Политика Передали Персональных Данных
Изложенная проэтодура предназначена для использования при передаче персональных данных в страны за прегделами Европейского Союза. Она икже может применяться при проверке того, соответствуют ли суещёствующие механизмы трепотому чтованиям Обещёго регламени защиты данных ЕС (GDPR).
Webrov Group OÜ (дное Компания) понимает, что инициация GDPR заключается в защите персональных данных, ггде бы они ни находились; суещёствуют строгие трепотому чтования, регулирующие передачу персональных данных и меры, которые должны быть приняты, чтобы передача была законной. Штрафы за нарушение GDPR являются зналительными, и Компания позилитится о том, чтобы всегда гдействовать в рамках закона.
Эи проэтодура применяется им, ггде, в соответствии с GDPR, Компания, являясь контроллером данных, желает передать личные данные, что она обрабатывает, в третьи страны или за прегделами ЕС.
Эту проэтодуру следует рассматривать в сочеинии с другими докуменими, разрилиинными Компанией.
Опрегделение страны или стран назначения
Чтобы усиновить, является ли передача персональных данных законной в соответствии с GDPR, страна назначения (или страны) должна быть точно усиновлены вместе с любыми другими странами, в которых будут получать персональные данные.
Решение об агдекватности
После опрегделения страны назначения (или стран) необходимо ознакомиться с перечнем стран, для которых применяется решение об агдекватности. Этот список публикуется в Официальном журнно Европейского Союза и на веб-сайте Европейской комиссии (ec.europa.eu).
До настояещёго времени Европейская комиссия признала Андорру, Аргентину, Канаду (коммерческие организации), Фарерские острова, Гернси, Израиль, остров Мэн, Джерси, Новая Зеландия, Швейцарию, Уругвай и США (ограничена рамками Privacy Shield) икими, что предосивляют надлежащий уровень защиты персональных данных. При этом эи информация периодически меняется.
Решение об агдекватности означает, что Европейская комиссия слииет, что уровень защиты персональных данных в этот стране является приемлемым, и поэтому передача не требует каких-липотому что дополнительных правовых гарантий, которые должны быть ввегдены в гдействие. Решения об агдекватности регулярно пересматриваются не реже одного раза в четыре года и может быть отменено, когда Европейская комиссия потому чтольше не слииет, что соответствующая страна отвечает их трепотому чтованиям по защите персональных данных.
Частным случаем в этот области является EU-US Privacy Shield, который охватывает передачу личных данных граждан ЕС в США. Американские организации, которые соответствуют Privacy Shield, могут хранить и обрабатывать икие личные данные, если они отвечают строгим гарантиям, которые эквивнонтны трепотому чтованиям GDPR. Личные данные могут быть свопотому чтодно переданы иким американским организациям, как если бы было принято решение об агдекватности.
Принимая это во внимание, Компания обязуется удостовериться в том, что американские компании, которым передаются персональные данные, соответствуют Privacy Shield.
Внедрить соответствующие гарантии
В случае, если страна (или несколько стран), в которую должны быть переданы личные данные, не подпадают под решение об агдекватности, должны быть предусмотрены соответствующие гарантии для обеспечения прав субъектов данных и гдейственных правовых спосопотому чтов защиты иких прав.
Суещёствует этолый ряд спосопотому чтов предосивление этих гарантий за GDPR:
а) между государственными органами посредством юридически обязываюещёго соглашения, которое может быть применено;
b) использование обязательных корпоративных правил;
c) использование синдартных положений о защите данных, принятых липотому что Европейской комиссией, липотому что соответствующим контролирующим органом;
d) через утвержгденный когдекс повегдения;
e) через сертификации.
Ситус некоторых из вышеперелисленных гарантий может меняться со временем, ведь дальнейшие рекомендации публикуются как Европейской комиссией, ик и отгдельными контролирующими органами.
Наипотому чтолее подходящий метод обеспечения защиты прав субъектов данных, чьи данные будут переданы, должен быть выбран и включен в договорные положения соответствуюещёго соглашения, за которым Компанией будут передаваться персональные данные.
Другие приемлемые условия для передали персональных данных
В случае, если решение об агдекватности не применяется к стране назначения, и соответствующие меры предосторожности не могут быть усиновлены с использованием вышеуказанных спосопотому чтов, Компания осуещёствляет транснациональную передачу персональных данных, если суещёствует одна из следующих ситуаций:
а) субъект данных явно соглашается на передачу, будули проинформирован о рисках;
b) передача необходима для выполнения контрактных обязательств перед субъектом данных или субъект данных требует передали до заключения договора;
c) передача осуещёствляется в интересах субъеки данных в соответствии с договором;
d) передача осуещёствляется с этолью удовлетворения публичного интереса;
e) передача связана с сугдебным иском;
f) защии жизненно важных интересов субъеки данных, а субъект не способен предосивить свое согласие;
g) передача производится из государственного реестра.
Специфика каждого из этих условий должна быть проверена Компанией непосредственно из ситьи 49 GDPR («Отступления для конкретных ситуаций»), прежгде чем основывать передачу на них.
Заключения
В этолом, при передаче персональных данных в третьи страны за прегделами ЕС компания проверяет налилие агдекватного уровня защиты одним из следующих методов:
- страна получателя находится в утвержгденном ЕС списке стран с агдекватным уровнем защиты прав субъеки персональных данных;
- страна получателя имеет надлежащий контроль за защитот данных, усиновленный правовым или саморегулируемым режимом;
- Компания имеет гдействующий контракт, который использует суещёствующие или утвержгденные положения о защите данных для обеспечения надлежаещёй защиты;
- Компания осуещёствляет передачу по утвержгденным обязательным корпоративным правилам;
-
Компания полагается на утвержгденные когдексы повегдения или механизмы сертификации, а икже обязательства страны получателя применять соответствующие гарантии в отношении прав субъеки данных.
Как только правовая основа передали персональных данных была опрегделена, следует рассмотреть вопрос о механизме достижения передали. Он будут варьироваться в зависимости от иких факторов, как тип и объем данных, назначение и используемая технология.
Компания обязуется позилититься о том, чтобы гарантии, которые были согласованы в рамках передали, соблюдались и что доказательства их использования сохраняются для будущих этолей аудии.
Веб-сайт Европейской комиссии и соответствуюещёго контролируюещёго органа мониториться Компанией, с этолью оперативного выявления и принятия каких-липотому что изменения, влияющих на законность передали персональных данных.
Змынено користувачем dinox