SlideShare a Scribd company logo
1 of 25
Міжнародні трансфери
персональних даних
Олексій Столяренко
старший юрист практики IT/IP
26 травня 2017 року
1 Що таке персональні дані?
Персональні дані це:
колір волосся
розмір одягу
судимість
ім'я і номер телефону
вік і професія
улюблений серіал
стан здоров'я
місце
проживання
стать
партійність
Визначення (GDPR):
GDPR (General Data
Protection Regulation):
Загальний Регламент ЄС про
Захист Даних
(REGULATION (EU) 2016/679
OF THE EUROPEAN
PARLIAMENT AND OF THE
COUNCIL of 27 April 2016 on the
protection of natural persons with
regard to the processing of
personal data and on the free
movement of such data, and
repealing Directive 95/46/EC)
«Персональні дані» означає будь-яку
інформацію, що стосується
ідентифікованої фізичної особи або
такої, що можна ідентифікувати
(«суб'єкта даних»);
«Обробка» означає будь-яку операцію
або набір операцій, яка виконується
стосовно персональних даних або
наборів персональних даних [скорочено];
«Контролер» означає фізичну або
юридичну особу, державний орган,
установу або інший орган, який поодинці
або спільно з іншими, визначає цілі і
засоби обробки персональних даних;
«Процесор» означає фізичну або
юридичну особу, державний орган,
установу або інший орган, який обробляє
персональні дані від імені контролера.
5
Останні події в світі персональних даних:
Art. 29
Working
Party
Art. 29
Working
Party
GDPR
Жовтень 2015:
Рішення ECJ-
“Safe Harbor не
дійсна”
Січень 2016:
Оголошення
EU-US Privacy
Shield як
заміни
Січень 2016:
Оголошення
консультацій по
механізмам
трансферу і
EU-US Privacy
Shield
Березень/
Квітень 2016:
Погодження
механізмів
трансферу і EU-
US Privacy
Shield
Липень 2016:
Рішення по
вступу в дію
EU-US
Privacy Shield
~ Травень
2018
Вступ в силу
GDPR
2 Загальний Регламент ЄС про
Захист Даних
6
GDPR– загальний огляд (1)
7
 Регламент v. Директива
 Перші справжні зміни із 1995
 Що станеться з національними законами?
 Які найбільші зміни?
 Чи застосовується до компаній, що розташовані поза ЄС?
 Санкції?
 Регулювання міжнародних трансферів?
 Як готуватись українським компаніям?
GDPR – загальний огляд (2)
• Уніфікований закон, що має пряму дію в ЕС (не повна гармонізація)
• Регламент замість Директиви, але багато положень GDPR
дозволяють або вимагають регулювання національним правом
‒ Європейські закони після імплементації
Directive95/46/EC
TheGDPR
Матеріальна сфера застосування (ст. 2 GDPR):
9
Поняття персональні дані уточнено:
• IP-адреси
• cookies
• цифрові ідентифікатори або інші
ідентифікатори пристроїв і місця
розташування по яким може бути
ідентифікована конкретна особа.
Матеріальна сфера застосування не змінилась
Обробка персональних даних, щонайменше, частково за допомогою
автоматизованих засобів або інша, ніж за допомогою автоматизованих
засобів, як частина системи обліку даних.
Територія застосування (Ст. 3.1 GDPR)
10
Цей Регламент застосовується до
обробки персональних даних в контексті
діяльності контролера або процесора
заснованого в Союзі, незалежно від
того, чи обробка має місце в ЄС чи ні.
Преамбула (19): Під «заснуванням» мається на увазі
ефективне і реальне здійснення діяльності через
стабільні домовленості.
Для контролерів даних, заснованих в ЄС: ніяких істотних змін
Тепер розповсюджується і на процесорів даних заснованих в ЄС,
незалежно від того де здійснюється обробка даних
Територія застосування (Ст. 3.2 GDPR) (1)
11
Цей регламент застосовується до обробки персональних даних
суб'єктів даних, які знаходяться в Союзі, навіть якщо
контролер або процесор не засновані в Союзі, де діяльність
по обробці пов'язана з:
пропонуванням товарів або послуг, незалежно від
того, чи вимагається оплата суб'єкта даних таким
суб'єктам даних в Союзі; (або)
моніторингом їх поведінки, якщо їхня поведінка
відбувається в рамках Союзу.
Територія застосування (Ст. 3.2 GDPR) (2)
12
Як зрозуміти, що контролер або процесор пропонує товари або послуги
суб'єктам даних, що знаходяться в Союзі?
Відповідні фактори: використання мови або валюти, що як правило, використовується
в одній або більше державах-членах ЄС з можливістю замовлення товарів і послуг,
використовуючи цю мову; і/або вказування клієнтів або користувачів, які знаходяться в
Союзі.
Як зрозуміти, що контролер або процесор здійснює моніторинг поведінки
суб'єктів даних, що знаходяться в Союзі?
Преамбула (21): Для того, щоб визначити, чи обробка даних може розглядатися як
моніторинг поведінки суб'єктів даних, необхідно встановити, чи здійснюється
спостереження за діями осіб в Інтернеті, в тому числі профілювання (аналіз або
передбачення особистих рис характеру, поведінки і поглядів).
Так що ж нового в GDPR?
GameChangers
Нові права суб'єктів даних
14
Ст. 12 (1) GDPR • Право на зрозумілу інформацію:
Контролер забезпечує надання
обов'язкової інформації для суб'єкта
даних в зрозумілій, дохідливій і легко
доступній формі.
Ст. ст. 17, 18, 19, 20, 32 GDPR • право бути забутим
• право на мобільність даних
• право заперечувати проти рішень,
заснованих на профілюванні
• право отримувати повідомлення
про деякі порушення безпеки
зберігання даних
Міжнародні трансфери персональних даних
15
Рішення про
адекватність (ст. 41
GDPR)
Рішення Комісії
Країни, території,
сектора, і міжнародні
організації
Переглядаються раз в 4
роки
Можуть бути скасовані
після повідомлення та
належного
обґрунтування
Ex: Швейцарія,
Аргентина, Уругвай
Трансфери засновані на
відповідних захисних засобах
