Статьи GDPR
99 статей / 11 главЧто здесь
Регламент Европейского парламента и Совета (ЕС) 2016/679 — основной закон ЕС о защите персональных данных. Принят 27 апреля 2016 года, вступил в силу 25 мая 2018 года. Известен как GDPR (General Data Protection Regulation).
Этот раздел — пересказ всех 99 статей на русском языке, с указанием параграфов и подпунктов. Цель — сделать GDPR доступным для понимания без юридического образования.
Важное замечание
Русский язык не входит в число 24 официальных языков ЕС. Регламент GDPR публикуется на немецком, французском, английском, испанском, итальянском, голландском, польском и других — но не на русском. Это значит, что у GDPR нет официального русского перевода.
Тексты в этом разделе — неофициальный пересказ для понимания смысла. Для юридических процедур (подача жалоб, исков, обжалований) ссылайтесь на официальный текст на одном из 24 языков ЕС: eur-lex.europa.eu/eli/reg/2016/679/oj.
Как пользоваться
- Главы — навигация по структуре регламента. В каждой главе несколько статей, объединённых общей темой.
- Статьи — детальные пересказы. Внутри каждой статьи показаны все параграфы (1, 2, 3…) и подпункты (a, b, c, d, e, f).
- Связи — каждая статья ссылается на связанные с ней статьи и на аудиты, где она применяется.
Структура регламента
GDPR состоит из:
- 11 глав (Chapters)
- 99 статей (Articles)
- 173 преамбулы (Recitals — пояснения к статьям, не являются законом, но используются судами для интерпретации)
Преамбулы в этом разделе пока не пересказываются — это отдельный пласт работы. Для нужд аудита и большинства юридических процедур достаточно статей.
Главы
Общие положения
Предмет регламента, материальная и территориальная сфера применения, основные определения.
Принципы
Семь принципов обработки данных, правовые основания, согласие, особые категории данных.
Права субъекта данных
Информирование, доступ, исправление, удаление, ограничение обработки, переносимость, возражение, отказ от автоматизированных решений.
Контролёр и обработчик
Обязанности контролёра, privacy by design, DPIA, представитель в ЕС, реестр обработки, нарушения, DPO.
Передача персональных данных в третьи страны и международные организации
Решения об адекватности, стандартные договорные положения (SCC), Binding Corporate Rules, дерогации.
Независимые надзорные органы
Статус DPA, компетенция, задачи, полномочия. Здесь определены те DPA, к которым подаются жалобы.
Сотрудничество и согласованность
One-stop-shop, ведущий регулятор, обмен между DPA, Европейский совет по защите данных (EDPB).
Средства правовой защиты, ответственность и санкции
Право на жалобу, право на эффективную судебную защиту, право на компенсацию, административные штрафы до 4% оборота.
Положения для специфических ситуаций обработки
Свобода выражения, обработка в публичных интересах, обработка в трудовых отношениях, обработка для научных и архивных целей.
Делегированные акты и акты исполнения
Полномочия Еврокомиссии принимать дополнительные нормативные акты.
Заключительные положения
Отмена Директивы 95/46/EC, связь с другими актами ЕС, отчёты Еврокомиссии, вступление в силу.