О чём эта статья
Статья 42 поощряет создание схем сертификации, печатей и знаков для защиты данных — добровольный способ продемонстрировать соблюдение GDPR конкретным продуктом, услугой или процессом.
42(1)–42(3) — Цель и добровольность
Страны ЕС, надзорные органы, EDPB и Комиссия поощряют создание схем сертификации защиты данных, чтобы продемонстрировать соответствие GDPR операций обработки контролёров и обработчиков. Сертификация является добровольной и доступной через прозрачный процесс. Она не уменьшает ответственность контролёра или обработчика за соблюдение GDPR.
42(4)–42(7) — Срок действия и отзыв
Сертификация выдаётся на максимум три года и может быть продлена, если соответствующие критерии продолжают выполняться. Она отзывается органами сертификации (Art. 43) или надзорным органом, если критерии для сертификации не выполняются или больше не выполняются.
42(8) — Реестр EDPB
EDPB собирает все схемы сертификации и знаки защиты данных в реестре и делает их публично доступными любым подходящим способом.
Почему это важно
Сертификация работает как «знак качества»: компания, прошедшая признанную сертификацию, может ссылаться на неё как на доказательство соблюдения определённых стандартов — например, при выборе обработчика (Art. 28) или при оценке надлежащих гарантий для передачи данных в третьи страны (Art. 46). Но сертификат не освобождает от ответственности — соблюдение GDPR остаётся обязанностью самого контролёра.