(ст. 42/43 GDPR)
Відповідні угоди між державними
органами або державними
інституціями
BCRs: (зобов'язання групи
компаній, що ведуть спільну
економічну діяльність)
SCCs затверджені Комісією
SCCs затверджені Державним
органом по захисту персональних
даних із схваленням Комісією
Затверджені правила поведінки із
обов'язковими для виконання
зобов'язаннями
Затверджені сертифікаційні
механізми із обов'язковими для
виконання зобов'язаннями
Відступ від вимог (ст. 44 GDPR)
Явна згода
Необхідність виконання договору
між суб'єктом даних і контролером
або здійснення переддоговірних
заходів на запит суб'єкта
Необхідність виконання договору
укладеного в інтересах суб'єкта
даних
Необхідність захисту громадських
інтересів
Необхідність встановлення, захисту
прав
Необхідність захисту життєво
важливих інтересів суб'єкта даних
або іншої особи, за умови, якщо
дані особи нездатні для здійснення
своїх прав
Публічні реєстри
Законні інтереси Контролера даних
(інформувати DPA)
Відповідальність / Штрафи
16
• Ст. 77: Фізичні особи можуть зажадати
компенсації матеріальної або
нематеріальної шкоди
• Ст. 79.3 (а): Порушення прав суб'єктів
даних відповідно до ст. ст. 12 - 20 тягне за
собою штрафи в розмірі до 20 000 000
євро, або до 4% від загального
світового річного обороту попереднього
фінансового року, в залежності від того, що
вище…
Що робити українським IT компаніям? (1)
17
ТАК?
НІ?
Проаналізувати, чи Ваша компанія буде підпадати під
сферу регулювання GDPR:
• контролер, процесор заснований в ЄС?
• контролер, не заснований в ЄС, але пропонуєте товари
або послуги, ведете спостереження за поведінкою
жителів ЄС?
• збираєте, обробляєте дані жителів ЄС?
Що робити українським IT компаніям? (2)
18
Починати готуватись до відповідності
умовам GDPR:
- аналізувати свою діяльність по обробці
даних
- впроваджувати принципи захисту
персональних даних в дизайн організації
- оновлювати політики, інструменти,
системи збору і обробки персональних
даних
- працювати над створенням «карт
обробки даних»
- впроваджувати відповідні організаційні
та технічні засоби захисту персональних
даних і т.д.
ТАК!
3 The EU-U.S. Privacy Shield
19
The EU-U.S. Privacy Shield (Safe Harbor 2.0)
Не договір, але рішення про надання адекватного захисту
персональних даних Європейською Комісією
Компанії в США, що сертифіковані за цією програмою
надають адекватний захист персональних даних.
Рішення по програмі Privacy Shield складається із різних частин:
основної частини і 7 Додатків, де важливими елементами є:
7 Основних Принципів;
Письмові запевнення в дотриманні принципів захисту
персональних даних державними органами США.
Глобальний ефект програми через застосування Принципу
Розповсюдження на Подальші Трансфери.
 Вимоги впливають на компанії, що не знаходяться в США,
якщо їх залучили до співпраці компанії в США, які отримали дані по
програмі.
Принципи програми Privacy Shield
1. Повідомлення
• необхідно інформувати суб'єктів даних щодо 13 конкретних видів даних
(наприклад, щодо типу зібраних даних, цілей обробки, можливості
скаржитись в обов'язковий арбітраж і т.д.)
2. Вибір
• можливість відмовитись від розкриття персональних даних та використання
даних для інших цілей
3. Відповідальність за подальші Трансфери
• подальші трансфери можливі тільки для обмежених і спеціально вказаних
цілей і тільки на підставі договору, де отримувач даних зобов'язується
надавати той самий рівень захисту як і передбачений в програмі
4. Принцип безпеки
• необхідно впровадити розумні та відповідні засоби безпеки для захисту
персональної інформації від втрати, неналежного використання,
неавторизованого доступу, розголошення, зміни, та знищення
Принципи програми Privacy Shield
22
5. Цілісність даних і Обмеження Цілей
• необхідно обмежити збір персональних даних, необхідними і не обробляти
їх для несумісних цілей
• персональні дані повинні бути надійними для використання за
призначенням, містити точну і актуальну інформацію
6. Доступ
• повинні надати суб'єктам доступ до особистих даних для виправлення,
зміни або видалення неточної інформації або обробленої в порушення
Принципів програми
7. Відшкодування, Захист і Відповідальність
• повинні впровадити легкодоступні незалежні механізми оскарження та
вирішення скарг без будь-яких витрат для фізичних осіб
• необхідно періодично перевіряти, чи опубліковані політики конфіденційності
відповідають Privacy Shield і чи Принципи фактично дотримуються
Додаткові ресурси:
23
2017 Global Privacy Handbook
(http://globalprivacymatrix.bakermckenzie.com)
B:INFORM NEWSLETTER (www.bakerinform.com)
Global IT/C Hub(http://globalitc.bakermckenzie.com/privacydatasecurity)
24
Дякую.
Baker & McKenzie – CIS, Limited is a member firm of Baker & McKenzie International, a Swiss Verein with member law
firms around the world. In accordance with the common terminology used in professional service organisations,
reference to a "partner" means a person who is a partner, or equivalent, in such a law firm. Similarly, reference to an
"office" means an office of any such law firm. This may qualify as “Attorney Advertising” requiring notice in some
jurisdictions. Prior results do not guarantee a similar outcome.
© 2016 Baker & McKenzie – CIS, Limited
www.bakermckenzie.com
Олексій Столяренко
Старший юрист
Бейкер Макензі
Бізнес-центр Ренесанс
вул. Бульварно-Кудрявська, 24
Київ 01601, Україна
Тел.: +380 44 590 0101
Факс: +380 44 590 0110
oleksiy.stolyarenko@bakermckenzie.com

