Неофициальный перевод / Unofficial translation
КАКОВА ЦЕЛЬ РЕГЛАМЕНТА?
- Регламент (ЕС) 2016/679 Общий регламент по защите данных (GDPR), защищает физических лиц, когда их данные обрабатываются частным сектором и большей частью государственного сектора.
- Он позволяет физическим лицам лучше контролировать свои персональные данные.
- Он также модернизирует и унифицирует правила, позволяя предприятиям сократить бюрократию и воспользоваться преимуществами большего доверия потребителей.
- Он создает систему полностью независимых надзорных органов, отвечающих за мониторинг и обеспечение соблюдения требований.
КЛЮЧЕВЫЕ МОМЕНТЫ
Права физических лиц
GDPR усиливает существующие права, предусматривает новые права и предоставляет физическим лицам больший контроль над своими персональными данными. Он включает в себя следующее.
- Более легкий доступ к собственным данным человека. Это включает предоставление более подробной информации о том, как обрабатываются эти данные, и обеспечение того, чтобы эта информация была доступна в ясной и понятной форме.
- Право на переносимость данных. Это упрощает передачу персональных данных между поставщиками услуг.
- Право на удаление (право быть забытым). Когда человек больше не хочет, чтобы его данные обрабатывались, и нет законных оснований для их хранения, данные будут удалены.
- Право знать, когда были нарушены его персональные данные. Компании и организации обязаны уведомить соответствующий надзорный орган по защите персональных данных и, в случаях серьезных утечек данных, также пострадавшие лица.
Правила для бизнеса
GDPR создает равные условия для всех компаний, работающих на внутреннем рынке ЕС, придерживается технологически нейтрального подхода и стимулирует инновации посредством ряда мер, в том числе следующих.
- Единый свод общеевропейских правил. Единый общеевропейский закон о защите данных повышает правовую определенность и снижает административную нагрузку.
- Уполномоченный по защите данных. Лицо, ответственное за защиту данных, должно быть назначено государственными органами и предприятиями, которые обрабатывают данные в больших масштабах или чья основная деятельность заключается в обработке особых категорий данных, таких как данные, связанные со здоровьем.
- Единый центр обслуживания. Предприятиям необходимо взаимодействовать только с одним надзорным органом (в государстве-члене ЕС, в котором находится их основное представительство); Соответствующие надзорные органы сотрудничают в рамках Европейского совета по защите данных для трансграничных дел, с дополнительными процессуальными правилами для трансграничного правоприменения, установленными в Регламенте (ЕС) Регламенте (ЕС) 2025/2518.
- Правила ЕС для компаний, не входящих в ЕС. Компании, расположенные за пределами ЕС, должны применять те же правила при предоставлении услуг или товаров физическим лицам, находящимся в ЕС, или при мониторинге их поведения.
- Правила, благоприятствующие инновациям. Гарантия того, что меры защиты данных заложены в продукты и услуги на самых ранних этапах разработки (защита данных на этапе проектирования и по умолчанию).
- Техники, обеспечивающие конфиденциальность. Например, поощряются псевдонимизация (когда идентифицирующие поля в записи данных заменяются одним или несколькими искусственными идентификаторами) и шифрование (когда данные кодируются таким образом, что только уполномоченные лица могут их прочитать), чтобы ограничить степень вмешательства в процесс обработки.
- Отмена уведомлений. GDPR отменил большинство обязательств по уведомлению и связанные с ними расходы. Одна из его целей - устранить препятствия, влияющие на свободное перемещение персональных данных внутри ЕС. Это облегчит компаниям расширение на едином цифровом рынке.
- Оценка воздействия на защиту данных. Организациям придется проводить оценку воздействия, если обработка данных может представлять высокий риск для прав и свобод физических лиц.
- Ведение учета. Малые и средние предприятия не обязаны вести учет операций по обработке данных, за исключением случаев, когда обработка является регулярной или может представлять риск для прав и свобод лица, чьи данные обрабатываются, или включает в себя конфиденциальные категории данных.
- Современный инструментарий для международной передачи данных. GDPR предлагает различные инструменты для передачи данных за пределы ЕС, включая оценку адекватности решения, принятые Европейской комиссией, если страна, не входящая в ЕС, предлагает адекватный уровень защиты, предварительно утвержденные (стандартные) договорные положения, обязательные корпоративные правила, кодексы поведения и сертификацию.
Обзор
Общий регламент по защите данных (GDPR) вступил в силу 25 мая 2018 года.
Комиссия опубликовала первый отчет об оценке и пересмотре регулирования в июне 2020 года. Второй отчет был опубликован в июле 2024 года, а следующий отчет должен появиться в 2028 году.
Применение GDPR в трансграничных делах
Регламент (ЕС) 2025/2518 (принят 26 ноября 2025 г. и опубликован в Официальном журнале 12 декабря 2025 г.) устанавливает процессуальные правила применения GDPR в трансграничных делах (когда задействовано более одного органа ЕС/Европейской экономической зоны). Цель состоит в том, чтобы сделать расследования и рассмотрение жалоб более быстрыми и согласованными во всех государствах-членах.
Регламент укрепляет и стандартизирует такие процессы, как порядок подачи и оценки жалоб, сотрудничество между ведущим надзорным органом и другими заинтересованными органами, а также более четкие процессуальные права для ключевых сторон (заявителей и сторон, в отношении которых проводится расследование). Цель состоит в повышении эффективности и обеспечении правовой определенности при трансграничном применении GDPR, а также в содействии более плавной координации между регулирующими органами.
Процедурные правила трансграничного применения, установленные Регламентом (ЕС) 2025/2518, вступают в силу с 2 апреля 2027 года.
GDPR - Ваши права в отношении ваших персональных данных
Защита персональных данных - нормативная база Республики Молдова
СОПУТСТВУЮЩИЕ ДОКУМЕНТЫ
- Регламент (ЕС) 2018/1725 об обработке персональных данных учреждениями ЕС (EUDPR).
- Директива (ЕС) 2016/680 о защите данных в сфере правоохранительной деятельности (GDPR-LED)
- Директива 2002/58/EC о конфиденциальности и электронных коммуникациях (ePrivacy Directive)



