Неофициальный перевод / Unofficial translation
Резюме: Регламент (ЕС) 2018/1725 о защите физических лиц в отношении обработки персональных данных учреждениями, органами, ведомствами и агентствами Европейского союза и о свободном перемещении таких данных (EUDPR).
КАКОВА ЦЕЛЬ РЕГЛАМЕНТА?
Регламент:
- устанавливает правила обращения с персональными данными физических лиц, которые должны храниться в учреждениях, органах, ведомствах и агентствах ЕС;
- защищает основные права и свободы, особенно право на защиту персональных данных и право на неприкосновенность частной жизни;
- приводит правила для учреждений, органов, ведомств и агентств ЕС в соответствие с правилами Общего регламента по защите данных (GDPR) и Директивы (ЕС) 2016/680, известной как директива о защите данных в сфере правоохранительной деятельности (LED);
- Законодательство учреждает должность Европейского инспектора по защите данных (ЕИЗД) (англ. European Data Protection Supervisor (EDPS), назначаемого на пятилетний срок с возможностью однократного продления, с местом работы в Брюсселе.
ОСНОВНЫЕ МОМЕНТЫ
Персональные данные должны:
- обрабатываться законным, справедливым и прозрачным образом;
- собираться для конкретных, четко определенных и законных целей;
- адекватными, релевантными и ограниченными тем, что необходимо;
- точными и, при необходимости, обновляться;
- храниться таким образом, чтобы идентификация соответствующих лиц была возможна не дольше, чем это необходимо;
- обрабатываться с соблюдением надлежащей конфиденциальности.
Контролер данных несет ответственность за соблюдение всех вышеупомянутых принципов обработки данных и должен быть в состоянии продемонстрировать это.
Кроме того, персональные данные:
- могут передаваться получателю в ЕС, не являющемуся учреждением, органом, ведомством или агентством ЕС, только при соблюдении дополнительных гарантий;
- могут передаваться за пределы ЕС только при строгих условиях;
- не должны обрабатываться данные, раскрывающие расовое или этническое происхождение человека, его политические взгляды, религиозные или философские убеждения, членство в профсоюзе, а также данные о генетике, биометрические данные с целью однозначной идентификации физического лица, данные о здоровье или данные о половой жизни или сексуальной ориентации физического лица, за исключением особых обстоятельств;
- требуются соответствующие гарантии, если данные архивируются в общественных интересах или в научных, исторических или статистических целях.
Запросы на получение согласия физического лица на использование его данных должны быть представлены в понятной и легкодоступной форме с использованием ясного и простого языка. Согласие должно представлять собой четкое подтверждающее действие со стороны физического лица.
Физические лица (или «субъекты данных» в законодательстве) имеют право:
- отозвать свое согласие в любое время, что должно быть так же просто, как и его предоставление;
- знать, обрабатываются ли их персональные данные, и иметь к ним доступ;
- получить исправление любых неточных персональных данных;
- удалить или ограничить обработку любых персональных данных при соблюдении определенных условий;
- получить свои персональные данные, предоставленные контроллеру, в структурированном, общепринятом и машиночитаемом формате и передать их другому контроллеру;
- возражать против использования своих персональных данных в целях защиты общественных интересов в связи со своей конкретной ситуацией;
- не подвергаться решению, основанному исключительно на автоматизированной обработке, которое имеет для них юридические последствия;
- подать жалобу в офис Европейского инспектора по защите данных (ЕИЗД), если они считают, что их персональные данные обрабатываются ненадлежащим образом способ, нарушающий регламент;
- получить компенсацию за любой материальный или нематериальный ущерб, понесенный ими в результате действий учреждения, органа, ведомства или агентства ЕС;
- обязать некоммерческую организацию подать жалобу в офис Европейский инспектор по защите данных.
