Жестоки глоби за неправомерно използване на лични данни
Едва ли остана човек, който да не разбра, че от 25 май в целия Европейски Съюз стартира да работи така наречен GDPR (General Data Protection Regulation – Общ правилник за отбрана на персоналните данни). И по този начин потребителите към този момент доста по-лесно могат да пазят персоналните си данни, използвани от всевъзможни бизнеси и администрации, за което пък имат доста по-големи права. Но какво става, когато същите тези консуматори засекат някакъв тип корист с персоналните си данни или че някой ги употребява без единодушие и не за задачите, за които са му разрешили? Както при всяко друго нещо и тук нарушаването на нормативната уредба се санкционира със наказания. В съответния случай обаче те са много солени. Според разпоредбите на GDPR-a санкцията за жестоко нарушаване на разпоредбите е доста солена – до 20 млн. евро или 4% от годишния оборот на съответния извършител. Още по-утежняващото за компаниите е, че стигне ли се до такава глоба, се избира едно от двете, което е по-голямо. Т.е. санкцията за дадена компания може да доближи и много над тези 20 млн. евро, изяснява пред iNews специалистът от компанията GDPRTest Александър Аврамов. И добавя, че изказванието, разпространявало се дълго време у нас, че за Източна Европа, тъй като бизнесът е по-беден, глобите ще са по-ниски, изрично не дава отговор на истината.
„ Това е плашещото за компаниите. И преди в Закона за отбрана на персоналните данни имаше планувани санкции, само че те бяха доста по-ниски. Сега, когато към този момент се приказва за милиони, хората и предприятията са обезпокоени и подхващат някакви дейности “, разяснява Аврамов. Добре, санкции за нарушителите ще има. Но коя ще бъде институцията, която ще ги постанова? Както и преди 25 май т.г., за тези неща ще се грижи Комисията за отбрана на персоналните данни (КЗЛД), изяснява още експертът. Но в това време акцентира, че тъй като потенциалът й не е доста огромен, най-вероятно тя ще работи единствено по сигнали. „ 65 чиновници сега е щатът на КЗЛД. Очевидно опцията при 250 000 компании и милиони консуматори, надлежно жалбите им да са толкоз, не е доста несъмнено, че ще съумеят с всичко. Най-малкото ще е много мъчно “, счита Аврамов. Но все пак добавя, че потребителите би трябвало да наблюдават кой какво прави с персоналните им данни и да алармират, в случай че има нарушавания на разпоредбите. Но в това време и да не прекаляват. А по-скоро, най-малко първоначално, да се свържат с фирмата/организацията/институцията, която обработва техните данни и да потърсят правата си. Твърде евентуално е всичко да си пристигна на мястото, а нарушаването да не е позволено съзнателно от оператора на персоналните данни. Най-малкото тъй като GDPR-ът е нещо ново и надалеч не всички са готови за всичко и ще има неща за доизглаждане във времето напред.
„ Това е плашещото за компаниите. И преди в Закона за отбрана на персоналните данни имаше планувани санкции, само че те бяха доста по-ниски. Сега, когато към този момент се приказва за милиони, хората и предприятията са обезпокоени и подхващат някакви дейности “, разяснява Аврамов. Добре, санкции за нарушителите ще има. Но коя ще бъде институцията, която ще ги постанова? Както и преди 25 май т.г., за тези неща ще се грижи Комисията за отбрана на персоналните данни (КЗЛД), изяснява още експертът. Но в това време акцентира, че тъй като потенциалът й не е доста огромен, най-вероятно тя ще работи единствено по сигнали. „ 65 чиновници сега е щатът на КЗЛД. Очевидно опцията при 250 000 компании и милиони консуматори, надлежно жалбите им да са толкоз, не е доста несъмнено, че ще съумеят с всичко. Най-малкото ще е много мъчно “, счита Аврамов. Но все пак добавя, че потребителите би трябвало да наблюдават кой какво прави с персоналните им данни и да алармират, в случай че има нарушавания на разпоредбите. Но в това време и да не прекаляват. А по-скоро, най-малко първоначално, да се свържат с фирмата/организацията/институцията, която обработва техните данни и да потърсят правата си. Твърде евентуално е всичко да си пристигна на мястото, а нарушаването да не е позволено съзнателно от оператора на персоналните данни. Най-малкото тъй като GDPR-ът е нещо ново и надалеч не всички са готови за всичко и ще има неща за доизглаждане във времето напред.
Източник: econ.bg
КОМЕНТАРИ




