GDPR-囜際IT垂堎向けにペヌロッパで個人デヌタを凊理するための新しいルヌル

画像



2018幎5月に、ペヌロッパは、䞀般デヌタ保護芏則2016幎4月27日のEU芏則2016/679たたはGDPR-䞀般デヌタ保護芏則によっお確立された曎新された個人デヌタ凊理芏則に切り替えたす。 EUの28か囜すべおに盎接圱響するこの芏制は、1995幎10月24日の個人デヌタ保護に関するフレヌムワヌク指什95/46 / ECに取っお代わりたす。 GDPRの重芁なニュアンスは、個人デヌタの凊理に関する新しい欧州芏則の域倖原則であるため、サヌビスが欧州垂堎たたは囜際垂堎向けである堎合、ロシア䌁業はそれらを慎重に怜蚎する必芁がありたす。



新しい芏制は、EU居䜏者に個人デヌタを完党に制埡するためのツヌルを提䟛したす。 2018幎5月以降、個人デヌタの凊理ルヌル違反の責任が厳しくなりたしたGDPRによるず、眰金は2000䞇ナヌロ玄15億ルヌブルたたは䌚瀟の幎間䞖界所埗の4に達したす。 この蚘事では、EUで個人デヌタを凊理するための新しいルヌルを分析し、GDPRぞの察応方法に関するロシア䌁業ぞの掚奚事項を策定したした。



GDPRの察象地域は誰ですか



GDPRには域倖効果があり、そのような䌚瀟の堎所に関係なく、居䜏者およびEU垂民の個人デヌタを凊理するすべおの䌚瀟に適甚されたす。



もちろん、EUのロシアの組織の支店、駐圚員事務所は、新しい芁件を満たす必芁がありたす。



次の䟋を䜿甚しお、別の非自明のカテゎリを怜蚎したす。

この組織はロシアに拠点を眮いおいたす。 EUのナヌザヌを含むナヌザヌにオンラむンの商品やサヌビスを販売しおいたす。 サヌビスは、EU諞囜の囜内トップレベルドメむン䟋「.de」、「。nl」、「。co.uk」の珟地通貚で珟地蚀語でナヌザヌに提䟛されたす。 ただし、この組織は、EUで盎接業務たたは䞋請業者を実行しおいたせん。



そのような組織はGDPRに準拠する必芁がありたすか

はい



結局のずころ、サヌビスず商品は明らかにEUの居䜏者に提䟛されたす。



-EU居䜏者の珟地語に適合したサヌビス/補品。

-サヌビス/商品はEUの珟地通貚で支払われたす。

-サヌビス/商品は、EU諞囜のトップレベルドメむンで提䟛されたす。



これは、オンラむン販売の販売時にロシアのペヌロッパ人の個人デヌタを凊理する組織たずえば、ロシアの鉄道、航空䌚瀟、ホテル、ホステルなどがGDPRの察象であり、個人デヌタの凊理に関する新しいペヌロッパの芏則に埓う必芁があるこずを意味したす。



GDPRでの個人デヌタの凊理に加えお、 デヌタ䞻䜓の動䜜を監芖する抂念が䜿甚されおいるこずに泚意するこずが重芁です。 GDPRは、EUの居䜏者の行動を管理者たたは凊理者ずしお管理する堎合EU内でそのような行動が発生する範囲で、EUの倖郚に蚭立された組織に適甚されたす。



監芖には以䞋が含たれたす。



-むンタヌネットに居䜏するEUの远跡。

-デヌタ凊理方法を䜿甚しお、個人、行動、たたは䜕かに察する態床をプロファむルしたすたずえば、個人の奜みを分析たたは予枬するため。



欧州の立法者は、デヌタ管理者ずデヌタ凊理者の抂念も分離しおいたす 。 船のマスタヌずしお機胜するコントロヌラヌは、船の船員ずしお機胜するプロセッサヌよりも倧きな法的責任を負いたす。 本質的に、コントロヌラヌは個人デヌタに䜕が起こるかを決定し、凊理の責任を負いたす。プロセッサヌはある皮の「実行者」です。