More Related Content

Similar to OLEKSIY STOLYARENKO «Міжнародні трансфери персональних даних» - KIOF2017

Захист персональних даних на підприємстві
Захист персональних даних на підприємствіЗахист персональних даних на підприємстві
Захист персональних даних на підприємствіKyiv National Economic University
 
Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Natasha Rublyova
 
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...Medialaw Conference
 
Enterprise Data Classification
Enterprise Data ClassificationEnterprise Data Classification
Enterprise Data ClassificationISSPGROUP
 
Paritet presentation_21.05.2012
Paritet presentation_21.05.2012Paritet presentation_21.05.2012
Paritet presentation_21.05.2012IrinaParitet
 
20140914 young it lawyer_ds
20140914 young it lawyer_ds20140914 young it lawyer_ds
20140914 young it lawyer_dsJuscutum
 
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро СимбірьовРобота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро СимбірьовJuscutum
 
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен..."Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...Medialaw Conference
 
Відкриті дані
Відкриті даніВідкриті дані
Відкриті даніUNDP Ukraine
 
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄС
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄСAnton Tarasiuk: Нове регулювання штучного інтелекту в ЄС
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄСLviv Startup Club
 
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv Startup Club
 
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Juscutum
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013garasym
 
Засоби технічного контролю за працівниками: на межі законності
Засоби технічного контролю за працівниками: на межі законностіЗасоби технічного контролю за працівниками: на межі законності
Засоби технічного контролю за працівниками: на межі законностіAsters
 
Anton Tarasiuk “Contracts for the Big data”
Anton Tarasiuk “Contracts for the Big data”Anton Tarasiuk “Contracts for the Big data”
Anton Tarasiuk “Contracts for the Big data”Lviv Startup Club
 
Андрощук Геннадій Олександрович - Комерційна таємниця
Андрощук Геннадій Олександрович - Комерційна таємницяАндрощук Геннадій Олександрович - Комерційна таємниця
Андрощук Геннадій Олександрович - Комерційна таємницяConstantine Zerov
 
Tarasyk big data ai - gdpr (1)
Tarasyk big data   ai - gdpr (1)Tarasyk big data   ai - gdpr (1)
Tarasyk big data ai - gdpr (1)Lviv Startup Club
 
