
По заказу Делегации Евросоюза в Молдове группа молдавских юристов подготовила подробный гид, разъясняющий важность защиты персональных данных и то, как новый закон это обеспечивает.
Зачем нужен такой закон
Понятие персональных данных не ограничивается информацией, указанной в вашем удостоверении личности. Ваше имя, номер телефона, адрес электронной почты, фотография, данные о местоположении, история покупок, медицинские записи или платежные реквизиты могут быть использованы для вашей идентификации — и такая информация подлежит защите.
Простейшим примером может служить прокатившаяся по Молдове волна краж персональных данных с целью взятия кредитов. С ней с трудом удалось справиться правоохранительным органам, хотя рецидивы случаются до сих пор.
И существуют еще тысячи вариантов, когда персональные данные могут быть использованы во вред их владельцу. С целью полностью регламентировать методы их защиты и был разработан упомянутый закон.
Что меняется?
Организации обязаны разъяснять, как они используют персональные данные.
Компании и учреждения, собирающие персональные данные, должны четко информировать людей о следующем:
– какую информацию они собирают;
– с какой целью они ее собирают и используют;
– кому они ее передают;
– как долго они ее хранят;
– какими правами обладает соответствующее лицо.
В настоящее время ни одна из молдавских организаций, включая банки, таких разъяснений не даёт. В лучшем случае они записаны мелким шрифтом в договоре.
Закон не устанавливает единый срок хранения для всех типов данных. Каждая организация должна определить обоснованный срок хранения для каждой категории информации. Как только цель обработки данных перестает быть актуальной и исчезает юридическая обязанность их хранить, данные должны быть удалены или обезличены.
Например, информация, необходимая для доставки заказа, может храниться в течение времени, требуемого для выполнения договора и соблюдения норм бухгалтерского учета. Резюме может быть удалено после завершения процесса найма, если кандидат не дал согласия на его хранение для рассмотрения на другие вакансии.
Граждане могут запросить доступ к своим данным, их исправление или удаление
Новый закон укрепляет право каждого человека знать, какие персональные данные о нем хранит организация и как они используются.
Граждане могут запросить:
– доступ к своим персональным данным;
– исправление неточной информации;
– удаление своих данных в случаях, предусмотренных законом;
– ограничение использования своих данных;
– копию своих данных в доступном формате;
– прекращение использования своих данных для целей прямого маркетинга.
Как правило, организация обязана ответить в течение одного месяца. В случае сложных или многочисленных запросов этот срок может быть продлен, однако заявитель должен быть об этом проинформирован.
Больше защиты от нежелательной рекламы
При рассылке информационных и рекламных материалов компании и организации обязаны подтвердить, что пользователь дал свое согласие добровольно, недвусмысленно и для конкретной цели.
Пользователи должны иметь возможность отозвать свое согласие так же легко, как они его дали. Они также вправе в любой момент возразить против использования своих данных в целях прямого маркетинга. После того как пользователь отпишется от рассылки или отзовет согласие, компания обязана прекратить отправку рекламных сообщений.
Пример: покупка товара или регистрация на мероприятие не означают автоматического согласия на получение рекламы.
Что происходит, если персональные данные попадают не туда?
Письмо, отправленное не тому человеку, потеря ноутбука, незаконный доступ к учетной записи или случайная публикация базы данных могут считаться инцидентами информационной безопасности, также известными как утечки данных.
Организации должны остановить инцидент, оценить его последствия и снизить связанные с ним риски. Если инцидент может повлиять на права и свободы людей, о нём необходимо без промедления уведомить Национальный центр по защите персональных данных и, если это возможно, не позднее чем в течение 72 часов.
Если риск для пострадавших людей является высоким, их также необходимо четко проинформировать, чтобы они могли принять меры для защиты — например, сменить пароли или заблокировать банковскую карту.
Защита распространяется и на автоматизированные решения
Закон применяется и в случаях, когда персональные данные анализируются с помощью инструментов искусственного интеллекта, профилирования или других автоматизированных систем.
