Asmeninių duomenų apsauga buvo atnaujinta

 

GDPR įsigaliojo 2018 m. gegužės 25 d., suteikdamas didesnę asmeninių duomenų apsaugą ES. Sužinokite apie fizinių asmenų teises ir subjektų įsipareigojimus.

Hostico / blogde Andrea Zemba
Duomenų apsauga

Aprašymas

2018 m. gegužės 25 d. GDPR (Bendrasis duomenų apsaugos reglamentas) arba Bendrasis duomenų apsaugos reglamentas (ES reglamentas 679/2016) įsigaliojo. 2016 m. gegužės 24 d. Europos Parlamentas suteikė dvejų metų terminą visoms institucijoms, tvarkančioms fizinių asmenų asmens duomenis, kad būtų vykdomos. Šis reglamentas nėra pirmas tokio tipo; anksčiau kiekviena ES narė ar nesanariė turėjo savo taisykles dėl asmens duomenų apsaugos. Rumunijoje tai buvo atspindėta 677/2001 m. įstatyme, kurį prižiūrėjo Nacionalinė asmens duomenų apsaugos tarnyba . GDPR yra pirmas reglamentas, kuris harmonizuoja asmens duomenų apsaugos teisę visoje Europos Sąjungoje.

GDPR taikomas bet kuriai subjektai, kuri kontroliuoja arba apdoroja ES piliečių asmens duomenis, nepriklausomai nuo jos geografinės vietos. Jei subjekto vidaus teisė taikoma pagal tarptautinę teisę, GDPR reglamentas bus privalomas.

Ką reiškia asmeniniai duomenys?

Asmeninėmis duomenimis laikoma bet kokia informacija, susijusi su identifikuota arba identifikuojama fizine asmeniu. Tai gali apimti:

  • Vardas
  • Identifikacijos numeris
  • Prietaisų vieta
  • Internetiniai identifikatoriai
  • Fizinės, fiziologinės, genetinės, psichinės, ekonominės, kultūrinės ar socialinės tapatybės savybės.

Duomenų subjektų teisės

GDPR suteikiai fiziniams asmenims didesnę kontrolę savo duomenimis, nustatydama šias teises:

  • Teisė būti informuotam
  • Prieigos teisė
  • Taisa teisė
  • Teisė būti pašalintam
  • Teisė apriboti duomenų tvarkymą
  • Duomenų perkėlimo teisė
  • Teisė į prieštaravimą
  • Teisės, susijusios su automatizuotų sprendimų priėmimu ir profiliavimu

Asmeninių duomenų tvarkytojų pareigos

GDPR nustato kelis pagrindinius įsipareigojimus asmeninių duomenų tvarkytojams. Tarp jų:

  • Sutikimo gavimas: Sutikimas turi būti prašomas aiškiu, suprantamu ir lengvai prieinamu formatu, kartu su paaiškinimu apie duomenų apdorojimo tikslą.
  • Incidentų raportavimas: Bet kuris saugumo incidentas, kuris kelia riziką asmens teisėms ir laisvėms, turi būti praneštas kompetentingoms institucijoms ne vėliau kaip per 72 valandas nuo jo nustatymo.
  • Atsakomybė: Subjektai privalo įgyvendinti technines ir organizacines priemones, kad užtikrintų duomenų apdorojimo konfidencialumą ir saugumą.

Hostico atitiktis GDPR

Hostico, mes priėmėme priemonių, kad atitiktume GDPR reglamento reikalavimus. Šios priemonės apima:

Dokumentai bus atnaujinami kai tik reikės, kad būtų laikomasi GDPR reglamento.

Hostico / blogPaskelbta: 20-06-2018