Новый Общий регламент по защите данных вступил в силу в мае 2016 года и будет применяться с 25 мая 2018 года. В этот переходный период и хотя положения Директивы 95/46 и национальные правила остаются в силе. Кто его применяет, контроллеры данных и контроллеры данных должны подготовить и принять необходимые меры, чтобы иметь возможность соблюдать положения нового Регламента в то время, когда оно вступит в силу.
В основном это подчеркивает:
- Снижение возраста согласия. Минимальный возраст для согласия на обработку ваших персональных данных в сфере услуг информационного общества (например, социальных сетей) снижен до 16 лет. В любом случае, согласно EEMM, допускается сокращение до 13 лет. В Испании минимальный возраст - 14 лет.
В случае компаний, собирающих персональные данные, согласие должно поддаваться проверке, а уведомление о конфиденциальности должно быть написано на языке, понятном детям.
- Активная ответственность, предотвращение со стороны организаций, занимающихся обработкой данных. Компании должны принимать меры для обеспечения того, чтобы они были в состоянии соблюдать принципы, права и гарантии, изложенные в Регламенте. Для этого запланирован ряд мероприятий:
1) Продвижение кодексов поведения и схем сертификации
2) Защита данных от дизайна
3) Защита данных по умолчанию
4) Меры безопасности
5) Ведение записей о курсах лечения
6) Проведение оценки воздействия на защиту данных
7) Назначение представителя по защите данных
8) Уведомление о нарушениях безопасности данных, которое будет сообщено без задержки
- Месяц приверженность защите данных организаций, государственных или частных. Это не влечет за собой большую нагрузку, а другой способ управления защитой данных, чем тот, который использовался до сих пор. Принимая во внимание указанные выше меры для этой цели, всем организациям, обрабатывающим данные, необходимо провести анализ рисков своих обработок, чтобы определить, какие меры следует применять и как это сделать.
- Инструменты согласия и оценки рисков. В настоящее время ведется работа по разработке мер, облегчающих выявление и оценку рисков, особенно в отношении малых и средних предприятий, работающих с наиболее распространенными данными в управлении бизнесом.
Согласно правилам, согласие должно быть свободным, информированным, конкретным и недвусмысленным. Для этого потребуются такие документы, как декларация заинтересованных сторон, записи, разрешения, sobretot и, прежде всего, то, что это поддается проверке.
L 'Каталонское агентство по защите данных предлагает информацию по наиболее важным аспектам контента. и процесс вступления в силу нового постановления.