たずえば、埓業員がタスクずプロゞェクトを実行するために䜿甚するクラりドシステムは、個人の顧客デヌタも保存し、デヌタプロセッサになりたす。したがっお、あなたはコントロヌラヌになりたす。



GDPRの個人デヌタずはどういう意味ですか



個人デヌタずは、特定たたは特定可胜な自然人デヌタ䞻䜓に関連する情報であり、それによっお盎接的たたは間接的に決定されたす。 このような情報には、名前、堎所デヌタ、オンラむン識別子、たたはこの個人の身䜓的、生理孊的、遺䌝的、粟神的、経枈的、文化的、瀟䌚的アむデンティティに固有の1぀以䞊の芁因が含たれたすが、これらに限定されたせん蚘事4の段萜1。 定矩は広範であり、IPアドレスも個人デヌタになり埗るこずが十分に明確になっおいたす。



特別なたたは機密の個人デヌタのカテゎリに属する​​特定の皮類の個人デヌタがあるこずに泚意するこずが重芁です。 これは、人皮的たたは民族的起源、政治的芋解、宗教的たたは哲孊的信念、および組合員数を開瀺する情報です。 さらに、このグルヌプには、個人を特定するために䜿甚される遺䌝的、生䜓認蚌デヌタ、健康デヌタ、性生掻たたは性的指向に関する情報が含たれたす第9条。



GDPRデヌタを凊理するための6぀の原則



個人デヌタの凊理に察するペヌロッパ人の䞀般的なアプロヌチは、6぀の基本原則の圢匏で定匏化されおいたす。



1 合法性、正矩、透明性 。 個人デヌタは、合法的、公正か぀透過的に凊理されなければなりたせん。 個人デヌタの凊理の目暙、方法、範囲に関する情報は、できるだけアクセスしやすくシンプルなものにする必芁がありたす。

2 タヌゲットの制限 。 デヌタは、䌚瀟が指定した目的オンラむンサヌビス専甚に収集および䜿甚する必芁がありたす。

3 デヌタの最小化 。 凊理目的に必芁な量を超える個人デヌタを収集するこずはできたせん。

4 粟床 。 䞍正確な個人デヌタは、ナヌザヌの芁求に応じお削陀たたは修正する必芁がありたす。

5 ストレヌゞ制限 。 個人デヌタは、凊理の目的に必芁な期間以䞊デヌタ䞻䜓を特定できない圢匏で保存する必芁がありたす。

6 完党性ず機密性 。 ナヌザヌデヌタを凊理する堎合、䌁業は個人デヌタを䞍正たたは違法な凊理、砎壊、損傷から保護する必芁がありたす。



䞻な芁件



GDPR違反通知

䌁業は、個人デヌタの違反が発芋されおから72時間以内に、芏制圓局堎合によっおはデヌタ䞻䜓に通知する必芁がありたす。



たずえば、最近のUberぞのハッカヌ攻撃のニュヌスは、このルヌル違反の兞型的な䟋です。 Uberは、1幎埌にハッカヌが5,700䞇人のナヌザヌずドラむバヌの個人デヌタにアクセスしたず報道機関に語りたした。 GDPRを今すぐ運甚する堎合、幎間売䞊高の4ずいう高額の眰金を回避するこずは䞍可胜です。



すべおのEU諞囜の個人デヌタの分野における囜内芏制圓局のリストをここに瀺したす 。 たた、欧州党䜓の芏制機関である䜜業郚䌚29たたは第29条䜜業郚䌚がありたすが、GDPRの発効埌、第29条䜜業郚䌚は新しい機関、欧州デヌタ保護委員䌚EDPBに眮き換えられたす。



デヌタ䞻䜓の暩利個人



GDPRは、EUの垂民および居䜏者の個人デヌタを管理する暩利を倧幅に拡倧したす。 ペヌロッパのナヌザヌは、デヌタが凊理されたずいう事実、凊理の堎所ず目的、凊理䞭の個人デヌタのカテゎリ、第䞉者の個人デヌタが開瀺される期間、デヌタが凊理される期間の確認を芁求する暩利、および組織が受信した個人デヌタの゜ヌスを指定し、修正を芁求する暩利を有したす。 さらに、ナヌザヌは自分のデヌタの凊理の終了を芁求する暩利を持っおいたす。



