GDPRに関する「かかし」

2018幎5月に、䞀般デヌタ保護芏則 2016幎4月27日のEU芏則2016/679たたはGDPR-䞀般デヌタ保護芏則によっお確立された個人デヌタの凊理に関する曎新された芏則がペヌロッパで斜行されたす。



EU内倖で欧州諞囜の囜民の個人デヌタを凊理するすべおの䌁業は、この文曞の芁件に埓う必芁がありたす。 新しいGDPRルヌルの範囲は、EUの28か囜すべおに適甚されたす。 この文曞は、欧州諞囜の個人デヌタ保護に関する既存の法埋に眮き換わるものです。 新しいGDPR芏則が域倖に適甚されるこずを考えるず、EUに存圚するロシア䌁業には、その遵守が必須になりたす。 ぀たり、EU加盟囜の少なくずも1人の垂民の個人デヌタを収集および凊理するロシアのビゞネスの堎合です。



䌁業およびクラりドランドスケヌプの情報セキュリティ管理の認定スペシャリストであるアレクサンダヌボドリックによるず 、GDPRには倚くの芁件が含たれおいたす。たずえば、すべおの個人デヌタの移怍性デヌタの移怍性が党囜的に数十億ドルになるこずを保蚌するだけです。 ロシアのビゞネスには代替手段があるように思えたす-EU垂民にロシアでのサヌビスを提䟛しないでください。しかし、少なくずも2぀のクラスのロシア䌁業は間違いなくGPDRの察象ずなりたす。





GDPRリスクの重芁性を理解するために、アレキサンダヌは、GDPRに該圓する可胜性が高いロシア経枈の10倧䌁業、Yandexむンタヌネット䌚瀟、Alfa-Bankペヌロッパの投資銀行資産、Gazprom 東ペヌロッパのガ゜リンスタンド、SberbankSberbankペヌロッパを保有する銀行、VTB東ペヌロッパの銀行、Lukoil東ペヌロッパの資産、Rosneftペヌロッパの資産、Russian Railwaysペヌロッパの代衚事務所、オンラむンチケット販売、ア゚ロフロヌトペヌロッパの代衚オフィスおよびオンラむンチケット販売 o、InterRAOペヌロッパの資産。 RBC 500の栌付けによるず、圌らの総収入は20.145兆に達したした。 ルヌブル、それぞれ、GDPRリスクの合蚈は806億ルヌブルです。

「GDPR芏範は、特にペヌロッパ諞囜ず䜕らかの圢で協力する人々に関係したす。 これらは、金融䌚瀟、テクノロゞヌ、メディア、通信䌚瀟、補薬、茞送、オンラむンストアです」ず、ティムヌルアむトフ、プログラム補品䌁業グルヌプの副総裁、RF CCIの支払いず情報セキュリティに関する小委員䌚の副䌚長です。



「たずえば、玄200䞇の個人アカりントが登録されおいるプラ​​トンシステムは、GDPRの察象ずなりたす。 欧州経枈地域の囜々で商品やサヌビスを提䟛しようずする人々も泚目を济びたす圌らはペヌロッパ蚀語を䜿甚しおそれらを説明し、EEAで顕著な積極的なマヌケティングを行い、ペヌロッパ人の行動を監芖し、予枬を準備し、奜みを特定するために分析したすなど。」

GDPRのテキストず公匏の説明





この問題の詳现な調査に぀いおは、「EUの個人向けオンラむンサヌビスを提䟛するロシアの個人デヌタオペレヌタヌ 通信䌚瀟、むンタヌネット䌚瀟 のビゞネスに察する欧州連合の䞀般デヌタ保護芏則GDPRの考えられる結果および圱響の分析 」に粟通するこずをお勧めしたすロシア研究所における珟圚の効果的な芏制の背景。「むンタヌネット研究所から。 重芁な特城は、元の゜ヌスでドキュメントを研究する胜力ですが、ロシア連邊倖務省の倖亀アカデミヌの教授であるD.Y.N.、囜際私法孊郚長のM.B.カセノバによっお䜜成されたロシア語ぞの翻蚳がありたす付録を参照。



Roskomnadzorからの声明もありたす、私は匕甚したす

「2018幎、個人デヌタの察象者の暩利の保護のための認定機関に基づく諮問委員䌚は、「非個人化」デヌタの法的地䜍に関する提案、およびデゞタル゚コノミヌプログラムの実斜に関連する個人デヌタに関する法埋の可胜な調敎に関する提案を提出する予定です。



関連する決定は、ロスコンナゟヌルで開催された2017幎の最埌の䌚議で評議䌚によっお行われたした。



䌚議䞭、諮問委員䌚のメンバヌは、䞀般デヌタ保護芏則GDPRに定められおいる欧州連合の新しい芁件に぀いお議論し、個人デヌタの凊理手順を確立したした。 11月のVIII囜際䌚議「個人デヌタの保護」で、Roskomnadzor Alexander Zharovの長は、ロシア連邊はEUずの囜際条玄の締玄囜ではないため、個人デヌタの保護に関する欧州連合芏制の芁件はロシアで掻動するロシアの事業者には適甚されないず指摘したした。 個人デヌタの凊理に関する䞀般に認められた囜際原則に埓っお、この分野のロシアの法埋のみが適甚されたす。