В определенных случаях, если решение принимается исключительно автоматически, имеет юридические последствия или существенно влияет на человека, он может потребовать вмешательства человека, представить свою точку зрения и оспорить решение.
Закон № 195/2024 не является общим законом об искусственном интеллекте. Однако он защищает граждан, когда такие технологии используют их персональные данные.
Доверие начинается с уважения к персональным данным
Приведение законодательства Республики Молдова в соответствие с европейскими стандартами означает больше прозрачности для граждан и больше ответственности для организаций.
Если человек считает, что его персональные данные используются неправомерно, сначала можно обратиться в соответствующую компанию или учреждение. Если проблема не будет решена, можно подать жалобу в Национальный центр по защите персональных данных или обратиться в суд.
Защита персональных данных — это прежде всего уважение к людям, их выбору и их праву сохранять контроль над информацией, которая их касается.
10 советов, как защитить свои персональные данные
- Узнайте, зачем нужны ваши данные
Прежде чем заполнять форму, проверьте, кто собирает информацию, с какой целью и как долго будет ее хранить.
- Предоставляйте только необходимые данные
Если у вас запрашивают информацию, которая, на первый взгляд, не нужна для получения услуги, попросите объяснить, зачем она необходима.
- Читайте условия перед тем, как дать согласие
Не ставьте автоматически все галочки. Согласие на получение рекламы должно быть четким и отдельным от согласия на получение самой услуги.
- Используйте разные пароли
Выбирайте длинные и уникальные пароли для важных учетных записей. Если доступна двухфакторная аутентификация, включите ее.
- Не передавайте конфиденциальные данные через небезопасные каналы
По возможности не отправляйте фотографии документов, банковские или медицинские данные через обычные сообщения, если существует более безопасный способ передачи.
- Проверяйте сообщения и ссылки
Не предоставляйте персональные данные только потому, что сообщение кажется срочным. Проверьте отправителя и адрес сайта, прежде чем вводить информацию.
- Проверяйте разрешения приложений
Регулярно проверяйте доступ приложений к геолокации, контактам, камере и микрофону. Отключайте разрешения, которые им не нужны.
- Отписывайтесь от нежелательных рассылок
Вы можете в любой момент отозвать свое согласие или возразить против использования ваших данных для прямого маркетинга.
- Запрашивайте информацию о своих данных
Вы можете спросить компанию, какие ваши данные она хранит, зачем использует их, кому передает и как долго будет хранить. Как правило, ответ должен быть предоставлен не позднее чем в течение одного месяца.
- Действуйте, если заметили проблему
Сначала обратитесь в соответствующую организацию и сохраните свой запрос и полученный ответ. Если проблема не будет решена, вы можете подать жалобу в НЦЗПД или обратиться в суд.
Простое правило: Предоставляйте только необходимые данные, проверяйте, куда они попадают, и пользуйтесь своими правами, если что-то непонятно.
Комментарий Национального центра по защите данных
Согласно утверждениям Национального центра по защите данных, в центре новых правил находится физическое лицо и его права. Операторы данных должны знать, какую информацию они собирают, с какой целью ее используют, как долго хранят и какие меры применяют для ее защиты.
«Новые положения заостряют внимание на принципе минимизации данных. Организации должны собирать только ту информацию, которая им необходима, использовать ее для конкретно определенных целей и соответствующим образом защищать. В этой связи, на первый взгляд простые меры – надежные пароли, ограничение доступа к информации, обновление информационных систем и обучение сотрудников – могут значительно снизить риски», – объясняют в НЦЗПД.
При этом ведомство подчеркивает, что новое законодательство не строится вокруг штрафов.
«Наказание – это механизм ответственности, а не цель закона», – отмечает НЦЗПД, подчеркивая, что основная цель – чтобы персональные данные обрабатывались законно, прозрачно, безопасно и ответственно.
В этой связи центр вновь подтверждает свою роль учреждения, которое информирует, направляет и поддерживает организации и граждан в применении новых правил.





















Комментарии
0Комментариев пока нет. Вы можете начать разговор.
Комментировать могут читатели с аккаунтом Logos Press.
Войти, чтобы комментировать