
Они имплементируют Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных), опубликованной в Официальном журнале Европейского союза L 119/1 от 4 мая 2016 года.
Национальный центр защиты персональных данных (CNPDCP) утверждает, что новое законодательство не следует рассматривать через призму штрафов, и что, прежде всего, речь идет об ответственности, осторожности и четких правилах в деятельности по обработке данных. В основе этой новой правовой базы лежит личность и ее права.
«Закон не ставит целью препятствовать деятельности организаций и учреждений, а также не превращает защиту данных в административное или финансовое бремя. Напротив, он устанавливает свод правил, которые помогают операторам понять, какие данные они обрабатывают, зачем они их обрабатывают, как долго они их хранят и как они должны их защищать», — говорится в заявлении CNPDCP.
Что нового в этих законах
Одним из важнейших элементов новых законов является принцип подотчетности. Это означает, что контролер данных должен осознавать свою деятельность по обработке данных, оценивать риски, устанавливать соответствующие меры, внутренние правила и процедуры, отражающие способ управления данными.
CNPDCP уточняет, что соответствие требованиям не начинается с момента подачи жалобы, проведения проверки или инцидента в сфере безопасности. Соответствие требованиям начинается с превентивных мер. Однако в июле 2024 года был принят Закон 195/2024, который предоставляет операторам двухлетний переходный период, достаточное время для адаптации внутренних процессов и мер к новым правовым требованиям.
Таким образом, организации должны собирать только необходимые им данные, использовать их в четких целях и надлежащим образом защищать. Простые меры, такие как надежные пароли, ограниченный доступ, обновление систем и обучение сотрудников, могут существенно способствовать защите данных.
Закон не требует от каждой организации дорогостоящих решений. Необходимы осторожность, осмотрительность и последовательное применение правил. Знание того, какие данные у вас есть, зачем вы их используете и как вы о них заботитесь, является важным первым шагом к соблюдению требований.
В то же время субъекты данных должны быть в ясной и доступной форме проинформированы о собираемых данных, целях обработки, сроке хранения и правах, которыми они обладают.
CNPDCP уточняет, что Закон № 195/2024 устанавливает рамки корректирующих мер и санкций за нарушения законодательства, но выявление нарушения не влечет за собой автоматического наложения штрафа. Кроме того, закон предусматривает возможность подачи исковых заявлений, а также поэтапный механизм и определенные критерии для определения размера штрафов.