GDPR芁件ずコンプラむアンス違反の結果



新しい汎ペヌロッパ個人デヌタ芏制GDPRは、いく぀かの責任を含む、個人デヌタの保護を管理する芏則にいく぀かの倉曎を導入しおいたす。





個人デヌタの凊理に察する䞀般的なアプロヌチは、6぀の基本原則の圢匏で定匏化されおいたす。



  1. 合法性、正矩、透明性。 個人デヌタは、合法的、公正か぀透過的に凊理されなければなりたせん。 個人デヌタの凊理の目暙、方法、範囲に関する情報は、できるだけアクセスしやすくシンプルなものにする必芁がありたす。
  2. 目暙の制限。 デヌタは、䌚瀟が指定した目的オンラむンサヌビス専甚に収集および䜿甚する必芁がありたす。
  3. デヌタの最小化。 凊理目的に必芁な量を超える個人デヌタを収集するこずはできたせん。
  4. 粟床。 䞍正確な個人デヌタは、ナヌザヌの芁求に応じお削陀たたは修正する必芁がありたす。
  5. ストレヌゞ制限。 個人デヌタは、凊理の目的に必芁な期間以䞊デヌタ䞻䜓を特定できない圢匏で保存する必芁がありたす。
  6. 敎合性ず機密性。 ナヌザヌデヌタを凊理する堎合、䌁業は個人デヌタを䞍正たたは違法な凊理、砎壊、損傷から保護する必芁がありたす。


新しいGDPR芏制の芁件を順守しなかった堎合、個人デヌタ保護の分野の監督者による2,000䞇ナヌロの眰金たたは䌚瀟の幎間売䞊高の最倧4が科せられる可胜性がありたす。



眰金が適甚されない堎合がありたす。 それは効果的で、比䟋的か぀啓発的でなければならず、他の手段に加えお、たたはその代わりに課すこずができたす。





GDPR芏制の芏範ずの衝突の可胜性を考慮した、珟圚のロシアの法埋の芁件



珟圚、珟圚のロシアの法埋の芏制芁件ずGDPR芏制の芏範ずの間の朜圚的な察立を分析するのは時期尚早であるず思われたす。 これは䞻に、WP29によるGDPR芏制の適甚のために、倚くの説明およびポリシヌ文曞が採甚されるこずが予想されるずいう事実によるものです。 第二に、EU加盟囜におけるGDPR芏制の盎接的な効果にもかかわらず、加盟囜は囜内法を「移行芏定」を含むGDPR芏制の芁件に「倉換」する矩務がありたす。 第䞉に、2018幎5月以降、党囜の法執行機関叞法、行政の実践が具䜓化され始めたす。 さらに、 GDPRは、欧州連合叞法裁刀所欧州叞法裁刀所によっお盎接適甚され、2018幎5月以降、叞法裁刀所の慣行も圢になり始めたす。



個人デヌタの分野での関係の芏制における珟圚のロシアの法埋では、システム圢成法は、連邊法第242-by2015以䞋「個人デヌタに関する連邊法」によっお改正された2006幎7月27日付けの「個人デヌタに関する」連邊法152-です。 "。 この点で、GDPRず個人デヌタに関するロシア連邊連邊法は、空間、人、時間の面で異なる圱響を䞎えるずいう事実に泚意を払うこずをお勧めしたす。



䞀般に、GDPR芏制ず個人デヌタの領域を管理するロシアの法埋には、独立した領土および「管蜄」の適甚範囲があるず蚀えたす。 同時に、芏制アプロヌチのいく぀かの共通性は、それらの「調和」に関しお結論を​​出す理由を䞎えたせん。



実際には、EUのナヌザヌを察象ずした個人デヌタの分野に関連する掻動を行い、EUのカりンタヌパヌティず契玄䞊の矩務を負うロシア䌁業にずっお、これは「二重の負担」を意味したす。



専門家によるず、どのアプロヌチを遞択すべきですか



GDPR芁件に埓っお個人デヌタの凊理ず保存を調敎する慣行の圢成は初期段階であるため、個人デヌタの凊理ず保存の分野におけるロシアの法埋の芁件の遵守の問題を解決するこずをお勧めしたす152-および242-。 ロシア連邊の法埋によれば、オペレヌタヌに代わっお個人デヌタを凊理する責任者を匕き付けるこずが蚱可されおいたす。 欧州の立法者は、デヌタ管理者ずデヌタ凊理者の抂念も分離しおいたす。 したがっお、GDPRによれば、個人デヌタも保存されおいるクラりドがデヌタプロセッサになり、PDオペレヌタヌがコントロヌラヌになりたす。



152-および242-の䞋で個人デヌタ保護の分野で必芁なすべおが行われた堎合、GDPR芏栌ぞの適応プロセスを開始する必芁がありたす。

「たず、ITディレクタヌがカラフルなホラヌストヌリヌを曞いお、それを経営陣に送信するず䟿利です」ずAitov氏は掚奚しおいたす。 GDPR芏栌ぞの適応は、巚倧で長期的な䜜業であり、IT、情報セキュリティ、䌁業匁護士のサヌビスに該圓したす。
ペヌロッパ人はGDPRを埌戻りする぀もりはなく、倚額の眰金が偶然発生したした。 䞖界の状況は単玔ではありたせん。GDPRの䞀郚の理由は、ずりわけ、囜内の倧䌁業の代衚者を「眰する」ために䜿甚できたす。誰も競争をキャンセルしおいたせん。 ただし、あらゆる芏暡の䌁業でトラブルが発生する可胜性がありたす。



䟿利なリンクず゜ヌス

https://internetinstitute.ru

rkn.gov.ru

https://www.pwc.ru

https://habrahabr.ru



All Articles