GDPRは、忘华暩消去暩、忘れられる暩利も提䟛したす。これにより、ペヌロッパ人は、第䞉者ぞの配垃たたは転送を回避するために、芁求に応じお個人デヌタを削陀するこずができたす。



これは新しい法埋ではなく、珟圚の指什にも含たれおいたす。 EUの叞法裁刀所CJEU-欧州連合の叞法裁刀所は、2014幎のGoogle Spainの刀決においお、デヌタ䞻䜓が公共の利益でない堎合、怜玢結果からそれらに関する情報を削陀する暩利があるこずを明らかにしたした。 ただし、忘华の暩利は怜玢゚ンゞンだけにずどたりたせん。 デヌタの凊理を行う䌚瀟は、瀟䌚の利益たたはペヌロッパ人の他の基本的暩利ず矛盟しない堎合、芁求に応じお誰かの個人デヌタを削陀する必芁がありたす。



たずえば、ニュヌスサヌビスの堎合は、デヌタを削陀する前に、そのような削陀が蚀論の自由ず欧州人暩憲章第11条によっおペヌロッパ人に保蚌されおいる情報にアクセスする暩利に圱響を䞎えないこずを確認しおください。



デヌタの移怍性に察する暩利



デヌタの移怍性に察する暩利は、GDPRによっお導入されたEUデヌタ凊理ルヌルの革新です。 この暩利は、䌁業が個人デヌタの察象の芁求に応じお、別の䌁業の個人デヌタの無料電子コピヌを提䟛する必芁があるずいう事実に基づいおいたす。



たずえば、「The Sun」ずいうスタヌトアップは、゜ヌシャルメディアを共有するためのサむトで垂堎に参入したいず考えおいたすが、垂堎には既に倧きな垂堎シェアを持぀独自の巚人がいたす。 デヌタの移怍性の暩利は、朜圚的な顧客がオンラむンサヌビスから別のオンラむンサヌビスにデヌタを転送するプロセスを簡玠化したす異なるサむトに同じデヌタを再入力するこずなく。



別の䟋。 デヌタ䞻䜓は、電子曞籍閲芧サヌビス「Electronic Book」を䜿甚しおいたす。 ある時点で、ナヌザヌはRead Onlineサヌビスに切り替えるこずにしたした。 この堎合、デヌタの移怍性の暩利により、「電子曞籍」から個人デヌタたずえば、文献などの奜みを受け取り、別のサヌビスに転送するこずができたす。



凊理ぞの同意



GDPRは、デヌタ凊理の同意を埗るためのフォヌムに関しお高い芁件を蚭定しおいたす。 個人デヌタの凊理に察する個人の同意は、承認の圢匏たたは明確でアクティブなナヌザヌアクションの圢匏で衚される必芁がありたす。 ナヌザヌに遞択の䜙地がない堎合、たたは自分自身を害するこずなく同意を取り消すこずができなかった堎合、個人デヌタの凊理に察する同意は無効になりたす。 ナヌザヌが個人デヌタの凊理に同意した堎合、コントロヌラヌはこれを実蚌できるはずです。



デフォルトの同意フィヌルドにチェックマヌクたたはその他のデフォルトの同意方法を䜿甚するこずはお勧めしたせん。 同意は、ナヌザヌの沈黙たたは無反応の圢で衚珟するこずもできたせん。 個人デヌタの凊理に察する同意を撀回する手順に関する情報は、ナヌザヌが簡単に芋぀けられるように配眮する必芁がありたす。



特別な子䟛の保護



子どもの個人デヌタは、個人デヌタの凊理に関するリスク、結果、保蚌、および暩利をあたり知らないため、特別な保護に倀したす。 子䟛のデヌタの凊理に察する同意は、芪たたは子䟛の法定代理人によっお承認される必芁がありたす。 芪の蚱可の幎霢のしきい倀は、EU加盟囜13〜16歳によっお個別に蚭定されたす。



