Rus / Eng

Rus / Eng

Применение GDPR 


Appreus в своей ра­боте строго при­дер­жи­ва­ется по­ло­же­ний, из­ло­жен­ных в General Data Protection Regulation (GDPR), при­ня­тых в EU.

Как из­вестно, GDPR прежде всего дает граж­да­нам кон­троль над соб­ствен­ными пер­со­наль­ными дан­ными, а также упро­щает ве­де­ние  нор­ма­тив­ной базы для раз­лич­ных ви­дов меж­ду­на­род­ных эко­но­ми­че­ских от­но­ше­ний пу­тём уни­фи­ка­ции ре­гу­ли­ро­ва­ния в рам­ках ЕС.

Клю­че­вые при­ме­ня­е­мые прин­ципы GDPR:

  • За­кон­ность, спра­вед­ли­вость и про­зрач­ность — должны быть ле­галь­ные ос­но­ва­ния в рам­ках GDPR для сбора и ис­поль­зо­ва­ния дан­ных, нена­ру­ше­ние лю­бых за­ко­нов, от­кры­тость, чест­ность от на­чала и до конца об ис­поль­зо­ва­нии пер­со­наль­ных данных;
  • Огра­ни­че­ние це­лью — об­ра­ботка должна сво­диться к тому, что было за­яв­лено субъ­екту дан­ных. Все кон­крет­ные за­дачи должны быть за­креп­лены в по­ли­тике кон­фи­ден­ци­аль­но­сти и должны чётко соблюдаться;
  • Ми­ни­ми­за­ция дан­ных — ис­поль­зо­ва­ние ми­ни­мально необ­хо­ди­мого объ­ёма дан­ных для вы­пол­не­ния по­став­лен­ных целей;
  • Точ­ность — пер­со­наль­ные дан­ные должны быть точ­ными и не должны вво­дить в за­блуж­де­ние; оши­боч­ные дан­ные под­ле­жат корректировке;
  • Огра­ни­че­ние хра­не­ния дан­ных — не хра­нить дан­ные дольше, чем нужно, пе­ри­о­ди­че­ски про­во­дить аудит дан­ных и уда­лять неиспользуемые;
  • Це­лост­ность и конфиденциальность/безопасность — хра­нить дан­ные в без­опас­ном ме­сте и уде­лять до­ста­точ­ное вни­ма­ние со­хран­но­сти данных;
  • Под­от­чёт­ность — от­вет­ствен­ность за об­ра­ботку пер­со­наль­ных дан­ных и вы­пол­не­ние всех осталь­ных прин­ци­пов GDPR, вклю­чая за­писи о кон­фи­ден­ци­аль­но­сти, за­щите, ис­поль­зо­ва­нии, про­верке дан­ных долж­ност­ным ли­цом по за­щите дан­ных: DPO (data protection officer).

Важно то, что GDPR при­ме­ним и к тому, кто об­ра­ба­ты­вает дан­ные (про­цес­сор или об­ра­бот­чик), и к тому, кто со­би­рает дан­ные (кон­тро­лёр). Кон­тро­лёр опре­де­ляет цель и зна­че­ние об­ра­ботки пер­со­наль­ных дан­ных, а про­цес­сор от­вет­стве­нен за непо­сред­ствен­ную об­ра­ботку дан­ных, но оба несут от­вет­ствен­ность за со­блю­де­ние норм GDPR.

Designed by Appreus Studio 

© 2005–2022. Appreus LLC. Все права защищены