Охорона програмного забезпечення комерційною таємницею - Олена Вардамацька
Охорона програмного забезпечення комерційною таємницею - Олена ВардамацькаОхорона програмного забезпечення комерційною таємницею - Олена Вардамацька
Охорона програмного забезпечення комерційною таємницею - Олена ВардамацькаUBA-komitet
 
Засоби технічного контролю за працівниками: на межі законності (19.05.20)
Засоби технічного контролю за працівниками: на межі законності (19.05.20)Засоби технічного контролю за працівниками: на межі законності (19.05.20)
Засоби технічного контролю за працівниками: на межі законності (19.05.20)Asters
 

Similar to OLEKSIY STOLYARENKO «Міжнародні трансфери персональних даних» - KIOF2017 (20)

Захист персональних даних на підприємстві
Захист персональних даних на підприємствіЗахист персональних даних на підприємстві
Захист персональних даних на підприємстві
 
Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...
 
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...
Ірина Лисенко, (Publicis One) "E-privacy в ЄС, або куди бігти українському di...
 
Enterprise Data Classification
Enterprise Data ClassificationEnterprise Data Classification
Enterprise Data Classification
 
Paritet presentation_21.05.2012
Paritet presentation_21.05.2012Paritet presentation_21.05.2012
Paritet presentation_21.05.2012
 
20140914 young it lawyer_ds
20140914 young it lawyer_ds20140914 young it lawyer_ds
20140914 young it lawyer_ds
 
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро СимбірьовРобота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
 
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен..."Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...
"Правове регулювання реклами в Інтернеті: куди йдемо і які орієнтири?" - Олен...
 
Відкриті дані
Відкриті даніВідкриті дані
Відкриті дані
 
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄС
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄСAnton Tarasiuk: Нове регулювання штучного інтелекту в ЄС
Anton Tarasiuk: Нове регулювання штучного інтелекту в ЄС
 
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
Lviv iCamp 2014. Назар Поливка “Чого не можна робити в мережі і що вам буде я...
 
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…Чого не можна робити в мережі і що вам буде, якщо ОЙ…
Чого не можна робити в мережі і що вам буде, якщо ОЙ…
 
Grys i
Grys iGrys i
Grys i
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
 
Засоби технічного контролю за працівниками: на межі законності
Засоби технічного контролю за працівниками: на межі законностіЗасоби технічного контролю за працівниками: на межі законності
Засоби технічного контролю за працівниками: на межі законності
 
Anton Tarasiuk “Contracts for the Big data”
Anton Tarasiuk “Contracts for the Big data”Anton Tarasiuk “Contracts for the Big data”
Anton Tarasiuk “Contracts for the Big data”
 
Андрощук Геннадій Олександрович - Комерційна таємниця
Андрощук Геннадій Олександрович - Комерційна таємницяАндрощук Геннадій Олександрович - Комерційна таємниця
Андрощук Геннадій Олександрович - Комерційна таємниця
 
Tarasyk big data ai - gdpr (1)
Tarasyk big data   ai - gdpr (1)Tarasyk big data   ai - gdpr (1)
Tarasyk big data ai - gdpr (1)
 
Охорона програмного забезпечення комерційною таємницею - Олена Вардамацька
Охорона програмного забезпечення комерційною таємницею - Олена ВардамацькаОхорона програмного забезпечення комерційною таємницею - Олена Вардамацька
Охорона програмного забезпечення комерційною таємницею - Олена Вардамацька
 
Засоби технічного контролю за працівниками: на межі законності (19.05.20)
Засоби технічного контролю за працівниками: на межі законності (19.05.20)Засоби технічного контролю за працівниками: на межі законності (19.05.20)
Засоби технічного контролю за працівниками: на межі законності (19.05.20)
 

More from Lviv Startup Club

Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...
Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...
Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...Lviv Startup Club
 
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...Dmytro Khudenko: Challenges of implementing task managers in the corporate an...
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...Lviv Startup Club
 
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...Lviv Startup Club
 
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...Lviv Startup Club
 
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)Mykhailo Hryhorash: What can be good in a "bad" project? (UA)
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)Lviv Startup Club
 
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)Lviv Startup Club
 
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...Lviv Startup Club
 
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...Lviv Startup Club
 
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Lviv Startup Club
 
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Lviv Startup Club
 
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Lviv Startup Club
 
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Lviv Startup Club
 
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Lviv Startup Club
 
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Lviv Startup Club
 
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Lviv Startup Club
 
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Lviv Startup Club
 
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Lviv Startup Club
 
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Lviv Startup Club
 
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Lviv Startup Club
 
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Lviv Startup Club
 

More from Lviv Startup Club (20)

Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...
Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...
Artem Bykovets: 4 Вершники апокаліпсису робочих стосунків (+антидоти до них) ...
 
