О чём эта статья

Статья 42 поощряет создание схем сертификации, печатей и знаков для защиты данных — добровольный способ продемонстрировать соблюдение GDPR конкретным продуктом, услугой или процессом.

42(1)–42(3) — Цель и добровольность

Страны ЕС, надзорные органы, EDPB и Комиссия поощряют создание схем сертификации защиты данных, чтобы продемонстрировать соответствие GDPR операций обработки контролёров и обработчиков. Сертификация является добровольной и доступной через прозрачный процесс. Она не уменьшает ответственность контролёра или обработчика за соблюдение GDPR.

42(4)–42(7) — Срок действия и отзыв

Сертификация выдаётся на максимум три года и может быть продлена, если соответствующие критерии продолжают выполняться. Она отзывается органами сертификации (Art. 43) или надзорным органом, если критерии для сертификации не выполняются или больше не выполняются.

42(8) — Реестр EDPB

EDPB собирает все схемы сертификации и знаки защиты данных в реестре и делает их публично доступными любым подходящим способом.

Почему это важно

Сертификация работает как «знак качества»: компания, прошедшая признанную сертификацию, может ссылаться на неё как на доказательство соблюдения определённых стандартов — например, при выборе обработчика (Art. 28) или при оценке надлежащих гарантий для передачи данных в третьи страны (Art. 46). Но сертификат не освобождает от ответственности — соблюдение GDPR остаётся обязанностью самого контролёра.