Чем грозит GDPR для российских организаций?

07.05.2018      15875
С 25 мая 2018 года в ЕС вступают в силу новые требования по охране персональных данных (GDPR). Чем это грозит для российских организаций, имеющих европейских партнеров? Какие изменения необходимы для работы в таких условиях?

Важность проблемы

Новые нормы по охране персональных данных вступают в силу уже в этом месяце и коснутся всех игроков на европейском рынке, в том числе и иностранных компаний. GDPR также распространяется на территорию Великобритании до того момента, как она окончательно покинет ЕС.

То есть нет разницы, где находится ваша организация – если производится обработка и хранение данных, имеющих отношение к резидентам Европейского союза, то вы попадаете под новый регламент.

General Data Privacy Regulations (GDPR) налагает на компании определенное количество требований, за невыполнение которых следует применение санкций. Основное из обязательств – необходимость в течении 72 часов уведомлять контролирующие органы об утечке или хищении персональных данных. В такой ситуации личная информация считается скомпрометированной и попытки утаить этот факт влекут наложение штрафа.

Из плюсов GDPR – теперь организациям не нужно рассылать уведомления о проводимых операциях в каждый местный орган по защите персональной информации. Раньше эти мероприятия вызывали сложности, так как в каждой стране предъявляются свои собственные требования к оформлению. С 25 мая будет достаточно одного договора типовой формы и внутренних правил по ведению деятельности по обработке и хранению персональных данных.

Что защищает GDPR

Новый регламент коснется всех данных со сведениями об организациях и физических лицах, в том числе и информации маркетингового характера. К хранению последней у многих компаний сложилось отношение менее требовательное, чем к персональным данным медицинского или финансового рода.

Регулирование нормами GDPR затронет обработку персональных данных, которые связаны:
  • с предложением продажи товаров и услуг гражданам Европейского союза;
  • отслеживанием поведения пользователей (маркетинговые действия, мониторинг в социальных сетях и т. п.).

Изменения коснутся и пользовательских соглашений – теперь они должны стать удобными для чтения и быть написаны на простом понятном языке. Кроме того, пользователи смогут легко отзывать свое согласие на обработку данных и компании будут обязаны такие сведения стереть (право получило название Data Erasure).

Еще один важный момент, на который нужно обратить внимание – требование по обеспечению защиты данных пользователей еще на стадии разработки продукта. Теперь компании должны закладывать конфиденциальность изначально в сам дизайн ПО.

Введение штрафов

Штрафы за нарушение протокола GDPR установлены очень приличные, максимальная сумма доходит до 20 млн долларов либо 4% с оборота денежных средств организации (выбирают наибольшее значение). Такие санкции могут наложить за крупные нарушения, например, такие как:
  • обработка персональной информации без получения согласия пользователей;
  • дискредитация конфиденциальных данных;
  • нарушение требований, предъявляемых к дизайну продукта.

В новых нормах GDPR заложен гибкий подход к штрафам, предполагающий несколько уровней. Эти правила будут применяться и к облачным сервисам.

Говоря о российском бизнесе, введение требований GDPR коснется в первую очередь:
  • финансовых компаний;
  • туристического бизнеса;
  • ИТ-компаний;
  • компаний-перевозчиков.

Готовы ли они к таким изменениям? С того момента, как нормы протокола вступят в силу, у компаний будет всего лишь 72 часа для того, чтобы передать контроллерам информацию о бреши в системе безопасности. Поэтому организациям придется хранить полную копию интернет-трафика как минимум за последние трое суток.


Автор:
Аналитик


Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Поручик 4674 07.05.18 19:30 Сейчас в теме
Кто-то плевался в закон Яровой, не?
корум; +1 2 Ответить
2. nickpugachev 07.05.18 22:28 Сейчас в теме
(1) При чем здесь Яровая? Это тот же наш 152-ФЗ, только в более жестком варианте.
Brawler; A_Max; herfis; AlexGroovy; +4 Ответить
3. Gureev 08.05.18 08:15 Сейчас в теме
(2) И какой из них демократичнее? Уйдет ли Гугл из ЕС? Где наши всепропальщики?..
4. nickpugachev 08.05.18 10:23 Сейчас в теме
(3) Вентилятор давно не включался и требует проверки?