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...Dmytro Khudenko: Challenges of implementing task managers in the corporate an...
Dmytro Khudenko: Challenges of implementing task managers in the corporate an...
 
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...
Sergii Melnichenko: Лідерство в Agile командах: ТОП-5 основних психологічних ...
 
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...
Mariia Rashkevych: Підвищення ефективності розроблення та реалізації освітніх...
 
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)Mykhailo Hryhorash: What can be good in a "bad" project? (UA)
Mykhailo Hryhorash: What can be good in a "bad" project? (UA)
 
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)
Oleksii Kyselov: Що заважає ПМу зростати? Розбір практичних кейсів (UA)
 
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...
Yaroslav Osolikhin: «Неідеальний» проєктний менеджер: People Management під ч...
 
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...
Mariya Yeremenko: Вплив Генеративного ШІ на сучасний світ та на особисту ефек...
 
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
Petro Nikolaiev & Dmytro Kisov: ТОП-5 методів дослідження клієнтів для успіху...
 
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
Maksym Stelmakh : Державні електронні послуги та сервіси: чому бізнесу варто ...
 
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
Alexander Marchenko: Проблеми росту продуктової екосистеми (UA)
 
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
Oleksandr Grytsenko: Save your Job або прокачай скіли до Engineering Manageme...
 
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
Yuliia Pieskova: Фідбек: не лише "як", але й "коли" і "навіщо" (UA)
 
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)Nataliya Kryvonis: Essential soft skills to lead your team (UA)
Nataliya Kryvonis: Essential soft skills to lead your team (UA)
 
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
Volodymyr Salyha: Stakeholder Alchemy: Transforming Analysis into Meaningful ...
 
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
Anna Chalyuk: 7 інструментів та принципів, які допоможуть зробити вашу команд...
 
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
Oksana Smilka: Цінності, цілі та (де) мотивація (UA)
 
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
Yaroslav Rozhankivskyy: Три складові і три передумови максимальної продуктивн...
 
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
Andrii Skoromnyi: Чому не працює методика "5 Чому?" – і яка є альтернатива? (UA)
 
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
Maryna Sokyrko & Oleksandr Chugui: Building Product Passion: Developing AI ch...
 

Recently uploaded

Принципові відмінності досконалої (повної) конкуренції від інших форм організ...
Принципові відмінності досконалої (повної) конкуренції від інших форм організ...Принципові відмінності досконалої (повної) конкуренції від інших форм організ...
Принципові відмінності досконалої (повної) конкуренції від інших форм організ...JurgenstiX
 
атестація 2023-2024 Kewmrbq wtynh GNJ.pdf
атестація 2023-2024 Kewmrbq wtynh GNJ.pdfатестація 2023-2024 Kewmrbq wtynh GNJ.pdf
атестація 2023-2024 Kewmrbq wtynh GNJ.pdfhome
 
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdf
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdfЗастосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdf
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdfssuser15a891
 
Проблеми захисту лісу в Україні та шляхи вирішення
Проблеми захисту лісу в Україні та шляхи вирішенняПроблеми захисту лісу в Україні та шляхи вирішення
Проблеми захисту лісу в Україні та шляхи вирішенняtetiana1958
 
Презентациія для сайта Група «Незабудка».pptx
Презентациія для сайта Група «Незабудка».pptxПрезентациія для сайта Група «Незабудка».pptx
Презентациія для сайта Група «Незабудка».pptxOlgaDidenko6
 
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»tetiana1958
 
Бомбочки для ванни своїми руками презентація
Бомбочки для ванни своїми руками презентаціяБомбочки для ванни своїми руками презентація
Бомбочки для ванни своїми руками презентаціяssuser0a4f48
 
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.ppt
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.pptЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.ppt
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.pptssuser59e649
 
Іваніщук Надія Вікторівна атестація .pdf
Іваніщук Надія Вікторівна атестація  .pdfІваніщук Надія Вікторівна атестація  .pdf
Іваніщук Надія Вікторівна атестація .pdfhome
 
Бібліотека – розвиток дитячої творчості та дозвілля для дітейpptx
Бібліотека – розвиток дитячої творчості  та дозвілля для дітейpptxБібліотека – розвиток дитячої творчості  та дозвілля для дітейpptx
Бібліотека – розвиток дитячої творчості та дозвілля для дітейpptxssuserc301ed1
 
Р.Шеклі "Запах думки". Аналіз оповідання
Р.Шеклі "Запах думки". Аналіз оповіданняР.Шеклі "Запах думки". Аналіз оповідання
Р.Шеклі "Запах думки". Аналіз оповіданняAdriana Himinets
 
Хімічні елементи в літературних творах 8 клас
Хімічні елементи в літературних творах 8 класХімічні елементи в літературних творах 8 клас
Хімічні елементи в літературних творах 8 класkrementsova09nadya
 

Recently uploaded (12)

Принципові відмінності досконалої (повної) конкуренції від інших форм організ...
Принципові відмінності досконалої (повної) конкуренції від інших форм організ...Принципові відмінності досконалої (повної) конкуренції від інших форм організ...
Принципові відмінності досконалої (повної) конкуренції від інших форм організ...
 
