В отношении обработки данных физических лиц политические партии не являются исключением и обязаны при этом соблюдать требования Общего регламента о защите данных (ОРЗД) в том же объеме, что и любой другой администратор данных. Примечательно, что именно в предвыборный период Государственная инспекция данных выпустила новое руководство по обработке данных физических лиц перед выборами. Свидетельствует ли это о том, что надзорное учреждение будет усиленно оценивать выполнение партиями требований ОРЗД? В данной статье – о том, какие меры нужно принять партии, чтобы обеспечить процедуру обработки данных, соответствующую ОРЗД.
Заглянув на официальные домашние страницы политических партий, почти на каждой можно найти недочеты и несоответствия (не указана информация о соблюдении прав субъектов данных, предусмотренных ОРЗД, обработка cookie-файлов осуществляется без юридического основания и др.).
Поскольку кандидаты и члены многих политических партий происходят из среды предпринимательства, мы хотели бы напомнить ряд существенных вещей, на которые партиям нужно обратить внимание при обработке данных физических лиц в предвыборный период.
Есть ли соответствующее уведомление о конфиденциальности?
В опубликованном на домашней странице партии уведомлении о конфиденциальности необходимо указать права субъектов данных, предусмотренные статьями 13 и 14 ОРЗД, а также суметь их реализовать, если того потребует субъект данных. Один лишь факт составления уведомления о конфиденциальности еще не означает, что оно соответствует требованиям ОРЗД, поэтому нужно проследить за тем, чтобы уведомление было понятным, наглядным и адресованным определенной целевой аудитории, а также содержало четкое описание целей обработки данных.
Имеется ли юридическое основание для обработки данных?
Для каждой цели обработки данных необходимо определить юридическое основание, которое также должно быть указано в уведомлении о конфиденциальности. Одно лишь категорическое утверждение в уведомлении конфиденциальности о том, что осуществляемая партией обработка данных является законной, еще не означает, что для этого есть юридическое основание. При определении юридического основания партии нужно быть особенно внимательной – подробно разъяснить его в своем уведомлении о конфиденциальности (например, обращение к идентифицируемому избирателю, предоставление БПБК сведений об уплате членских взносов, обработка cookie-файлов на домашней странице партии, хранение полученных персональных данных в облачном хранилище). Для каждого действия по обработке данных следует определить наиболее соответствующее юридическое основание обработки данных.
Получено ли надлежащее согласие субъекта данных?
Согласие субъекта данных должно быть свободным, конкретным и недвусмысленным, его нельзя включать в тексты бланков, а также неправильно включать галочки о согласии в заранее отмеченные поля – галочки о согласии с конкретным действием по обработке данных ставит сам субъект данных. Ни в коем случае нельзя оказывать давление на избирателя, вынуждая его поделиться своими данными, например, телефонным звонком или сообщением идентифицируемому лицу в социальных сетях с просьбой предоставить свои данные (адрес электронной почты, почтовый адрес или номер телефона) для последующей отправки коммерческих уведомлений. Это означает запрет на обращение к субъекту данных, если партия предварительно не получила от него ясное и недвусмысленное согласие, свидетельствующее о том, что данное лицо желает узнать о конкретном предложении.
Профилирование, политическая реклама и агитация
Нередко партии получают персональные данные от третьих лиц, например от посредников, чтобы отправлять конкретной аудитории сообщения для достижения целей избирательной кампании. Сведения о политических убеждениях также можно вывести из анализа размещенных в различных источниках персональных данных, даже если эти данные не связаны с политикой, – оценив поведение лица или выполнив другие наблюдения (например, картинки, комментарии, записи в социальных сетях). Об использовании таких данных посредников партия обязана уведомить субъекта данных, включив соответствующую информацию в уведомление о конфиденциальности согласно статье 14 ОРЗД. Также важно, чтобы перед использованием таких данных посредников партии провели проверку с целью убедиться в законности получения данных.
Если партия осуществляет профилирование, то и об этом действии по обработке данных нужно уведомить субъекта данных в политике конфиденциальности и суметь выполнить запрос субъекта данных, если он пожелает отказаться от профилирования.
Внедрены ли соответствующие технические решения и организационные мероприятия?
Несмотря на то что ОРЗД позволяет администратору данных определять, какие меры или решения вводить в действие, чтобы обеспечить соответствие обработки данных требованиям ОРЗД, данное разрешение все же существенно не облегчает работу администратора, который сам должен оценить уровень безопасности и соответствие обработки данных, осуществляемой партией, и достаточность принятых мер. При этом партия должна суметь наглядно доказать, что внедрены соответствующие технические решения, разработана соответствующая документация и обучены члены партии.
Если партия пользуется сторонними услугами, перед началом такого сотрудничества она должна определить, нужно ли заключать договор об обработке данных в рамках конкретной услуги, или, например, при отправке данных за пределы ЕС/ЕЭЗ оценить, какие гарантии будет внедрять партия, чтобы обеспечить соответствие ОРЗД.
