Главная » Блог » Digital-стратегии » Что такое GDPR: основные принципы, действует ли регламент в Украине и каким требованиям защиты данных должен отвечать бизнес

Что такое GDPR: основные принципы, действует ли регламент в Украине и каким требованиям защиты данных должен отвечать бизнес

12.06.2023
4308

С постоянным развитием цифровых технологий и увеличением объемов сбора и обработки персональных данных возникают серьезные вопросы по конфиденциальности и защите личной информации пользователей. Чтобы ответить на эти вызовы, в 2018 году был введен Общий регламент о защите персональных данных (General Data Protection Regulation, GDPR). Если ваша организация продает товары или предоставляет услуги гражданам ЕС, вам необходимо соблюдать требований GDPR.

! Важно: правила GDPR распространяются на все компании, интернет-сайты, коммерческие и некоммерческие организации, прорабатывающие личную информацию граждан Евросоюза, независимо от места пребывания и проживания.

Почему General Data Protection Regulation важен украинскому бизнесу уже сейчас?


Юрій Копишинський Юрий Копишинский, CEO Webpromo

«Учитывая диджитализацию мира и все большее привлечение потребителей в онлайн, персональные данные стали определенной валютой, за которую борются крупнейшие корпорации мира, политики и хакеры, чтобы оказать влияние на ваше мнение, ваши потребительские предпочтения и даже на принятие решений относительно важных политических процессов.

Культура персональных данных в Украине только зарождается, но если быть честными, то она достаточно условна или почти отсутствует. Многие из вас сталкивались со звонками от непонятных компаний – к вам звонят по телефону «дельцы», обращаются по имени и знают, где вы работаете и на какой должности. Да, условно это запрещено делать законом, но фактически наши персональные данные не защищены от слова совсем. Однако поддерживаемый вектором европейской интеграции однозначно изменит подходы к хранению данных и их ценности.

Украинский бизнес должен адаптироваться к новым реалиям как можно раньше. Некоторые сайты уже просят вас подтвердить согласие на обработку персональных данных, но это лишь капелька в море.

Поэтому нас ждет новый вызов в работе с данными, а точнее в их шифровании и уменьшении точности, к которой большинство украинских онлайн-игроков привыкли. Пора адаптироваться, и у того, кто начнет подготовку раньше, будет больше возможностей и преимуществ, как, например, при переходе на GA4″.


Быстрый переход на работу в соответствии с регламентом GDPR требуется:

  • софтверным компаниям, продающим программные продукты заказчикам из Европы;
  • компаниям-субподрядчикам по обслуживанию европейских компьютерных систем и баз данных;
  • продуктовым IT-компаниям, в том числе разработчикам мобильных приложений и игр;
  • маркетплейсам и интернет-магазинам;
  • коммерческим организациям, обслуживающим граждан ЕС: гостиницы, ресторанные комплексы и туристические компании;
  • финансовым организациям, обслуживающим граждан Евросоюза (банки, венчурные фонды, валютные биржи);
  • клиникам, медицинским центрам и лабораториям;
  • логистическим и транспортным компаниям, предоставляющим услуги резидентам ЕС и т.д.

Что подразумевает регламент GDPR: какие данные защищает и как он влияет на защиту личных данных?

GDPR (General Data Protection Regulation) – это 99 статей, гарантирующих защиту данных граждан Евросоюза и предназначенных для компаний и организаций, занимающихся сбором и обработкой персональной информации.

В первую очередь следует отметить, что с новой системой защиты существенно расширилась трактовка понятия персональных данных.

Теперь персональные данные – это любая информация, касающаяся идентифицированного физического лица (субъекта данных), по которому прямо или косвенно можно его определить. К такой информации относится имя, онлайн-идентификатор и факторы, характерные для физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности этого физического лица (п.1 ст.4). Также к персональным данным относятся сведения, собранные автоматически: геолокация, IP-адрес, веб-браузер, тип устройства, поисковые запросы, сведения о посещаемых сайтах и публикации в соцсетях.

