GDPR та персональні дані

GDPR (General Data Protection Regulation) – це загальний регламент про захист даних, або нові правила захисту персональних даних ЄС.

GDPR Украина. Це не просто закон; цей Регламент діє у більш ніж двадцяти країнах, і потенційно поширює своє регулятивне значення навіть на тих, хто знаходиться поза межами ЄС, але хотів би брати участь у внутрішньому ринку ЄС.

GDPR — це світовий взірець захисту персональних даних, за образом якого обновлюються національні закони. Іншими словами, навіть якщо в Україні не діє GDPR напряму, компанії все одно можуть зустрітися з питанням “як відповідати GDPR” та “як підготуватися до GDPR”.

У цьому блозі ми розповідаємо про GDPR Compliance загалом, а також ділимось секретами і будуємо GDPR-план особисто для Вашого кейсу.

Якщо Ви просто хотіли б навести лад у своїх бізнес-процесах, запустити новий GDPR-compliant продукт, чи вийти на ринок, на який поширюється GDPR — наші статті будуть для Вас корисними.

Дізнатися більше про нашу пропозицію і дізнатися більше ніж описано у статті можна на сторінці послуги GDPR compliance.

Дубас Катерина

IT / privacy lawyer

GDPR representative (представник) у ЄС для вашого бізнесу

GDPR представник в ЄС: чи потрібен вашій компанії?

Відповідь на це питання залежить від місця реєстрації компанії та її діяльності. Обов’язок призначення представника з’являється, коли компанія не зареєстрована у ЄС, але на неї поширюються норми GDPR Це випадки, коли такі компанії: Виняток, який…
Нові можливості для передачі даних з ЄС до США

Рішення про адекватність у разі використання фреймворку про захист даних

10 липня 2023 року Європейська Комісія прийняла доленосне рішення, яким було визнано адекватним рівень захисту персональних даних для передачі даних від ЄС до США у разі використання фреймворку захисту даних. Що ж це може означати…
Кодекси поведінки відповідно до GDPR: значення та зміст

Кодекси поведінки відповідно до GDPR: значення та зміст

Про роль та переваги кодексів поведінки в захисті персональних даних і що потрібно знати про їх дотримання (і наслідки рішення дотримуватися, але насправді цього не робити). У цій статті: As a reminder: Що таке кодекс…
Drones and collection of personal data. GDPR: privacy risks.

Дрони й приватність: ризики захисту даних

Безпілотні літальні апарати (дрони) стрімко увійшли в наше життя протягом останнього десятиліття. З моменту винайдення сучасних прототипів цивільних дронів майже кожен мав можливість використовувати дрони для різних цілей: фото- та відеозйомки, в тому числі з…
Анонімізація і псевдонімізація даних за GDPR: що це означає на практиці

Вплив анонімізації та псевдонімізації на визначення інформації як персональних даних за GDPR

З кожним днем все більше компаній стикаються з проблемою захисту персональних даних. Оскільки контроль над компаніями щодо належного захисту даних все більше посилюється, варто приділити особливу увагу щодо останніх кращих практик, щоб уникнути боротьби із…
Запити суб’єктів даних за GDPR. Чому важливо коректно та вчасно на них відповідати?

Запити суб’єктів даних за GDPR. Чому важливо коректно та вчасно на них відповідати?

За GDPR – General Data Protection Regulation – резиденти Європейського Союзу можуть направляти запити щодо своїх даних усім юридичним та фізичним особам, які їх обробляють. Такі запити найчастіше стосуються права на доступ, тобто отримання копії…

Як ШІ впливає на Privacy Policy і Terms of Use

Вітаємо з новою фічею у вашому застосунку! Тепер, коли ви її задумали і почали реалізовувати (і скоро вже реліз! або він навіть вже був?), постало нагальне питання:  Невже мою політику приватності (Privacy Policy) і мою…
DPIA – privacy інструмент, який недооцінюють

DPIA – privacy інструмент, який недооцінюють

Оцінка впливу на захист даних (DPIA) звучить як щось велике, складне і проблематичне. Що ж, частково це дійсно так. Особливо з огляду на те, що в тексті Загального регламенту про захист даних (GDPR) немає жодної…
Data Retention Policy: what is it, and why is it needed?

Data Retention Policy: що це таке та навіщо вона потрібна?

У 2021 році Французький наглядовий орган (CNIL) наклав штраф у розмірі €1,750,000 на компанію SGAM AG2R LA MONDIALE.  CNIL зазначив у рішенні, що контролер порушив принцип “обмеження зберігання”, опрацьовуючи дані мільйонів користувачів надмірно тривалий період…

Передача даних до Google Analytics як порушення вимог GDPR: рішення німецького суду

Нещодавно Кельнський окружний суд виніс рішення, що використання Google Analytics одним із операторів мобільного зв’язку у Німеччині порушує вимоги GDPR щодо міжнародної передачі даних.  Рішення Кельнського суду може застосовуватися лише до відповідача у справі, Telekom…