по теме - GDPR смотреть еще надо, возможно такая же хрень как и наш 152
Dmitri93; +1 Ответить
5. capitan 2472 08.05.18 14:44 Сейчас в теме
Оставлю в стороне Юрий Гуреев (Gureev). У меня есть подозрение, что он просто пишет здесь патриотические тексты.
А к двум другим участникам есть вопросы.
Хотя бы вкратце читали требования GDPR ?
http://bfy.tw/I1jP
По сути это на 80% требование обеспечения шифрования ПД, что по сути очень даже неплохо.

Упомянутые всуе закон Яровой и 152-ФЗ совсем другая история, с тем же успехом можно ПДД назвать, у него две буквы похожи )
Kochergov; +1 Ответить
6. herfis 498 08.05.18 14:55 Сейчас в теме
(5) Погоди. Почему 152-ФЗ это совсем другая история? На первый взгляд про то же... В чем принципиальная разница?
7. capitan 2472 08.05.18 15:08 Сейчас в теме
(6)Потому что в GDPR нет жестких ограничений на ПО и формат шифрования - это принципиальная разница
8. A_Max 19 08.05.18 17:05 Сейчас в теме
152 тоже нетничего про шифрование, только про доступ. Это именно что одного поля ягоды.
https://habr.com/company/plesk/blog/354386/
https://habr.com/company/plesk/blog/354494/
ну и сами правила почитайте
9. rujiy_kot 11 10.05.18 09:56 Сейчас в теме
Поэтому организациям придется хранить полную копию интернет-трафика как минимум за последние трое суток.


Это прописано в GDPR? Или это логический вывод?
10. herfis 498 10.05.18 11:23 Сейчас в теме
(9) Ничего такого тут не нашел. Смотрел, правда, по диагонали.
Так что похоже, что притянутый за уши вывод. В большинстве статей, освещающих эту новость, торчат волосатые уши большого желания хоть как-то связать ее с пакетом Яровой. Чтобы вызвать максимум реакции по типу (1) и снизить градус возмущения.
11. rujiy_kot 11 10.05.18 12:04 Сейчас в теме
(10) почитал обзоры на других сайтах. Похоже только в статье, на которую ссылается инфостарт есть фраза про хранение интернет-трафика за последние трое суток...
12. herfis 498 10.05.18 12:59 Сейчас в теме
(11) Ты прав. Похоже, про "большинство статей" я погорячился. Выборка оказалась нерепрезентативной :)
В процессе нашел интересное мнение насчет "пересечения" GDPR и "закона Яровой". Суть в том, что начиная исполнять "закон Яровой", еще и все операторы связи автоматически становятся субъектами GDPR в части персональных данных граждан Евросоюза.
13. profiset 27.07.18 12:23 Сейчас в теме
Может кому будет полезно, бесплатный онлайн конструктор с помощью https://profiset.org/gdpr/ вы можете бесплатно и всего за несколько минут сгенерировать политику конфиденциальности в соответствии с требованиями GDPR для своего сайта , блога или мобильного приложения.
14. пользователь 27.07.18 12:26
Сообщение было скрыто модератором.
...
Оставьте свое сообщение

См. также

Минпромторг изменит обязанности продавцов маркированных товаров

Новость ИТ-Новость Маркировка

Минпромторг подготовил изменения в правила маркировки товаров. Проект постановления затронет процесс передачи сведений о продукции и требования к техническим средствам получения информации.

сегодня в 10:30    137    VKuser24342747    2       

2

Формирование чеков интернет-магазином и его агентами: важные моменты

Новость ИТ-Новость Онлайн-кассы ФНС

Налоговая разъяснила особенности выдачи чеков для онлайн-магазинов: при работе с покупателем напрямую и при работе через агента.