Кроме этого, представителям бизнеса следует разобраться еще в двух терминах – контроллер данных (data controller) и оператор данных (data processor). Различить их несложно – если ваша организация определяет цели хранения или обработки персональных данных, она является контроллером. Если организация сохраняет или обрабатывает эти данные от имени другой организации, она подпадает под определение «оператора данных». При этом одна компания может выступать в обеих ролях одновременно.

Следует также понимать, что GDPR регулирует также и осуществление компаниями мониторинга поведения субъектов данных. Например, отслеживание резидента ЕС в сети (в том числе использование cookies) или использование методов обработки данных для профилирования отдельных лиц, их поведения или отношения к чему-либо.

Основные принципы GDPR и их влияние на пользователей и компании:

Основные принципы GDPR

 

  • Законность и прозрачность

GDPR отмечает необходимость законности, справедливости и прозрачности обработки персональных данных. Это означает, что компании должны иметь законные основания для сбора и обработки данных, сообщать пользователям о целях обработки и собирать только необходимое количество данных.

  • Ограничение целей обработки данных

Компании должны собирать персональные данные только для указанных целей. То есть компании не могут использовать данные, собранные для определенного задания, для другой цели без согласия пользователя. Этот принцип дает пользователям больший контроль над тем, как их данные используются.

  • Минимизация обработки данных

Этот принцип означает, что компании должны обрабатывать необходимый объем персональных данных для выполнения определенных целей. То есть вы должны оценивать, какие данные необходимы для достижения цели и ограничивать сбор и сохранение излишней и ненужной информации. Для пользователей это уменьшает риск нарушения конфиденциальности и злоупотребления данными.

  • Точность и актуальность данных

Компании должны обеспечить, чтобы данные были точными и обновлялись при необходимости. Благодаря этому пользователи имеют право на исправление неточных данных и могут потребовать обновления своих персональных данных в случае необходимости.

  • Ограничение хранения данных

Этот принцип несколько связан с предыдущим, однако здесь говорится, что GDPR устанавливает ограничения по длительности хранения персональных данных. По регламенту компании не должны хранить данные дольше, чем это необходимо для достижения определенных целей. По истечении срока хранения данные должны быть удалены или анонимизированы.

  • Конфиденциальность данных

Компании обязаны обеспечивать надлежащий уровень защиты персональных данных от несанкционированного доступа, потери или повреждения. Для этого используют, в частности, шифрование и анонимизацию данных.

Больше о требованиях GDPR – найдете по ссылке.

Какие права получает субъект данных в соответствии с регламентом GDPR?

Относительно своих персональных данных клиенты, сотрудники, деловые партнеры, подрядчики, учащиеся, поставщики и т.п. имеют следующие права:

  • получать информацию об использовании своих данных;
  • получать доступ к своим данным : необходимо предоставить физическим лицам доступ к хранящимся данным (например, предоставив доступ к учетной записи или другим ручным способом);
  • требовать исправления своих данных : физические лица могут попросить вас исправить неточные данные;
  • требовать удаления своих данных;
  • требовать ограничения обработки данных: субъект данных может попросить вас скрыть свои данные или ограничить доступ к ним. Однако это право применяется только в отдельных случаях, например, если пользователь был неправильно проинформирован о целях сбора данных;
  • просить о переносе своих данных: физическое лицо может попросить вас передать свои данные другой организации;
  • отрицать : пользователь может запретить использование своих данных для разных целей, например для адресного маркетинга;
  • требовать не подвергать свои данные автоматизированной обработке: в GDPR предусмотрены строгие правила использования данных для определения профилей людей и автоматизации решений на основе этих профилей.

Остались вопросы? Отвечаем на самые распространенные

запитання відповіді gdpr

Как определить, что веб-сайт отвечает требованиям GDPR?

Первый вопрос, который нужно себе задать: «Собираются ли персональные данные на сайте моей организации?» Например, на сайте организации может быть контактная форма, в которой запрашивается имя и адрес электронной почты. Если вы хотите отправлять электронные сообщения с рекламой, добавьте поле для флажка «подписаться» и информацию о целях использования данных. Только если получатель установит этот флажок, вы можете использовать персональные данные в маркетинговых целях.

