Статьи GDPR

99 статей / 11 глав

Что здесь

Регламент Европейского парламента и Совета (ЕС) 2016/679 — основной закон ЕС о защите персональных данных. Принят 27 апреля 2016 года, вступил в силу 25 мая 2018 года. Известен как GDPR (General Data Protection Regulation).

Этот раздел — пересказ всех 99 статей на русском языке, с указанием параграфов и подпунктов. Цель — сделать GDPR доступным для понимания без юридического образования.

Важное замечание

Русский язык не входит в число 24 официальных языков ЕС. Регламент GDPR публикуется на немецком, французском, английском, испанском, итальянском, голландском, польском и других — но не на русском. Это значит, что у GDPR нет официального русского перевода.

Тексты в этом разделе — неофициальный пересказ для понимания смысла. Для юридических процедур (подача жалоб, исков, обжалований) ссылайтесь на официальный текст на одном из 24 языков ЕС: eur-lex.europa.eu/eli/reg/2016/679/oj.

Как пользоваться

Структура регламента

GDPR состоит из:

Преамбулы в этом разделе пока не пересказываются — это отдельный пласт работы. Для нужд аудита и большинства юридических процедур достаточно статей.

Главы

Глава 1

Общие положения

Предмет регламента, материальная и территориальная сфера применения, основные определения.

Глава 2

Принципы

Семь принципов обработки данных, правовые основания, согласие, особые категории данных.

Глава 3

Права субъекта данных

Информирование, доступ, исправление, удаление, ограничение обработки, переносимость, возражение, отказ от автоматизированных решений.

Глава 4

Контролёр и обработчик

Обязанности контролёра, privacy by design, DPIA, представитель в ЕС, реестр обработки, нарушения, DPO.

Глава 5

Передача персональных данных в третьи страны и международные организации

Решения об адекватности, стандартные договорные положения (SCC), Binding Corporate Rules, дерогации.

Глава 6

Независимые надзорные органы

Статус DPA, компетенция, задачи, полномочия. Здесь определены те DPA, к которым подаются жалобы.

Глава 7

Сотрудничество и согласованность

One-stop-shop, ведущий регулятор, обмен между DPA, Европейский совет по защите данных (EDPB).

Глава 8

Средства правовой защиты, ответственность и санкции

Право на жалобу, право на эффективную судебную защиту, право на компенсацию, административные штрафы до 4% оборота.

Глава 9

Положения для специфических ситуаций обработки

Свобода выражения, обработка в публичных интересах, обработка в трудовых отношениях, обработка для научных и архивных целей.

Глава 10

Делегированные акты и акты исполнения

Полномочия Еврокомиссии принимать дополнительные нормативные акты.

Глава 11

Заключительные положения

Отмена Директивы 95/46/EC, связь с другими актами ЕС, отчёты Еврокомиссии, вступление в силу.