вчера в 16:00    182    user1915669    0       

2

С 1 мая у розницы появится новая обязанность при продаже молочной продукции и воды

Новость ИТ-Новость Маркировка

При продаже молочной продукции и воды в крупных торговых сетях товар нужно проверять в системе «Честный Знак». У остальных розничных продавцов такой продукции эта обязанность появится в сентябре 2024 года.

17.04.2024    351    AnastasiaKl    0       

2

Бумажные акцизы на табак заменят на спецмарки и изменят акцизы на игристое вино

Новость Акцизы Законодательство ИТ-Новость Маркировка

В ближайшее время может измениться цена акциза на шампанское и некоторые виды вина – законопроект уже прошел Госдуму и передан в Совет Федерации. А для табака могут ввести спецмарки вместо бумажных акцизов – изменения описаны в том же законопроекте.

16.04.2024    269    user1915669    0       

2

Росстат обновил указания по заполнению отчета о финансовых вложениях и обязательствах

Новость ИТ-Новость Отчетность

Обновился механизм заполнения отчета о вложениях финансов и финансовых обязательствах (формы П-6) – Росстат разместил приказ с изменениями на своем сайте.

15.04.2024    840    user1915669    0       

1

Можно ли получить вычет по НДС при неподтвержденном экспорте товаров

Новость НДС ИТ-Новость Налоги

Если компания при экспорте товаров не предоставила вовремя документы, подтверждающие право на льготную ставку НДС, то за ней все равно сохраняется право на вычет. ФНС подтвердила это право в своем письме.

10.04.2024    539    user1915669    0       

3

Может ли компания использовать инвестиционный вычет в первый год своей работы

Новость Налог на прибыль ИТ-Новость Минфин Налоги

Минфин пояснил, что использовать инвестиционный налоговый вычет по налогу на прибыль новые компании могут уже с первого года своего существования. Но только в том случае, если они отразили это в учетной политике

09.04.2024    470    user1915669    0       

1

ФНС упростила подачу заявления на отсрочку и рассрочку по налогам

Новость Налоги ФНС

Налоговики сообщили, что теперь оформить рассрочку/отсрочку по налогам можно онлайн на сайте инспекции. Для этого надо подать заявление в личном кабинете. Оформить заявление могут ЮЛ, ИП и ФЛ.

05.04.2024    587    user1915669    0       

2

ФНС подготовила форму для получения сведений об операциях с цифровым рублем

Новость ИТ-Новость ФНС Цифровая экономика

ФНС подготовила проект приказа, который утверждает формы и форматы документов, с помощью которых банки будут передавать сведения в налоговую о счетах цифрового рубля.

04.04.2024    605    VKuser24342747    0       

2

Для продавцов из ЕАЭС хотят ввести НДС при продаже товаров в интернет-магазинах

Новость НДС ИТ-Новость

Законопроект предлагает ввести уплату НДС при продаже товаров через любые онлайн-магазины, если продавец – резидент ЕАЭС, а покупатель – гражданин России (физическое лицо) и на момент получения товара находился в России.

03.04.2024    622    user1915669    0       

1

С 1 мая может начаться эксперимент по переходу на ЭДО для всех перевозочных документов

Новость ИТ-Новость ЭДО

Минтранс предлагает провести эксперимент по переходу на обязательный электронный документооборот при осуществлении грузоперевозок. Эксперимент должен начаться уже с 1 мая 2024 года.

02.04.2024    701    user1915669    0       

1

С 2025 года начнется маркировка новых категорий одежды

Новость ИТ-Новость Маркировка

Минпромторг предлагает с 1 марта 2025 года ввести обязательную маркировку новых видов одежды – проект постановления был опубликован 22 марта. Маркировать начнут купальники, нижнее белье и ряд других категорий.

29.03.2024    686    user1915669    0       

1

С 28 марта возможны антимонопольные проверки ИТ-компаний

Новость ИТ-компания ИТ-льготы ИТ-Новость

Правительство 20 марта опубликовало постановление, которое частично отменило мораторий на проверки ИТ-предприятий. Контрольные мероприятия возможны уже с 28 марта 2024 года.