Также отлично работает принцип доступности – вся полученная системой личная информация пользователя содержится в его аккаунте, и он имеет постоянный доступ к своим данным в личном кабинете. Так он может просмотреть, исправить или удалить персональные данные.

Моя организация находится вне Европы. Нужно ли соблюдать требования GDPR?

GDPR – это регламент, защищающий граждан ЕС. Если ваша организация сотрудничает с гражданами ЕС или вы надеетесь на это в будущем, вам необходимо придерживаться этого регламента. Кроме того, правила распространяются как на защиту граждан ЕС, проживающих в Европейском Союзе, так и на граждан ЕС, проживающих в другом месте.

Можно ли рассылать сообщения с рекламой старым клиентам?

Не все так просто. Сначала вы должны убедиться, что ваши клиенты, даже те, с которыми вы сотрудничали в течение многих лет, согласились на использование своих данных для маркетинга. Возможно, вы ранее получили согласие и у вас есть записи, подтверждающие это. Если это так, вы можете продолжать отправлять сообщения с рекламой. Если нет, вам необходимо получить согласие клиентов. Для этого, например, можно отправить сообщения вашим клиентам с просьбой перейти на ваш сайт и подтвердить обновленные правила использования данных.

Что будет в случае несоблюдения норм GDPR?

Вашему кошельку будет больно 🙁 Если серьезно, то за несоблюдение положений акта предусмотрены штрафы до 20 млн. евро или в размере 4% от годового дохода компании (в зависимости от того, какая сумма больше).

Введены ли принципы GDPR на законодательном уровне в Украине?

Да. В начале лета 2021 года в Верховной Раде был зарегистрирован законопроект №5628 о защите персональных данных. По сути, документ обновляет действующее законодательство в этой сфере и внедряет прогрессивные европейские нормы, соответствующие положениям Конвенции 108+ и GDPR.

Выводы

Основные принципы регламента GDPR существенно изменяют отношения между пользователями и компанией. Для пользователей GDPR обеспечивает большую контролируемость их персональных данных, увеличивает доверие к компаниям и гарантирует защиту конфиденциальности. Для компаний это больше морока, ведь GDPR требует внедрения надлежащих мер безопасности, разработки политик конфиденциальности и обеспечивает ответственность за обработку данных.

Хотите работать с нами и получать максимум от интернет-рекламы и продвижения?

Последние материалы рубрики

Как подготовиться к высокому сезону и получить продажи с...

В кейсе делимся результативной SEO-стратегией для национальной сети детских магазинов «Будинок іграшок» в высококонкурентной нише.

Статистика рекламы Meta в Украине в 2026 году: ключевые выводы...

Специалисты Admixer представили аналитику изменений в поведении пользователей, рассказали об актуальных рекламных решениях Meta и...

Украинский маркетинг-форум 2026: как развивать бизнес в...

23-24 апреля состоится 19-й Украинский маркетинг-форум. Тема этого года — «Путь сквозь тьму. Как жить в разбитом мире». Агентство Webpromo...

Как вывести медицинский сайт в ТОП выдачи: кейс...

В кейсе делимся SEO-стратегией для одной из ведущих сетей офтальмологических центров Украины. Несмотря на высокую узнаваемость бренда...

Подпишитесь на рассылку
Будьте в курсе последних новостей и спецпредложений
Подписка на рассылку в Telegram
Остались вопросы?
Наши эксперты готовы ответить на них

Свяжитесь по указанному ниже телефону с нашим менеджером или воспользуйтесь услугой «Перезвонить мне». Мы свяжемся с вами в ближайшее время.

Спокоен за продвижение своих проектов в интернете
Каждый участник — мастер своего дела
Ценю Webpromo за гибкость
Команда Webpromo - это как продолжение нашего отдела маркетинга
Команда Webpromo реализовывает все задачи, достигая лучших КРІ
Кратно выросли показатели прироста органического трафика
Середи многих мы выбрали Webpromo

Мы используем cookie-файлы для предоставления вам наиболее актуальной информации.

Продолжая использовать сайт, Вы соглашаетесь с использованием cookie-файлов.

Политика конфиденциальности