GDPR - основная информация


GDPR - основная информация

1. Что такое GDPR?

GDPR (General Data Protection Regulation) - это правовой акт, принятый Европейским Союзом, который регулирует принципы защиты персональных данных. Вы найдете текст постановления здесь.

2. Когда вступит в силу GDPR?

С 25 мая 2018 года регламент GDPR применяется во всех государствах-членах Европейского Союза.

3. Как GDPR соотносится с польскими положениями о защите личных данных?

Положения GDPR заменили действующий в настоящее время Закон от 29 августа 1997 г. о защите персональных данных. С 25 мая 2018 года они подаются напрямую во все страны Европейского Союза.

4. На кого распространяется GDPR, а на кого нет?

Каждая компания, которая предоставляет услуги физическим лицам в Европейском Союзе, подчиняется GDPR. GDPR также применяется к компаниям, которые не базируются в какой-либо стране ЕС, но предлагают свои услуги людям, живущим там. Это означает, что правила должны выполняться как GO ELECTRIC и каждым предпринимателем, продающим на сайте.

GDPR не распространяется на личную или домашнюю деятельность. Это означает, что физическое лицо, ведущее бизнес, должно применять GDPR к личным данным своих клиентов или сотрудников, но не применяет GDPR к данным, обрабатываемым в чисто личных целях, например, к данным адресатов, ежегодно отправляемых с рождественскими открытками.

5. Что такое личные данные?

Это информация, относящаяся к конкретному физическому лицу, которая может прямо или косвенно помочь идентифицировать это лицо. Например: имя и фамилия, номер телефона, домашний адрес, адрес электронной почты. К персональным данным также относятся, например: данные о покупках или продажах человека, о его или ее расовом происхождении, состоянии здоровья или сексуальной ориентации.

6. Каковы условия обработки персональных данных?

Условием обработки персональных данных является правовая основа. Наиболее распространенные правовые основы:

  • согласие субъекта данных
  • обработка данных необходима для выполнения договора с субъектом данных
  • обработка необходима для выполнения юридических обязательств, возложенных на контролера
  • обработка необходима для целей законных интересов, преследуемых администратором или третьей стороной, например, платежным оператором, Почтой Польши и т. д.

7. Каков принцип минимизации персональных данных?

В соответствии с ним могут обрабатываться только те личные данные, которые необходимы для достижения цели обработки данных. Например: если цель - выполнить заказ клиента, продавец не должен собирать данные, например, о его семейном положении.

8. Что такое профилирование?

Профилирование - это автоматическая обработка данных, направленная на оценку конкретного человека и прогнозирование его поведения. Мы выделяем 2 типа профилирования:

  • «Обычное» профилирование, например, для целей прямого маркетинга, то есть выбор рекламы на веб-сайте на основе предыдущей активности. В этом случае каждый человек будет иметь право возразить против профилирования.
  • Профилирование «для нужд автоматически принимаемых решений». Примером может служить автоматический расчет страховой премии, стоимости кредита на основе данных, представленных на сайте. В этом случае ИТ-система обрабатывает данные путем комплексной оценки различных факторов, в том числе с использованием данных, не связанных напрямую с данным человеком (статистические данные).

9. Какое право быть забытым?

Это общее название применимого в настоящее время права на удаление в случае истечения срока действия цели и правовой основы для обработки данных.

10. Какое право передавать личные данные?

Каждый человек, зарегистрированный в GOELECTRIC.pl, будет иметь право получать обрабатываемые данные о себе в структурированном, широко используемом формате. Мы позаботимся о том, чтобы система позволяла безопасно загружать или отправлять данные другому администратору.

11. Где я могу узнать больше о GDPR?

Посмотрите страницы ниже:

12. Есть ли в новых правилах эквивалент GIODO?

Да, это PUODO (президент Управления по защите персональных данных), который взял на себя полномочия GIODO и выполняет новые обязательства, вытекающие из GDPR.