GDPR та персональні дані

GDPR (General Data Protection Regulation) – це загальний регламент про захист даних, або нові правила захисту персональних даних ЄС.

GDPR Украина. Це не просто закон; цей Регламент діє у більш ніж двадцяти країнах, і потенційно поширює своє регулятивне значення навіть на тих, хто знаходиться поза межами ЄС, але хотів би брати участь у внутрішньому ринку ЄС.

GDPR — це світовий взірець захисту персональних даних, за образом якого обновлюються національні закони. Іншими словами, навіть якщо в Україні не діє GDPR напряму, компанії все одно можуть зустрітися з питанням “як відповідати GDPR” та “як підготуватися до GDPR”.

У цьому блозі ми розповідаємо про GDPR Compliance загалом, а також ділимось секретами і будуємо GDPR-план особисто для Вашого кейсу.

Якщо Ви просто хотіли б навести лад у своїх бізнес-процесах, запустити новий GDPR-compliant продукт, чи вийти на ринок, на який поширюється GDPR — наші статті будуть для Вас корисними.

Дізнатися більше про нашу пропозицію і дізнатися більше ніж описано у статті можна на сторінці послуги GDPR compliance.

Дубас Катерина

IT / privacy lawyer

Територія застосування GDPR.

З моменту набрання чинності General Data Protection Regulation (GDPR) у 2018 залишилось дуже мало людей, котрі не чули про нього та не задавались логічним питанням: чи діє цей Регламент Європейського Союзу на українські компанії, і,…

Оцінка ризиків в рамках GDPR

У квітні-травні 2018 року ЗМІ підводили нас до думки, що GDPR повинен стати нищівним ударом по інтернет-стартапам і дрібним підприємцям, хоронили їх під тягарем штрафів і перевірок. Як виявилося, Регламент не припинив розвиток інтернет-ринків: він…

3 штрафи за GDPR та висновки для українських компаній

В той час коли ще деякі компанії вирішують чи потрібно їм впроваджувати заходи, для можливості відповідати вимогам General Data Protection Regulation (GDPR/Регулювання), європейська «машина захисту персональних даних» набирає обертів, і вже є перші суб’єкти, до…

GDPR: Data Protection Impact Assessment та Data Protection Officer

Оскільки Інтернет достатньо давно вже є місцем, щодо якого держави світу розгублено ділять юрисдикцію, бізнесмену критично важливо врахувати, чим йому може загрожувати така розмитість правового поля. Світ вужчає, і питання про вплив законів сусідньої країни…

Підготувались до GDPR? Тепер готуйтесь до ePrivacy regulation!

Останнім часом, світові тенденції щодо посилення захисту приватного життя збільшуються, а отже зростає кількість документів та регулювань, які визначають порядок та способи захисту персональних даних та приватності, як у звичайному житті, так і в сфері…

Як національні органи до GDPR адаптуються

Поки компанії та суб’єкти даних ще оговтуються від неочікуваної квітневої зливи сповіщень про оновлені політики конфіденційності, державні органи з захисту персональних даних (Data Protection Authorities, для зручності – DPA) вже допрацьовують внутрішні правила гри. Далі…

Як правильно отримати згоду на обробку персональних даних? Корисні та шкідливі поради.

Як відомо, 25 травня 2018 року вступає в дію Загальний регламент Європейського Союзу по захисту даних (GDPR/General data protection regulation/Регламент). Цей документ прийде на зміну Директиві 95/46/ЄС «Про захист фізичних осіб при обробці персональних даних…

Особливості застосування норм GDPR фінансовими компаніями

На сьогодні актуальною залишається тема щодо впровадження норм General Data Protection Regulation або GDPR (далі по тексту «Регламент»/«GDPR») у секторі надання фінансових послуг. Зокрема, дане питання стосується особливостей застосування норм Регламенту фінансовими компаніями як на…

GDPR. Особливості переміщення (передавання) персональних даних за межі ЄС

Хоча після вступу в силу Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 про захист персональних даних (більше відомого як GDPR ) пройшло більше місяця, українські учасники світового e-commerce все ще залишаються невпевненими стосовно відносин з європейським законодавством,…

Співвідношення EU-US Privacy Shield та GDPR

Як відомо, з 25 травня 2018 року вступив в дію новий Регламент щодо захисту персональних даних, який є доволі специфічним документом. Так, наприклад, його положення стали каталізатором для багатьох компаній для перегляду своєї діяльності в…