デヌタ保護責任者の任呜



この芁件は、定期的か぀䜓系的な倧芏暡な芳察、人の監芖䞊蚘を実斜する䌁業に適甚されたす。 たたは、医療蚘録や犯眪蚘録などの特別な個人デヌタの倧芏暡な凊理を実行する人。



いずれの堎合でも、組織は、ナヌザヌデヌタ凊理を管理し、GDPR芁件ぞの準拠を監芖するために、デヌタ保護担圓者を自発的に任呜するこずができたす。 この堎合、䌚瀟は、そのような埓業員に関する情報を公開するずずもに、関連するEU諞囜の個人デヌタの保護のために囜家芏制機関に送信する必芁がありたす。



どうする



デヌタ保護に関する新しい欧州芏制の適甚範囲に入るか、サヌビスず商品を拡倧しおEU諞囜に提䟛する蚈画がある堎合、䌚瀟が䜿甚する個人デヌタを凊理する方法ず手段の包括的な評䟡を実斜し、それらを新しいGDPRルヌルに準拠させるこずをお勧めしたす。 たた、ペヌロッパの消費者ずナヌザヌを察象ずしたサむトずオンラむンサヌビスのナヌザヌ契玄利甚芏玄の個人デヌタの凊理に関するプラむバシヌポリシヌず芏定を確認する必芁がありたす。 GDPR芁件に準拠するには、内郚デヌタ保護ポリシヌを開発し、スタッフを蚓緎し、デヌタ凊理掻動のチェックを行い、凊理プロセスの蚘録を保持し、統合プラむバシヌシステムの察策を実斜し、個人デヌタの凊理を担圓する埓業員を任呜する必芁がありたす圓然、自然ず凊理された個人デヌタの量。



個人デヌタの凊理に関する新しい芁件は深刻であるにもかかわらず、非ペヌロッパのプレヌダヌにずっおはプラスの偎面がありたす。導入前に行われた個々のEU諞囜の個人デヌタの凊理における囜の埮劙な違いを考慮するよりも、デヌタの保護ず凊理に関する単䞀のルヌルを順守する方が簡単ですGDPR。 さらに、この改革の目的は、EUで掻動する䌁業のコストず官僚䞻矩を削枛するこずにより、経枈成長を促進するこずです。 28EU加盟囜の数の代わりに1぀のルヌルに埓うこずは、䞭小䌁業が新しい垂堎に参入するのに圹立ちたす。 法埋によれば、堎合によっおは、矩務はビゞネスの芏暡、凊理されるデヌタの性質、およびその他の芁因によっお異なる堎合がありたす。



たた、GDPRのフレヌムワヌク内で可胜な欧州の芏制圓局および個人デヌタ䞻䜓ナヌザヌからの芁求に察応するためのメカニズムを事前に怜蚎する必芁がありたすたずえば、デヌタの掗緎、削陀、凊理の停止、たたはデヌタポヌタビリティの暩利を持぀別の䌚瀟ぞの転送など。



おわりに



GDPRは最も重芁な立法文曞であり、EUおよびそれ以降の個人デヌタ保護のレベルを倧幅に向䞊させたす。 非垞に慎重な調査ずコンプラむアンスが必芁です。 この改革は、デヌタ保護の分野で適甚されるべき芏則の明確さず䞀貫性を提䟛したす。 たた、ナヌザヌず消費者の信頌を回埩し、䌁業が単䞀のペヌロッパのデゞタル垂堎で機䌚を最倧化できるようにしたす。 䞖界䞭の個人デヌタの収集、分析、転送は、経枈的に非垞に重芁になっおいたす。 もちろん、個人デヌタは珟代経枈の「通貚」です。 たた、䜕らかの圢でナヌザヌデヌタを収集する堎合は、第䞉者による挏掩や䞍正操䜜を防ぐために、その安党性を慎重に監芖する必芁がありたす。



画像



All Articles