- рассылка электронных писем нескольким адресатам с раскрытием остальных адресов;

- просмотр электронной почты работников без их уведомления;

- передача клиентской базы партнеру по бизнесу.

Нововведения также коснулись профессионалов и просто любителей фотографировать. Размещение любого изображения в социальной сети, журнале или газете стало зависеть от желания, либо не желания стать опубликованным попавшего в кадр человека. 

Госинспекция данных настоятельно рекомендует избегать случайно или намеренно распознаваемых лиц на фотографиях, дабы не нарушить чьи-то права. Однако исключением из правил стали те изображения, целью которых является информирование общественности. Этим правом пользуются СМИ и фотографы, делая съемку на фотовыставках, праздниках, мероприятих или на улице. Из этого следует, что на снимки, сделанные в научных целях или являющиеся предметом искусства, не распространяются принципы общего постановления о защите данных.

Что мы имеем спустя год?

С момента вступления в силу Регулы о защите данных, Госинспекция применяет принцип, который можно назвать «сперва консультируй».

«Это означает, что Государственная инспекция данных консультирует и поддерживает клиентов. Мы делали это как до 25 мая 2018 года, так и сейчас продолжаем. Мы считаем важным быть для клиента надежным помощником и партнером в реализации требований Регулы», - объясняет директор Госинспекции данных Дайга Авдеянова. За прошедший год было рассмотрено 1660 жалоб, зарегистрировано 333 нарушений, лишь в 31 случае были применены штрафные санкции. В 107 случаях клиентам оказывалась поддержка, применяя принцип «Сперва консультируй».

Исследовательский центр SKDS совместно с бюро по защите данных Protectum провели исследование о готовности предприятий к Регуле о защите данных в конце 2018 и в начале 2019 года.

На вопрос «Относится ли к вашему предприятию Регула о защите данных?», только 65,6% ответили положительно. Каждое четвертое предприятие (26,6%) считает, что защита персональных данных к ним не относится, а 8,8% вовсе не могут ответить. В свою очередь, из тех предприятий, которые понимают, что регула – касающийся их вопрос, только 39,3% признаются, что сделали все для соблюдения новых правил. Остальным 60,7% еще предстоит проделать работу по обеспечению соблюдения регулы. Также некоторые признаются, что к этому вопросу еще не приступили. Из этого следует заключение о том, что только 1/4 предприятий Латвии полностью готовы к соблюдению обновленной Регулы о защите данных, в то время как другие (а это примерно четверть страны) даже не стараются соблюдать новые правила.

В случае возникновения вопросов, Госинспекция данных проводит консультации каждый рабочий день с 13:00 до 15:00 (тел. 67223131). Также отвечают на письма, объясняя ситуации, связанные с обработкой или защитой личных данных по электронному адресу info@dvi.gov.lv.

Данные для аналитического материала взяты с ресурса lvportals.lv

Обратная связь: читатель - портал - читатель

Уважаемые читатели! Расскажите нам, а как вас коснулось введение Регламента ЕС по защите персональных данных? Пишите нам прямо в комментариях, или шлите свои истории, вопросы или случаи из личного опыта на наш электронный адрес gorod@gorod.lv.

Мы также оперативно реагируем на все вопросы, жалобы и предложения по любым жизненным ситуациям и всему, происходящему в нашем городе и республике, на нашей странице в Фейсбуке, где вы в любое время можете оставить личное сообщение.

Комментировать 14