атестація 2023-2024 Kewmrbq wtynh GNJ.pdf
атестація 2023-2024 Kewmrbq wtynh GNJ.pdfатестація 2023-2024 Kewmrbq wtynh GNJ.pdf
атестація 2023-2024 Kewmrbq wtynh GNJ.pdf
 
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdf
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdfЗастосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdf
Застосування Гайду безбар’єрності в роботі закладів культури громад Одещини.pdf
 
Проблеми захисту лісу в Україні та шляхи вирішення
Проблеми захисту лісу в Україні та шляхи вирішенняПроблеми захисту лісу в Україні та шляхи вирішення
Проблеми захисту лісу в Україні та шляхи вирішення
 
Презентациія для сайта Група «Незабудка».pptx
Презентациія для сайта Група «Незабудка».pptxПрезентациія для сайта Група «Незабудка».pptx
Презентациія для сайта Група «Незабудка».pptx
 
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»
Відкрита лекція на тему «Контроль бур'янів в посівах соняшника»
 
Бомбочки для ванни своїми руками презентація
Бомбочки для ванни своїми руками презентаціяБомбочки для ванни своїми руками презентація
Бомбочки для ванни своїми руками презентація
 
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.ppt
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.pptЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.ppt
ЛЕКЦІЯ Засоби масової інформації –важливий інструмент ПР.ppt
 
Іваніщук Надія Вікторівна атестація .pdf
Іваніщук Надія Вікторівна атестація  .pdfІваніщук Надія Вікторівна атестація  .pdf
Іваніщук Надія Вікторівна атестація .pdf
 
Бібліотека – розвиток дитячої творчості та дозвілля для дітейpptx
Бібліотека – розвиток дитячої творчості  та дозвілля для дітейpptxБібліотека – розвиток дитячої творчості  та дозвілля для дітейpptx
Бібліотека – розвиток дитячої творчості та дозвілля для дітейpptx
 
Р.Шеклі "Запах думки". Аналіз оповідання
Р.Шеклі "Запах думки". Аналіз оповіданняР.Шеклі "Запах думки". Аналіз оповідання
Р.Шеклі "Запах думки". Аналіз оповідання
 
Хімічні елементи в літературних творах 8 клас
Хімічні елементи в літературних творах 8 класХімічні елементи в літературних творах 8 клас
Хімічні елементи в літературних творах 8 клас
 

