Перейти к содержимому
Приватность и комплаенс

GDPR

GDPR (General Data Protection Regulation, Общий регламент по защите данных) — это всеобъемлющий закон Европейского союза о защите данных, действующий с мая 2018 года, который регулирует, как организации собирают, обрабатывают и хранят персональные данные лиц в ЕС и ЕЭП.

Как это работает

Как работает GDPR

GDPR заменил Директиву о защите данных 1995 года и применяется к любой организации, обрабатывающей персональные данные людей в Европейском союзе и Европейском экономическом пространстве, независимо от того, где сама организация расположена. Такой экстерриториальный охват означает, что компания в любой точке мира может подпасть под регламент, если она нацелена на резидентов ЕС или отслеживает их поведение.

В своей основе регламент требует, чтобы каждый акт обработки персональных данных опирался на одно из шести правовых оснований: согласие, договор, юридическую обязанность, жизненно важные интересы, задачу в общественных интересах или законные интересы. Он также закрепляет такие принципы, как ограничение цели, минимизация данных, ограничение хранения, точность и подотчётность, и предоставляет лицам права, включая доступ, исправление, удаление, переносимость и возражение.

Правоприменение возложено на национальные надзорные органы (органы по защите данных), координируемые через Европейский совет по защите данных. Штрафы за серьёзные нарушения могут достигать 20 миллионов евро или 4 процентов от совокупного мирового годового оборота компании, в зависимости от того, что больше, — именно поэтому соблюдение требований стало вопросом уровня совета директоров для глобального бизнеса.

Для таких методов, как снятие цифрового отпечатка устройства и аналитика, GDPR взаимодействует с Директивой ePrivacy (так называемым «законом о куки»). Чтение или запись информации на устройстве пользователя, как правило, требует согласия, если только это не является строго необходимым для сервиса, который пользователь запросил, тогда как последующая обработка любых полученных персональных данных всё равно должна отвечать требованиям GDPR к правовому основанию и прозрачности.

Почему это важно

Почему GDPR важен для защиты от мошенничества

GDPR определяет, как любая система предотвращения мошенничества может работать в Европе. Device intelligence и снятие цифровых отпечатков могут обрабатывать персональные данные, поэтому операторы должны определить действительное правовое основание (часто это законные интересы в целях безопасности и предотвращения мошенничества, которые регламент прямо признаёт законной целью), задокументировать оценку соразмерности и быть прозрачными с пользователями. Правильное выполнение этого защищает как бизнес от регуляторных штрафов, так и лиц от несоразмерного или скрытого наблюдения, что делает GDPR центральной точкой отсчёта для осознанного в отношении приватности обращения с данными в регионе.

С TRACIO

Как TRACIO это обрабатывает

TRACIO спроектирована для развёртывания с учётом GDPR: она работает как сервис device intelligence первой стороны, сосредоточенный на безопасности и предотвращении мошенничества, минимизирует удерживаемые сигналы и предоставляет клиентам средства управления, необходимые им для документирования собственного правового основания и политик обращения с данными. Однако TRACIO не делает ни одного клиента автоматически соответствующим требованиям. Соответствие зависит от того, как каждый клиент настраивает цели, уведомления, сроки хранения и согласие в своём конкретном контексте, и юридическая ответственность за эту оценку остаётся за клиентом. TRACIO поддерживает эту работу, а не заменяет собственное юридическое суждение клиента.

FAQ

Частые вопросы

Идентифицируйте каждое устройство с уверенностью

Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.