Недавно СМИ всколыхнули сообщения о применении крупнейшего в истории Латвии штрафа (150 000 евро) к предприятию, работающему в сфере э-коммерции, за нарушения, связанные с несоблюдением требований Общего регламента о защите данных. Учитывая обстоятельства предприятия, на которые в своем решении указала Государственная инспекция данных, в этой статье мы расскажем о требованиях, которые обязано соблюдать любое предприятие, обрабатывающее персональные данные на интернет-страницах, чтобы избежать предусмотренного регламентом штрафа.
Требования Регламента о защите данных распространяются на все предприятия, предлагающие товары или услуги гражданам ЕС, и применяются к любому предприятию э-коммерции, использующему данные проживающих в ЕС физических лиц. Требования Регламента о защите данных распространяются на все базы данных, содержащие пользовательскую информацию, например, данные кредитных карт и данные о покупках.
Согласно Регламенту о защите данных, штраф за обнаруженные нарушения, включая то, за которое наложено взыскание в Латвии, может составлять до 20 миллионов евро или, как в случае конкретного предприятия, – до 4% от его глобального оборота в предыдущем финансовом году.
Несоответствие Регламенту о защите данных может причинить не только крупный финансовый ущерб, но и вред репутации предприятия, сокращая возможности привлечения клиентов и продолжения предпринимательской деятельности.
Уведомление о конфиденциальности является общедоступным документом, в котором должно быть описано, как предприятие применяет принципы защиты данных. Согласно Регламенту о защите данных, текст Уведомления о конфиденциальности должен быть сжатым, наглядным и недвусмысленным, а также написанным простым языком, чтобы доходчиво уведомить любое физическое лицо, посещающее домашнюю страницу предприятия, об осуществляемой предприятием обработке данных.
Скорее всего, большинство предприятий уже разместили на своих домашних страницах Уведомление о конфиденциальности и обратили внимание на следующие аспекты:
Цель Регламента о защите данных – обеспечить клиентам/пользователям полный контроль над использованием их данных в Интернете, в том числе в э-коммерции. Согласие является одним из наиболее существенных элементов защиты данных.
Например, предприятие э-коммерции должно иметь законные решения для получения согласия и дальнейшей обработки данных на его основании. Уведомление о конфиденциальности должно содержать всю необходимую информацию, относящуюся к сбору, обработке, хранению и использованию данных клиентов/пользователей. В ходе обработки данных физических лиц из бланков, в процессах регистрации, из электронных писем и всплывающих окон (баннеров) пользователю нужно обеспечить возможность дать или отозвать согласие на использование этих данных.
Основные вопросы об обработке данных, которые должны быть понятны в случае согласия:
(Окончание – в следующих Коротких сообщениях.)
Если у Вас возникли какие либо комментарии к этой статье, просим отправить здесь lv_mindlink@pwc.com
Ваш вопросМы используем cookie-файлы для персонализации контента, улучшения пользовательского опыта и сбора статистики.
Нажимая «Принять все cookie-файлы», вы соглашаетесь на использование всех типов cookie-файлов. Если вы хотите выбрать, каких cookie-файлов мы можем использовать, выберите соответствующих.
Чтобы получить дополнительную информацию, вы можете ознакомиться с нашей «Политикой использования cookie-файлов».
Эти cookie-файлы обеспечивают работу веб-сайта, и отключить их нельзя. Обычно они применяются в ответ на производимые вами действия, т.е. на ваши запросы, например, установить настройки конфиденциальности или заполнить какие-либо формы и служат для того, чтобы сделать использование вами веб-сайта более удобным для вас. Вы можетe настроить свой браузер таким образом, чтобы он блокировал эти cookie-файлы или оповещал вас о них, но в этом случае некоторые компоненты сайта перестанут работать. Эти cookie-файлы не хранят данные, идентифицирующие личность.
Эти cookie-файлы помогают нам вести подсчет статистики количества посетителей и исследовать источники трафика, чтобы мы могли оценивать и повышать эффективность и удобство работы нашего сайта для вас. Они позволяют нам узнать, какие страницы являются самыми популярными или пользуются наименьшим интересом пользователей, каким образом посетители перемещаются по сайту. Вся информация, собираемая этими cookie-файлами, обобщается и, соответственно, является анонимной. Если вы запретите использовать эти cookie-файлы, мы не сможем отслеживать посещаемость сайта и не сможем регулировать его работу.
В целях продвижения своих услуг, сбора статистики и проведения исследований, PwC и MindLink.lv может размещать на других сайтах рекламу, которая будет видна вам. Cookie-файлы используются для того, чтобы сделать предложения ориентированными на вас и ваши интересы. Кроме того, они нужны для предотвращения частого появления одной и той же рекламы. Эти рекламные обращения предназначены исключительно для того, чтобы ознакомить вас с потенциально интересными для вас предложениями. PwC не продает ваши данные третьим лицам.