Data privacy compliance

DPIA – privacy інструмент, який недооцінюють

DPIA – privacy інструмент, який недооцінюють

Оцінка впливу на захист даних (DPIA) звучить як щось велике, складне і проблематичне. Що ж, частково це дійсно так. Особливо з огляду на те, що в тексті Загального регламенту про захист даних (GDPR) немає жодної…
Data Retention Policy: what is it, and why is it needed?

Data Retention Policy: що це таке та навіщо вона потрібна?

У 2021 році Французький наглядовий орган (CNIL) наклав штраф у розмірі €1,750,000 на компанію SGAM AG2R LA MONDIALE.  CNIL зазначив у рішенні, що контролер порушив принцип “обмеження зберігання”, опрацьовуючи дані мільйонів користувачів надмірно тривалий період…

Передача даних до Google Analytics як порушення вимог GDPR: рішення німецького суду

Нещодавно Кельнський окружний суд виніс рішення, що використання Google Analytics одним із операторів мобільного зв’язку у Німеччині порушує вимоги GDPR щодо міжнародної передачі даних.  Рішення Кельнського суду може застосовуватися лише до відповідача у справі, Telekom…

ChatGPT vs італійський наглядовий орган: хто кого?

У 2023 році стався справжній технологічний “бум” — ринок заполонили продукти на основі штучного інтелекту, які можуть виконувати найрізноманітніші завдання. Midjourney генерує текст у картинки, Soundful дозволяє створити музику, а SlidesAI зробить за вас презентацію.…

Використання біометричних даних у ЄС та США

Ви чули коли-небудь про біометричні дані? Так-так, це той відбиток пальця або відображення обличчя, якими можна розблокувати телефон. Ці дані органічно увійшли в наше життя, спростили його, але разом з цим принесли чимало занепокоєння щодо…

GDPR vs. Meta Platforms: продовження історії. Згода користувача має бути надана

Нещодавно ми вже розповідали про те, які труднощі спіткали тех-гіганта Meta Platforms з європейськими наглядовими органами (ірландським DPC, загальноєвропейським EDPB), а також про перспективи подальших судових проваджень з питань незаконної обробки персональних даних користувачів, зокрема,…

Чому варто провести GDPR перевірку Вашого веб-сайту просто зараз?

Веб-сайт компанії — це те місце, де, зазвичай, організація отримує найбільше персональних даних своїх користувачів. Будь-то e-commerce проєкт чи SAAS-рішення, користувачі приходять і починають взаємодіяти з функціоналом веб-ресурсу.   Сьогодні куди не зайди, всюди треба клацнути…

Data Maps чи Data Inventory? Обираємо необхідний елемент GDPR комплаєнсу

Відповідно до Загального регламенту про захист даних (General Data Protection Regulation, GDPR), карти персональних даних, data inventory та RoPA є пов’язаними, але все-таки різними інструментами в контексті обробки персональних даних. Їх об’єднує одне – вони…

Комунікація приватності: як зробити GDPR compliance маркетинг активом?

Часто завдання по досягненню GDPR compliance починаються з таких фраз:  “Ми будемо виходити на ЄС, тому треба, щоб був GDPR. Зробіть це”. “У нас вже мільйон користувачів з усього світу, а у нас взагалі є…

GDPR і аутсорсинг: що змінилось і як залишатись у комплаєнсі

Загальний регламент із захисту даних (GDPR) встановлює норми щодо захисту фізичних осіб у зв’язку з опрацюванням персональних даних. У GDPR прямо не згадується про аутсорсинг, проте: – визначено юридичні зобов’язання, якими наділяються постачальників послуг; –…