Советы юриста
Балтийский курс. Новости и аналитика
Пятница, 06.12.2024, 09:39
В ЕС вступает в силу Регула о защите персональных данных
На данный момент,
обработку персональных данных на территории Латвии регулирует Закон защиты персональных данных физических
лиц, который утратит силу, как только будет принят новый нормативный акт.
Сейм уже концептуально одобрил проект нового Закона обработки персональных данных, призванного обеспечить
соблюдение Регулы на национальном уровне, однако дата вступления в силу пока
неизвестна. Законопроекту ещё предстоит пройти рассмотрение в парламентской
комиссии и на заседании Сейма, а это значит, что в период юридической
неопределённости необходимо руководствоваться именно Регулой.
Следует отметить,
что общие правила и принципы защиты персональных данных останутся неизменными.
Вместе с этим, будут существенно расширены механизмы защиты персональных данных
и возможности субъекта контролировать их передачу. Согласно Регуле, лицо,
отвечающее за обработку персональных данных субъекта, должно предоставить
последнему:
- Метод обработки персональных данных.
- Цель обработки персональных данных.
- Законное основание для обработки персональных
данных.
- Легитимные интересы, для обеспечения которых
необходима обработка персональных данных.
- Данные специалиста по обработке персональных
данных.
- Получатели персональных данных.
- Информация о передаче персональных данных в
третьи страны, если таковая предвидится.
В момент
получения информации от субъекта, лицо, заведующее обработкой данных, должно
предоставить следующую информацию:
- Длительность хранения данных.
- Права субъекта получить к ним доступ.
- Права отзыва согласия на обработку данных.
- Права подать жалобу ответственному учреждению.
- Обязанность предоставить персональные данные
и последствия в случае отказа.
Регула также
устанавливает порядок обеспечения специалиста по обработке данных со стороны
лица, отвечающего за обработку персональных данных. Случаи, когда требуется
обеспечить специалиста, уже оговорены в латвийском Законе защиты персональных данных
физических лиц, и новые
правила вносят лишь небольшие коррективы для установления общего порядка в
странах ЕС. Регула предусматривает, что специалист обязательно должен быть в
случае, если:
- Обработку данных осуществляет публичное
учреждение или структура (за исключением судов).
- Необходимо регулярное и систематическое
наблюдение за субъектами в широком объёме.
- Обрабатываются данные, связанные с судимостью
и нарушениями.
- Обеспечение специалиста предусмотрено законом.
Важным моментом в
новых требованиях является оценка влияния. Лицу, отвечающему за обработку
данных, необходимо будет оценить, насколько выбранный метод обработки повлияет
на сохранность персональных данных субъекта. После вступления Регулы в законную
силу, Государственная инспекция данных разработает и опубликует список методов
обработки, в отношении которых необходимо будет осуществить оценку влияния на
защиту данных. Оценка обязательна в случаях, когда ведётся оценивание и
профилирование субъекта, обрабатываются чувствительные данные, используются
инновационные или новые технологии, а также в ряду других случаев. Оценка
влияния на сохранность персональных данных субъекта проводится лицом,
отвечающим за обработку персональных данных, и состоит из следующих пунктов:
·
Системное
описание обработки персональных данных (описан характер, масштаб и цели
обработки, указаны получатели и срок хранения информации, виды аппаратуры и
программ и т.п.).
·
Оценка
необходимости и пропорциональности (подтверждена законность и легитимностьсбора информации, субъект
информирован о его правах и обязанностях).
·
Управление
возможными рисками для субъекта (приняты во внимание источники риска,
организованы меры предосторожности, идентифицировано возможное влияние на права
и свободы субъекта в случае незаконного доступа, нежелательных изменений или
потери данных).
·
Участие
вовлечённых лиц (получена консультация специалиста по обработке информации,
выяснено мнение субъекта или его представителя).
Оценка не
требуется, если обработка зарегистрирована до 25 мая 2018 года (исключая
случаи, когда меняются условия обработки), субъект не подвергается высокому
риску, метод обработки данных входит в составленный ответственным учреждением
список методов, которым не нужна обработка, или же в случае, если метод
обработки данных схож с методом, в отношении которого уже была проведена оценка.
Принимая во
внимание вышеизложенное, следует отметить, что фундаментальных изменений в правилах
обработки данных нет. Учитывая временное отсутствие актуального нормативного
акта в Латвии, до момента его появления необходимо руководствоваться, прежде
всего, Регулой ЕС. Несмотря на то, что конкретные средства выполнения
изложенных в Регуле установок остаются в компетенции национального
законодательства, подготовиться к изменениям можно уже сейчас. Юридическое бюро
INLAT PLUS international поможет подготовить Ваше предприятие к
новым требованиям и всесторонне защитить Ваши интересы в период неопределённости.
Контактная информация
Для получения
консультации и дополнительной информации Вы можете обратиться к нам по телефону
или электронной почте, а также посетить офис INLAT PLUS international:
Телефон офиса:
(+371) 672 997 76
Моб. телефон:
(+371) 296 216 15
Электронная почта:
[email protected]
Адрес: Krišjāņa Valdemāra iela 38-612, Riga, Latvia
- 29.08.2018 Estonian companies required to disclose ultimate beneficiaries from Saturday
- 28.05.2018 Legal support in divorce process with a foreigner
- 26.05.2018 Помощь при расторжении брака с иностранцем
- 24.05.2018 25 мая в ЕС вступает в силу Регула о защите персональных данных
- 24.05.2018 Personal Data Processing Law is coming into force in EU on May 25, 2018
- 22.05.2018 Illegal deprivation of business is legal
- 22.05.2018 Незаконное лишение бизнеса – законно
- 24.04.2018 Холдинг в Латвии