Контроллеры данных:
- обязаны информировать субъектов данных простым языком и с предоставлением фактической информации, такой как контактные данные контролера данных и цель обработки персональных данных, о сборе таких данных;
- обязаны отвечать на любые запросы субъектов данных, такие как запросы на доступ или исправление их персональных данных, как можно скорее, но не позднее чем через 1 месяц;
- применять соответствующие технические и организационные меры, включая псевдонимизацию, для обеспечения соответствия обработки персональных данных регламенту;
- обязаны использовать только тех обработчиков данных, которые соответствуют требованиям ЕС;
- вести подробный учет обработки данных, находящихся в их ведении;
- сотрудничать с офисом ЕИЗД;
- уведомлять ЕИЗД и, в некоторых случаях, также заинтересованное лицо как можно скорее о любом нарушении защиты персональных данных;
- проводить оценку воздействия на защиту данных для определенных видов обработки персональных данных с высоким риском;
- обеспечивать конфиденциальность и безопасность своих электронных коммуникационных сетей;
- информировать ЕИЗД при разработке административных мер или внутренних правил обработки персональных данных.
Европейский инспектор по защите данных (ЕИЗД)
выполняет следующие обязанности:
- действует с полной независимостью;
- обращается со всей конфиденциальной информацией в целях профессиональной тайны;
- контролирует применение законодательства институтами, органами, ведомствами и агентствами ЕС;
- способствует повышению осведомленности общественности об обработке персональных данных;
- рассматривает жалобы и проводит расследования;
- предупреждает и налагает санкции на операторов данных;
- передает вопросы в Суд Европейского союза, который рассматривает любые споры по законодательству;
- представляет ежегодный отчет Европейскому парламенту, Совету и Европейской комиссии;
- сотрудничает с национальными надзорными органами по защите данных.
GDPR - Ваши права в отношении ваших персональных данных
Защита персональных данных - нормативная база Республики Молдова
Резюме: Общий регламент ЕС по защите данных (GDPR)
Регламент Европейского инспектора по защите данных (ЕИПД)
Решением от 15 мая 2020 г. утверждается регламент ЕИПД. В нем подробно изложены:
- миссия, руководящие принципы и организация ЕИПД;
- порядок мониторинга и обеспечения применения регламента;
- процедуры проведения законодательных консультаций, мониторинга технологий, исследовательских проектов и судебных разбирательств; и
- процедуры сотрудничества с национальными надзорными органами и международного сотрудничества.
Специальные правила для органов, ведомств и агентств ЕС
Специальные правила применяются к органам, ведомствам и агентствам ЕС, которые обрабатывают оперативные персональные данные в целях правоохранительной деятельности (например, Eurojust). Они регулируются специальной главой регламента. Правила этой главы согласованы с Директивой о защите персональных данных. Кроме того, в учредительных актах этих органов, ведомств и агентств могут быть установлены более конкретные правила, учитывающие их особые характеристики.
Обработка оперативных персональных данных Европолом и Европейской прокуратурой (EPPO) не подпадает под действие данного регламента и регулируется специальными положениями устанавливающих их правовых актов. Однако административная обработка персональных данных (например, для управления персоналом) подпадает под действие регламента.
Ответственные сотрудники по защите данных
Контроллеры также назначают ответственного сотрудника по защите данных на срок от 3 до 5 лет для
- предоставления независимых консультаций по обработке персональных данных;
- контроля соблюдения правил защиты данных.
Отчеты
Европейская комиссия должна представить свой первый отчет о применении регламента к .
С какого момента вступает в силу регламент?
Он действует с , за исключением обработки персональных данных компанией Eurojust, где он действует с .
СОПУТСТВУЮЩИЕ ДОКУМЕНТЫ
В рамках реформы защиты данных Европейского союза (ЕС), наряду с Регламентом (ЕС) 2016/679 (GDPR), также используются следующие ключевые законодательные акты ЕС:
- Директива (ЕС) 2016/680 о защите данных в сфере правоохранительной деятельности (LED), обеспечивает защиту персональных данных лиц, участвующих в уголовном процессе, будь то свидетели, потерпевшие или подозреваемые.
- Регламент (ЕС) 2018/1725 о защита физических лиц в отношении обработки персональных данных учреждениями, органами, ведомствами и агентствами ЕС.



