0/5

Новости сегодня

19:05 Getir купит немецкую службу доставки продуктов Gorillas
18:40 «Яндекс» попросил сотрудников вернуться с удаленки в офисы
18:15 Россияне при выборе маркетплейса готовы пожертвовать сервисом ради скидок
17:50 Вакантность в ТЦ Петербурга к концу года может вырасти до 13%
Моделируем угрозы: самые частые уязвимости в процессах покупки и в программах лояльности
17:25 Продажи красной икры СТМ розничных сетей увеличились на 173% год-к-году
17:00 Потрясения 2022 года не помешали спросу россиян на франшизы
16:35 СберМаркет: к Новому году продажи отечественного шампанского выросли в 4 раза
16:10 «Автоваз» будет управлять заводом Nissan в Петербурге
Как сэкономить на корпоративном обучении и превратить продавцов в экспертов: кейс Ralf Ringer
15:45 CDEK.Shopping запустила доставку товаров с маркетплейса ASOS
15:20 В OBI рассказали о последствиях пожара в ТЦ «МЕГА Химки» (фото)
14:55 Все магазины Zara в России под новым названием будут открыты к осени
14:30 Российские маркетплейсы обошли AliExpress по популярности в ноябре
Что ожидает отрасль газированных напитков после введения акциза?
14:05 Россияне назвали наиболее подорожавшие товары
13:35 Подорожание красной икры не стало причиной уменьшения спроса на продукт
13:10 «Верный» уберет с полок жевательные резинки Orbit и шоколадки Mars
12:45 Большинство россиян выбирают большую упаковку продуктов питания в целях экономии
Яндекс.Еда, Delivery Club, Сбер: как себя сегодня чувствуют крупные игроки рынка доставки
12:20 «Магнит» запустил фудшеринг в Санкт-Петербурге
11:55 Российские производители предложили ввести пошлины на иностранную косметику
11:35 ВкусВилл совместно с Boxberry запустили доставку товаров в страны ближнего зарубежья
11:10 Wildberries представил рейтинг самых быстрорастущих регионов ноября
Все новости →

Новый закон ЕС о защите персональных данных изменит правила для интернет-магазинов

Новый закон ЕС о защите персональных данных изменит правила для интернет-магазинов
время публикации: 09:10  25 мая 2018 года
За невыполнение требований GDPR компаниям грозят серьезные штрафы.
В последние дни многие пользователи интернета оказались завалены волной электронных писем. Онлайн-сервисы и сайты сообщали, что изменили политику конфиденциальности. 

Они клялись: «Защита Ваших персональных данных имеет для нас важное значение»; «Мы очень дорожим Вашим доверием, поэтому хотим открыто говорить с Вами о том, какие Ваши данные мы собираем, как их используем и какие Вы имеете права на управление этими данными». Это не случайно. 

Сегодня в ЕС вступил в силу регламент «О защите физических лиц при обработке персональных данных и свободном обращении таких данных», преследующий две главные цели. Во-первых, он унифицирует и обновляет европейское законодательство о защите данных: до сих пор единым руководством для ЕС служила директива от 1995 года, но по мере ее устаревания странам-участницам приходилось разрабатывать собственные законодательные акты. 

«С помощью новых технологий частные компании и органы государственной власти получили возможность использовать личные данные с беспрецедентным размахом»,— напоминали составители документа. Во-вторых, регламент под угрозой серьезных штрафов ужесточает требования к сбору, обработке, хранению и защите персональных данных. Если российский «закон Яровой» (374-ФЗ) обязывает компании такие данные собирать и долго хранить, то регламент ЕС, наоборот, ограничивает бизнес, в том числе и российский, в этом праве.

Руководитель практики «M&A и трансграничные сделки» O2 Consulting Карен Шахназаров так резюмирует содержание документа: компании должны иметь законные основания для сбора, обработки и хранения персональных данных; они должны проинформировать клиентов об основаниях для обработки его данных и о периоде, в течение которого они собираются их хранить; у субъекта персональных данных должна быть возможность отозвать свое согласие или потребовать вовсе удалить его данные.

При этом компании должны тщательно защищать полученные данные, а в случае, например, «взлома» немедленно уведомить об этом уполномоченный госорган в течение 72 часов, а значит, иметь собственную систему мониторинга, а в случае масштабных сборов данных (это касается, например, крупных онлайн-магазинов) — еще и своего «спецпредставителя» в Евросоюзе (Data Protection Officer), который будет следить за соблюдением компанией требований GDPR.

«Главный вопрос, на который за это время должны были дать себе ответ российские компании: попадает ли наша деятельность в сферу регулирования этого регламента, и если да, то что мы должны сделать, чтобы предусмотренные им штрафные санкции (€20 млн, или 4% годового оборота компании, в зависимости от того, что больше) не стали суровой реальностью нашей жизни. Ответ на этот вопрос для многих оказался утвердительным»,— отмечает Карен Шахназаров. 

По его словам, если российская компания получает доступ к данным о гражданах ЕС или иных лицах, находящихся на территории Евросоюза (независимо от их гражданства), регламент может коснуться ее напрямую. Для этого может быть достаточно просто наличия сайта на одном из европейских языков или возможности доставки товара в ЕС.

Как отмечает Наталия Беломестнова, советник практики IP/Digital, Bryan Cave Leighton Paisner (Russia) LLP, действие GDPR распространяется и на те компании, которые не находятся в ЕС, но мониторят поведение лиц (россиян в том числе) в Евросоюзе. 

«Под эти критерии подпадают, например, российские компании, которые имеют в ЕС дочерние общества, интернет-магазины, сайты авиакомпаний, позволяющие осуществлять покупки с территории Евросоюза, сотовые операторы, которые отслеживают перемещения абонентов в роуминге, банки, которым приходит информация о транзакциях клиентов, находящихся в отпуске или командировке в ЕС»,— перечисляет эксперт. Под удар могут попасть также социальные сети, сервисы по распознаванию лиц и агентства контекстной рекламы.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант
   
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности