Перейти до вмісту
Приватність і відповідність вимогам

GDPR

GDPR (Загальний регламент про захист даних) — це всеосяжний закон Європейського Союзу про захист даних, чинний із травня 2018 року, який регулює те, як організації збирають, обробляють і зберігають персональні дані осіб у ЄС та ЄЕП.

Як це працює

Як працює GDPR

GDPR замінив Директиву про захист даних 1995 року й застосовується до будь-якої організації, що обробляє персональні дані людей у Європейському Союзі та Європейському економічному просторі, незалежно від того, де розташована сама організація. Ця екстериторіальна дія означає, що компанія в будь-якій точці світу може підпадати під регламент, якщо вона орієнтується на резидентів ЄС або відстежує їхню поведінку.

У своїй основі регламент вимагає, щоб кожна дія з обробки персональних даних спиралася на одну з шести правових підстав: згода, договір, юридичний обов’язок, життєво важливі інтереси, суспільний інтерес або законні інтереси. Він також закріплює такі принципи, як обмеження мети, мінімізація даних, обмеження зберігання, точність і підзвітність, і надає особам права, зокрема доступ, виправлення, стирання, перенесення й заперечення.

Забезпечення дотримання покладено на національні наглядові органи (органи із захисту даних), координовані через Європейську раду із захисту даних. Штрафи за серйозні порушення можуть сягати до 20 мільйонів євро або 4 відсотків загального світового річного обороту компанії, залежно від того, що більше, і саме тому дотримання вимог стало питанням рівня ради директорів для глобального бізнесу.

Для таких технік, як цифровий відбиток пристрою й аналітика, GDPR взаємодіє з Директивою про приватність електронних комунікацій (так званим "законом про cookies"). Читання або запис інформації на пристрої користувача зазвичай потребує згоди, якщо це не є суворо необхідним для послуги, яку користувач запитав, тоді як подальша обробка будь-яких отриманих персональних даних усе одно повинна відповідати вимогам GDPR щодо правової підстави й прозорості.

Чому це важливо

Чому GDPR важливо для запобігання шахрайству

GDPR визначає, як будь-яка система запобігання шахрайству може працювати в Європі. Аналітика пристроїв і цифровий відбиток можуть обробляти персональні дані, тож оператори мають визначити дійсну правову підставу (часто законні інтереси задля безпеки й запобігання шахрайству, що регламент прямо визнає легітимною метою), задокументувати оцінку балансу інтересів і бути прозорими з користувачами. Правильне виконання цього захищає і бізнес від регуляторних штрафів, і осіб від непропорційного чи прихованого стеження, що робить GDPR центральною точкою відліку для обробки даних із урахуванням приватності в цьому регіоні.

З TRACIO

Як TRACIO це обробляє

TRACIO розроблено для впровадження з урахуванням GDPR: він працює як власний (first-party) сервіс аналітики пристроїв, зосереджений на безпеці й запобіганні шахрайству, мінімізує сигнали, які зберігає, і надає клієнтам засоби контролю, потрібні для документування власної правової підстави й політик обробки даних. Утім, TRACIO не робить жодного клієнта автоматично відповідним вимогам. Відповідність залежить від того, як кожен клієнт налаштовує цілі, повідомлення, зберігання та згоду у своєму конкретному контексті, і юридична відповідальність за цю оцінку залишається за клієнтом. TRACIO підтримує цю роботу, а не замінює власне юридичне судження клієнта.

FAQ

Поширені запитання

Ідентифікуйте кожен пристрій з упевненістю

Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.