OLEKSIY STOLYARENKO «Міжнародні трансфери персональних даних» - KIOF2017

  • 1. Міжнародні трансфери персональних даних Олексій Столяренко старший юрист практики IT/IP 26 травня 2017 року
  • 2. 1 Що таке персональні дані?
  • 3. Персональні дані це: колір волосся розмір одягу судимість ім'я і номер телефону вік і професія улюблений серіал стан здоров'я місце проживання стать партійність
  • 4. Визначення (GDPR): GDPR (General Data Protection Regulation): Загальний Регламент ЄС про Захист Даних (REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC) «Персональні дані» означає будь-яку інформацію, що стосується ідентифікованої фізичної особи або такої, що можна ідентифікувати («суб'єкта даних»); «Обробка» означає будь-яку операцію або набір операцій, яка виконується стосовно персональних даних або наборів персональних даних [скорочено]; «Контролер» означає фізичну або юридичну особу, державний орган, установу або інший орган, який поодинці або спільно з іншими, визначає цілі і засоби обробки персональних даних; «Процесор» означає фізичну або юридичну особу, державний орган, установу або інший орган, який обробляє персональні дані від імені контролера.
  • 5. 5 Останні події в світі персональних даних: Art. 29 Working Party Art. 29 Working Party GDPR Жовтень 2015: Рішення ECJ- “Safe Harbor не дійсна” Січень 2016: Оголошення EU-US Privacy Shield як заміни Січень 2016: Оголошення консультацій по механізмам трансферу і EU-US Privacy Shield Березень/ Квітень 2016: Погодження механізмів трансферу і EU- US Privacy Shield Липень 2016: Рішення по вступу в дію EU-US Privacy Shield ~ Травень 2018 Вступ в силу GDPR
  • 6. 2 Загальний Регламент ЄС про Захист Даних 6
  • 7. GDPR– загальний огляд (1) 7  Регламент v. Директива  Перші справжні зміни із 1995  Що станеться з національними законами?  Які найбільші зміни?  Чи застосовується до компаній, що розташовані поза ЄС?  Санкції?  Регулювання міжнародних трансферів?  Як готуватись українським компаніям?
  • 8. GDPR – загальний огляд (2) • Уніфікований закон, що має пряму дію в ЕС (не повна гармонізація) • Регламент замість Директиви, але багато положень GDPR дозволяють або вимагають регулювання національним правом ‒ Європейські закони після імплементації Directive95/46/EC TheGDPR
  • 9. Матеріальна сфера застосування (ст. 2 GDPR): 9 Поняття персональні дані уточнено: • IP-адреси • cookies • цифрові ідентифікатори або інші ідентифікатори пристроїв і місця розташування по яким може бути ідентифікована конкретна особа. Матеріальна сфера застосування не змінилась Обробка персональних даних, щонайменше, частково за допомогою автоматизованих засобів або інша, ніж за допомогою автоматизованих засобів, як частина системи обліку даних.
  • 10. Територія застосування (Ст. 3.1 GDPR) 10 Цей Регламент застосовується до обробки персональних даних в контексті діяльності контролера або процесора заснованого в Союзі, незалежно від того, чи обробка має місце в ЄС чи ні. Преамбула (19): Під «заснуванням» мається на увазі ефективне і реальне здійснення діяльності через стабільні домовленості. Для контролерів даних, заснованих в ЄС: ніяких істотних змін Тепер розповсюджується і на процесорів даних заснованих в ЄС, незалежно від того де здійснюється обробка даних
  • 11. Територія застосування (Ст. 3.2 GDPR) (1) 11 Цей регламент застосовується до обробки персональних даних суб'єктів даних, які знаходяться в Союзі, навіть якщо контролер або процесор не засновані в Союзі, де діяльність по обробці пов'язана з: пропонуванням товарів або послуг, незалежно від того, чи вимагається оплата суб'єкта даних таким суб'єктам даних в Союзі; (або) моніторингом їх поведінки, якщо їхня поведінка відбувається в рамках Союзу.
  • 12. Територія застосування (Ст. 3.2 GDPR) (2) 12 Як зрозуміти, що контролер або процесор пропонує товари або послуги суб'єктам даних, що знаходяться в Союзі? Відповідні фактори: використання мови або валюти, що як правило, використовується в одній або більше державах-членах ЄС з можливістю замовлення товарів і послуг, використовуючи цю мову; і/або вказування клієнтів або користувачів, які знаходяться в Союзі. Як зрозуміти, що контролер або процесор здійснює моніторинг поведінки суб'єктів даних, що знаходяться в Союзі? Преамбула (21): Для того, щоб визначити, чи обробка даних може розглядатися як моніторинг поведінки суб'єктів даних, необхідно встановити, чи здійснюється спостереження за діями осіб в Інтернеті, в тому числі профілювання (аналіз або передбачення особистих рис характеру, поведінки і поглядів).
  • 13. Так що ж нового в GDPR? GameChangers
  • 14. Нові права суб'єктів даних 14 Ст. 12 (1) GDPR • Право на зрозумілу інформацію: Контролер забезпечує надання обов'язкової інформації для суб'єкта даних в зрозумілій, дохідливій і легко доступній формі. Ст. ст. 17, 18, 19, 20, 32 GDPR • право бути забутим • право на мобільність даних • право заперечувати проти рішень, заснованих на профілюванні • право отримувати повідомлення про деякі порушення безпеки зберігання даних
