Неофициальный перевод / Unofficial translation

КАКОВА ЦЕЛЬ РЕГЛАМЕНТА?

  • Регламент (ЕС) 2016/679 Общий регламент по защите данных (GDPR), защищает физических лиц, когда их данные обрабатываются частным сектором и большей частью государственного сектора.
  • Он позволяет физическим лицам лучше контролировать свои персональные данные.
  • Он также модернизирует и унифицирует правила, позволяя предприятиям сократить бюрократию и воспользоваться преимуществами большего доверия потребителей.
  • Он создает систему полностью независимых надзорных органов, отвечающих за мониторинг и обеспечение соблюдения требований.

КЛЮЧЕВЫЕ МОМЕНТЫ

Права физических лиц

GDPR усиливает существующие права, предусматривает новые права и предоставляет физическим лицам больший контроль над своими персональными данными. Он включает в себя следующее.

  • Более легкий доступ к собственным данным человека. Это включает предоставление более подробной информации о том, как обрабатываются эти данные, и обеспечение того, чтобы эта информация была доступна в ясной и понятной форме.
  • Право на переносимость данных. Это упрощает передачу персональных данных между поставщиками услуг.
  • Право на удаление (право быть забытым). Когда человек больше не хочет, чтобы его данные обрабатывались, и нет законных оснований для их хранения, данные будут удалены.
  • Право знать, когда были нарушены его персональные данные. Компании и организации обязаны уведомить соответствующий надзорный орган по защите персональных данных и, в случаях серьезных утечек данных, также пострадавшие лица.

Правила для бизнеса

GDPR создает равные условия для всех компаний, работающих на внутреннем рынке ЕС, придерживается технологически нейтрального подхода и стимулирует инновации посредством ряда мер, в том числе следующих.

  • Единый свод общеевропейских правил. Единый общеевропейский закон о защите данных повышает правовую определенность и снижает административную нагрузку.
  • Уполномоченный по защите данных. Лицо, ответственное за защиту данных, должно быть назначено государственными органами и предприятиями, которые обрабатывают данные в больших масштабах или чья основная деятельность заключается в обработке особых категорий данных, таких как данные, связанные со здоровьем.
  • Единый центр обслуживания. Предприятиям необходимо взаимодействовать только с одним надзорным органом (в государстве-члене ЕС, в котором находится их основное представительство); Соответствующие надзорные органы сотрудничают в рамках Европейского совета по защите данных для трансграничных дел, с дополнительными процессуальными правилами для трансграничного правоприменения, установленными в Регламенте (ЕС) Регламенте (ЕС) 2025/2518.
  • Правила ЕС для компаний, не входящих в ЕС. Компании, расположенные за пределами ЕС, должны применять те же правила при предоставлении услуг или товаров физическим лицам, находящимся в ЕС, или при мониторинге их поведения.
  • Правила, благоприятствующие инновациям. Гарантия того, что меры защиты данных заложены в продукты и услуги на самых ранних этапах разработки (защита данных на этапе проектирования и по умолчанию).
  • Техники, обеспечивающие конфиденциальность. Например, поощряются псевдонимизация (когда идентифицирующие поля в записи данных заменяются одним или несколькими искусственными идентификаторами) и шифрование (когда данные кодируются таким образом, что только уполномоченные лица могут их прочитать), чтобы ограничить степень вмешательства в процесс обработки.
  • Отмена уведомлений. GDPR отменил большинство обязательств по уведомлению и связанные с ними расходы. Одна из его целей - устранить препятствия, влияющие на свободное перемещение персональных данных внутри ЕС. Это облегчит компаниям расширение на едином цифровом рынке.
  • Оценка воздействия на защиту данных. Организациям придется проводить оценку воздействия, если обработка данных может представлять высокий риск для прав и свобод физических лиц.
  • Ведение учета. Малые и средние предприятия не обязаны вести учет операций по обработке данных, за исключением случаев, когда обработка является регулярной или может представлять риск для прав и свобод лица, чьи данные обрабатываются, или включает в себя конфиденциальные категории данных.
  • Современный инструментарий для международной передачи данных. GDPR предлагает различные инструменты для передачи данных за пределы ЕС, включая оценку адекватности решения, принятые Европейской комиссией, если страна, не входящая в ЕС, предлагает адекватный уровень защиты, предварительно утвержденные (стандартные) договорные положения, обязательные корпоративные правила, кодексы поведения и сертификацию.

Обзор

Общий регламент по защите данных (GDPR) вступил в силу 25 мая 2018 года.

Комиссия опубликовала первый отчет об оценке и пересмотре регулирования в июне 2020 года. Второй отчет был опубликован в июле 2024 года, а следующий отчет должен появиться в 2028 году.


Применение GDPR в трансграничных делах

Регламент (ЕС) 2025/2518 (принят 26 ноября 2025 г. и опубликован в Официальном журнале 12 декабря 2025 г.) устанавливает процессуальные правила применения GDPR в трансграничных делах (когда задействовано более одного органа ЕС/Европейской экономической зоны). Цель состоит в том, чтобы сделать расследования и рассмотрение жалоб более быстрыми и согласованными во всех государствах-членах.

Регламент укрепляет и стандартизирует такие процессы, как порядок подачи и оценки жалоб, сотрудничество между ведущим надзорным органом и другими заинтересованными органами, а также более четкие процессуальные права для ключевых сторон (заявителей и сторон, в отношении которых проводится расследование). Цель состоит в повышении эффективности и обеспечении правовой определенности при трансграничном применении GDPR, а также в содействии более плавной координации между регулирующими органами.

Процедурные правила трансграничного применения, установленные Регламентом (ЕС) 2025/2518, вступают в силу с 2 апреля 2027 года.


GDPR - Ваши права в отношении ваших персональных данных

Защита персональных данных - нормативная база Республики Молдова


СОПУТСТВУЮЩИЕ ДОКУМЕНТЫ

Alexhost - поддержка веб-хостинга для e-Legal.md Diginet.md - Решения для е-коммерции и интернет маркетинг OpenCode.md - Открытый исходный код и Цифровые общественные блага e-Cont.md - Выписка и оборот электронных счетов на оплату для бизнеса в Молдове (B2B)