Напоминаем, что партии, помимо прочего, обязаны соблюдать принцип подотчетности (accountability), из которого следуют две основные обязанности: обязанность обеспечить соблюдение требований ОРЗД и способность это доказать. Это означает, что администратор обязан письменно документировать все правила и решения, связанные с защитой данных.
Следует признать, что единого перечня документов по защите данных, которые необходимо составить, чтобы доказать соблюдение требований ОРЗД, не существует. Поэтому партиям нужно оценить, достаточно ли у них знаний в области защиты данных, не совершаются ли такие действия по обработке, к которым применяется статья 37 ОРЗД об обязательном назначении специалиста по защите данных или регистрации действий по обработке, и не обязан ли администратор разработать специфические документы по защите данных, следующие из положений ОРЗД.
С учетом вышеизложенного, если у партии возникнут сомнения или вопросы об осуществляемой ею обработке персональных данных, приглашаем проконсультироваться со специалистами по обработке данных.
Если у Вас возникли какие либо комментарии к этой статье, просим отправить здесь lv_mindlink@pwc.com
Ваш вопросИз-за пандемии COVID-19 начался спад мировой экономики. В то же время предупреждения отраслевых экспертов, к которым присоединились и авторы исследования Всемирного банка , о том, что в завершение пандемии мировая экономика будет переживать стремительный рост числа процессов неплатежеспособности и процессов правовой защиты (ППЗ), пока не реализовались. Это связывается с тем, что вызванные пандемией финансовые затруднения были смягчены невиданной прежде государственной интервенцией на рынке и гигантской финансовой поддержкой, например, в виде грантов на оборотные средства и пособий по простою. Экономическому спаду способствует и вторжение России на Украину, последствия войны в том числе повышают цену на энергию и усиливают общий рост цен, что неизбежно приводит к кризису долговых обязательств. Скорее всего, волна банкротств и ППЗ в Латвии неизбежна, поэтому цель данной статьи – простым языком ознакомить предприятия с латвийским ППЗ и процессом внесудебной правовой защиты (ПВПЗ), чтобы привлечь внимание к нюансам данных инструментов реструктуризации долгов, а также к роли должника, кредиторов и надзирающего лица в рамках данных процессов.
С учетом существенного значения своевременного установления лиц, обладающих правом голоса, для согласования плана мероприятий процесса правовой защиты важно удостовериться в том, кто из кредиторов предприятия будет иметь право голоса, и правильно интерпретировать нормы права, устанавливающие ограничения голосования для отдельных лиц. Выводы, изложенные в данной статье, при определенных обстоятельствах могут послужить пособием для предприятий, испытывающих финансовые трудности, представителей кредиторов и лиц, осуществляющих надзор за процессом правовой защиты, которые желают убедиться в том, что план одобрен только кредиторами, имеющими право голоса, либо в голосование включены лица, не имеющие такого права.
Мы используем cookie-файлы для персонализации контента, улучшения пользовательского опыта и сбора статистики.
Нажимая «Принять все cookie-файлы», вы соглашаетесь на использование всех типов cookie-файлов. Если вы хотите выбрать, каких cookie-файлов мы можем использовать, выберите соответствующих.
Чтобы получить дополнительную информацию, вы можете ознакомиться с нашей «Политикой использования cookie-файлов».
Эти cookie-файлы обеспечивают работу веб-сайта, и отключить их нельзя. Обычно они применяются в ответ на производимые вами действия, т.е. на ваши запросы, например, установить настройки конфиденциальности или заполнить какие-либо формы и служат для того, чтобы сделать использование вами веб-сайта более удобным для вас. Вы можетe настроить свой браузер таким образом, чтобы он блокировал эти cookie-файлы или оповещал вас о них, но в этом случае некоторые компоненты сайта перестанут работать. Эти cookie-файлы не хранят данные, идентифицирующие личность.
Эти cookie-файлы помогают нам вести подсчет статистики количества посетителей и исследовать источники трафика, чтобы мы могли оценивать и повышать эффективность и удобство работы нашего сайта для вас. Они позволяют нам узнать, какие страницы являются самыми популярными или пользуются наименьшим интересом пользователей, каким образом посетители перемещаются по сайту. Вся информация, собираемая этими cookie-файлами, обобщается и, соответственно, является анонимной. Если вы запретите использовать эти cookie-файлы, мы не сможем отслеживать посещаемость сайта и не сможем регулировать его работу.
В целях продвижения своих услуг, сбора статистики и проведения исследований, PwC и MindLink.lv может размещать на других сайтах рекламу, которая будет видна вам. Cookie-файлы используются для того, чтобы сделать предложения ориентированными на вас и ваши интересы. Кроме того, они нужны для предотвращения частого появления одной и той же рекламы. Эти рекламные обращения предназначены исключительно для того, чтобы ознакомить вас с потенциально интересными для вас предложениями. PwC не продает ваши данные третьим лицам.