28.03.2024    652    user1915669    0       

1

ФНС изменила формы документов для перехода на налоговый мониторинг

Новость ИТ-Новость Налоги ФНС

ФНС утвердила новые форматы документов для подключения к налоговому мониторингу. Их надо использовать с 1 мая 2024 года.

26.03.2024    591    user1915669    0       

2

Росстат ввел новый отчет: об использовании роботов на производстве

Новость ИТ-Новость Отчетность

Росстат ввел новую форму отчетности – о применении роботов на производстве. Сдавать отчет предприятиям надо уже в апреле этого года.

25.03.2024    1346    user1915669    1       

2

Появились новые правила запрета продажи для маркированных товаров

Новость ИТ-Новость Маркировка

Правительство распространило механизм применения запрета продажи маркированной продукции на кресла-коляски и медизделия. Постановление уже опубликовано на официальном портале.

21.03.2024    684    user1915669    0       

1

Маркировка консервов может стать обязательной уже в этом году

Новость ИТ-Новость Маркировка

Маркировка консервов может стать обязательной уже с 1 декабря этого года – Минпромторг разместил проект постановления. Сейчас в России идет эксперимент по маркировке этой продукции.

19.03.2024    608    user1915669    0       

1

Законопроект о возврате УСН ювелирам, создающим серебряные изделия, прошел первое чтение

Новость УСН ИТ-Новость Налоги

Ювелиры, которые работают только с серебряными изделиями, снова смогут применять упрощенку. Законопроект уже прошел первое чтение, а в случае его принятия вернуться на УСН можно будет задним числом с 1 января 2024 года.

18.03.2024    954    user1915669    2       

2

Ввели новые правила маркировки для участников табачного рынка

Новость ИТ-Новость Маркировка

Изменился механизм маркировки табачной продукции и электронных сигарет – постановление было опубликовано 1 марта. Большая часть изменений вступит в силу уже через месяц после опубликования.

15.03.2024    706    user1915669    0       

2

ФНС разъяснила правила поэтапного ввода нового формата заявления об отзыве доверенности

Новость ИТ-Новость ФНС Цифровая подпись

ФНС напомнила, что с 1 марта 2024 года применяется новый формат заявления об отзыве электронной доверенности. Параллельно с ним можно использовать документ старого образца.

14.03.2024    547    VKuser24342747    0       

2

Правила аккредитации для ИТ-компаний могут измениться

Новость ИТ-компания ИТ-льготы ИТ-Новость Минцифры

Минцифры хочет изменить правила получения аккредитации для ИТ-компаний. Например, отменить критерий о доле ИТ-дохода для стартапов. Одновременно предлагается установить новый критерий – об иностранном участии.

13.03.2024    660    user1915669    0       

2

ФНС добавила новые коды для декларации по налогу на прибыль

Новость ИТ-Новость Налоги ФНС

ФНС изменила некоторые правила заполнения декларации по прибыли, а также добавила новые коды. Нововведения связаны с изменениями в налоговом законодательстве в 2023 году.

07.03.2024    589    user1915669    0       

1

Изменятся правила сдачи отчета о движении средств на зарубежных счетах

Новость ИТ-Новость Отчетность

Минфин собирается обновить правила сдачи отчетов о движении финансов на иностранных счетах. Также меняются формы отчетов для резидентов и нерезидентов РФ.

01.03.2024    593    user1915669    0       

1

ЦФА можно будет использовать при международных расчетах

Новость ИТ-Новость Цифровая экономика

Госдума приняла в третьем чтении законопроект, разрешающий использование цифровых финансовых активов (ЦФА) при внешнеторговых операциях.

29.02.2024    699    user1915669    0       

1

В июле начнется эксперимент по маркировке слабоалкогольных напитков

Новость ИТ-Новость Маркировка

Минпромторг подготовил проект постановления, которое утверждает правила проведения эксперимента по маркировке слабоалкогольных напитков. Маркировать планируют напитки, которые не относится к пивоверенной или виннодельнической продукции.

28.02.2024    639    VKuser24342747    0       

1