CyberGlossary

Соответствие и стандарты

GDPR

Также известно как: Общий регламент по защите данных, Регламент (ЕС) 2016/679

Определение

Общий регламент по защите данных Европейского союза, регулирующий обработку персональных данных лиц, находящихся в ЕС и ЕЭЗ.

Общий регламент по защите данных (Регламент (ЕС) 2016/679) — комплексное законодательство Европейского союза о защите персональных данных, действующее с 25 мая 2018 года. Он распространяется на любую организацию, которая обрабатывает персональные данные лиц, находящихся в ЕС или ЕЭЗ, независимо от её местонахождения, и закрепляет принципы законности, ограничения цели, минимизации данных и подотчётности. Регламент предоставляет субъектам данных права доступа, исправления, удаления, переносимости и возражения, а контролёры должны проводить оценки воздействия на защиту данных (DPIA) для высокорисковых процессов. Надзорные органы могут налагать штрафы до 4% годового мирового оборота или 20 млн евро — в зависимости от того, что больше.

Примеры

  • Американский интернет-магазин, продающий товары потребителям в ЕС, обязан опубликовать политику конфиденциальности по GDPR.
  • Французский работодатель отвечает на запрос сотрудника о доступе в течение одного месяца.

Связанные термины