  • 15. Міжнародні трансфери персональних даних 15 Рішення про адекватність (ст. 41 GDPR) Рішення Комісії Країни, території, сектора, і міжнародні організації Переглядаються раз в 4 роки Можуть бути скасовані після повідомлення та належного обґрунтування Ex: Швейцарія, Аргентина, Уругвай Трансфери засновані на відповідних захисних засобах (ст. 42/43 GDPR) Відповідні угоди між державними органами або державними інституціями BCRs: (зобов'язання групи компаній, що ведуть спільну економічну діяльність) SCCs затверджені Комісією SCCs затверджені Державним органом по захисту персональних даних із схваленням Комісією Затверджені правила поведінки із обов'язковими для виконання зобов'язаннями Затверджені сертифікаційні механізми із обов'язковими для виконання зобов'язаннями Відступ від вимог (ст. 44 GDPR) Явна згода Необхідність виконання договору між суб'єктом даних і контролером або здійснення переддоговірних заходів на запит суб'єкта Необхідність виконання договору укладеного в інтересах суб'єкта даних Необхідність захисту громадських інтересів Необхідність встановлення, захисту прав Необхідність захисту життєво важливих інтересів суб'єкта даних або іншої особи, за умови, якщо дані особи нездатні для здійснення своїх прав Публічні реєстри Законні інтереси Контролера даних (інформувати DPA)
  • 16. Відповідальність / Штрафи 16 • Ст. 77: Фізичні особи можуть зажадати компенсації матеріальної або нематеріальної шкоди • Ст. 79.3 (а): Порушення прав суб'єктів даних відповідно до ст. ст. 12 - 20 тягне за собою штрафи в розмірі до 20 000 000 євро, або до 4% від загального світового річного обороту попереднього фінансового року, в залежності від того, що вище…
  • 17. Що робити українським IT компаніям? (1) 17 ТАК? НІ? Проаналізувати, чи Ваша компанія буде підпадати під сферу регулювання GDPR: • контролер, процесор заснований в ЄС? • контролер, не заснований в ЄС, але пропонуєте товари або послуги, ведете спостереження за поведінкою жителів ЄС? • збираєте, обробляєте дані жителів ЄС?
  • 18. Що робити українським IT компаніям? (2) 18 Починати готуватись до відповідності умовам GDPR: - аналізувати свою діяльність по обробці даних - впроваджувати принципи захисту персональних даних в дизайн організації - оновлювати політики, інструменти, системи збору і обробки персональних даних - працювати над створенням «карт обробки даних» - впроваджувати відповідні організаційні та технічні засоби захисту персональних даних і т.д. ТАК!
  • 19. 3 The EU-U.S. Privacy Shield 19
  • 20. The EU-U.S. Privacy Shield (Safe Harbor 2.0) Не договір, але рішення про надання адекватного захисту персональних даних Європейською Комісією Компанії в США, що сертифіковані за цією програмою надають адекватний захист персональних даних. Рішення по програмі Privacy Shield складається із різних частин: основної частини і 7 Додатків, де важливими елементами є: 7 Основних Принципів; Письмові запевнення в дотриманні принципів захисту персональних даних державними органами США. Глобальний ефект програми через застосування Принципу Розповсюдження на Подальші Трансфери.  Вимоги впливають на компанії, що не знаходяться в США, якщо їх залучили до співпраці компанії в США, які отримали дані по програмі.
  • 21. Принципи програми Privacy Shield 1. Повідомлення • необхідно інформувати суб'єктів даних щодо 13 конкретних видів даних (наприклад, щодо типу зібраних даних, цілей обробки, можливості скаржитись в обов'язковий арбітраж і т.д.) 2. Вибір • можливість відмовитись від розкриття персональних даних та використання даних для інших цілей 3. Відповідальність за подальші Трансфери • подальші трансфери можливі тільки для обмежених і спеціально вказаних цілей і тільки на підставі договору, де отримувач даних зобов'язується надавати той самий рівень захисту як і передбачений в програмі 4. Принцип безпеки • необхідно впровадити розумні та відповідні засоби безпеки для захисту персональної інформації від втрати, неналежного використання, неавторизованого доступу, розголошення, зміни, та знищення
  • 22. Принципи програми Privacy Shield 22 5. Цілісність даних і Обмеження Цілей • необхідно обмежити збір персональних даних, необхідними і не обробляти їх для несумісних цілей • персональні дані повинні бути надійними для використання за призначенням, містити точну і актуальну інформацію 6. Доступ • повинні надати суб'єктам доступ до особистих даних для виправлення, зміни або видалення неточної інформації або обробленої в порушення Принципів програми 7. Відшкодування, Захист і Відповідальність • повинні впровадити легкодоступні незалежні механізми оскарження та вирішення скарг без будь-яких витрат для фізичних осіб • необхідно періодично перевіряти, чи опубліковані політики конфіденційності відповідають Privacy Shield і чи Принципи фактично дотримуються
  • 23. Додаткові ресурси: 23 2017 Global Privacy Handbook (http://globalprivacymatrix.bakermckenzie.com) B:INFORM NEWSLETTER (www.bakerinform.com) Global IT/C Hub(http://globalitc.bakermckenzie.com/privacydatasecurity)
  • 25. Baker & McKenzie – CIS, Limited is a member firm of Baker & McKenzie International, a Swiss Verein with member law firms around the world. In accordance with the common terminology used in professional service organisations, reference to a "partner" means a person who is a partner, or equivalent, in such a law firm. Similarly, reference to an "office" means an office of any such law firm. This may qualify as “Attorney Advertising” requiring notice in some jurisdictions. Prior results do not guarantee a similar outcome. © 2016 Baker & McKenzie – CIS, Limited www.bakermckenzie.com Олексій Столяренко Старший юрист Бейкер Макензі Бізнес-центр Ренесанс вул. Бульварно-Кудрявська, 24 Київ 01601, Україна Тел.: +380 44 590 0101 Факс: +380 44 590 0110 oleksiy.stolyarenko@bakermckenzie.com