Data privacy compliance

(LGPD) та нова практика накладення штрафів за порушення норм

Захист персональних даних у Бразилії: особливості сфери дії LGPD та нова штрафна практика

Бразильський Lei Geral de Proteção de Dados Pessoais (або LGPD) подібно до GDPR, CCPA та PIPEDA регулює захист персональних даних. Як приклад, LGPD також має екстериторіальну дію, тому може поширюватися на будь-яку компанію, незалежно від…
Захист персональних даних на роботі: гайд для роботодавців

Захист персональних даних на роботі: гайд для роботодавців

Зазвичай роботодавці мають справу з великою кількістю персональних даних майбутніх, поточних чи колишніх працівників. Ці дані можуть включати базову інформацію, таку як імена, адреси, контакти, так само й інформацію про здоров’я, національність, лікарняні відпустки чи…
DTIA

Захист персональних даних: чому Data Transfer Impact Assessment має бути частиною вашого GDPR-комплаєнсу

Міжнародна передача даних у комплаєнсі з GDPR є складним процесом, оскільки дані передаються в треті країни поза межами Європейського Союзу (ЄС) або Європейської економічної зони (ЄЕЗ). Якщо Ви цікавились питаннями захисту персональних даних, то вже…
Рішення про адекватність використання EU-US Data Privacy Framework: mission impossible?

Рішення про адекватність використання EU-US Data Privacy Framework: mission impossible?

У червні 2023, Єврокомісія прийняла рішення про адекватність у разі використання фреймворку про захист даних (EU-US Data Privacy Framework – DPF), механізму для безпечного обміну персональними даними між ЄС та США. Організації, що беруть участь…
GDPR representative (представник) у ЄС для вашого бізнесу

GDPR представник в ЄС: чи потрібен вашій компанії?

Відповідь на це питання залежить від місця реєстрації компанії та її діяльності. Обов’язок призначення представника з’являється, коли компанія не зареєстрована у ЄС, але на неї поширюються норми GDPR Це випадки, коли такі компанії: Виняток, який…
Нові можливості для передачі даних з ЄС до США

Рішення про адекватність у разі використання фреймворку про захист даних

10 липня 2023 року Європейська Комісія прийняла доленосне рішення, яким було визнано адекватним рівень захисту персональних даних для передачі даних від ЄС до США у разі використання фреймворку захисту даних. Що ж це може означати…
Кодекси поведінки відповідно до GDPR: значення та зміст

Кодекси поведінки відповідно до GDPR: значення та зміст

Про роль та переваги кодексів поведінки в захисті персональних даних і що потрібно знати про їх дотримання (і наслідки рішення дотримуватися, але насправді цього не робити). У цій статті: As a reminder: Що таке кодекс…
Drones and collection of personal data. GDPR: privacy risks.

Дрони й приватність: ризики захисту даних

Безпілотні літальні апарати (дрони) стрімко увійшли в наше життя протягом останнього десятиліття. З моменту винайдення сучасних прототипів цивільних дронів майже кожен мав можливість використовувати дрони для різних цілей: фото- та відеозйомки, в тому числі з…
Анонімізація і псевдонімізація даних за GDPR: що це означає на практиці

Вплив анонімізації та псевдонімізації на визначення інформації як персональних даних за GDPR

З кожним днем все більше компаній стикаються з проблемою захисту персональних даних. Оскільки контроль над компаніями щодо належного захисту даних все більше посилюється, варто приділити особливу увагу щодо останніх кращих практик, щоб уникнути боротьби із…
Запити суб’єктів даних за GDPR. Чому важливо коректно та вчасно на них відповідати?

Запити суб’єктів даних за GDPR. Чому важливо коректно та вчасно на них відповідати?

За GDPR – General Data Protection Regulation – резиденти Європейського Союзу можуть направляти запити щодо своїх даних усім юридичним та фізичним особам, які їх обробляють. Такі запити найчастіше стосуються права на доступ, тобто отримання копії…