В 2026 году исполнилось десять лет с момента принятия Общего регламента ЕС по защите данных (GDPR). За это время регламент сделал защиту персональных данных постоянной обязанностью бизнеса. При этом содержание этой обязанности во многом раскрывается через решения судов и регуляторов.
Команда BGP Litigation в составе партнера Александры Курдюмовой, советника Арсения Топадзе, юриста Александры Сокольниковой и младшего юриста Марии Константиновой проанализировала ключевые положения GDPR, практику его применения, а также как GDPR стал частью более масштабной системы цифрового регулирования в ЕС и какие изменения могут ждать GDPR в ближайшем будущем.
Что изменил GDPR
✔️ Расширил действие европейских правил за пределы ЕС.
Под требования регламента могут подпадать и иностранные компании, которые предлагают товары или услуги людям, находящимся в ЕС, либо отслеживают их поведение на территории ЕС.
✔️ Сделал защиту данных частью бизнес-процессов.
Компаниям необходимо учитывать ее еще при разработке продуктов и сервисов, оценивать риски обработки и в предусмотренных случаях назначать ответственного за защиту данных.
✔️ Расширил возможности людей контролировать свои данные.
Регламент закрепил право на переносимость данных и подробно урегулировал право требовать их удаления — «право на забвение».
✔️ Усилил финансовую ответственность.
За наиболее серьезные нарушения штраф может достигать 20 млн евро или 4% мирового годового оборота компании — в зависимости от того, какая сумма больше.
➡️ Следующий этап — адаптация GDPR к развитию ИИ и дифференциация требований в зависимости от участника: усиление требований для крупных игроков и снижение административной нагрузкидля малого и среднего бизнеса.
Среди обсуждаемых поправок — уточнение понятия персональных данных, правил их использования для ИИ и порядка уведомления об утечках. Эти предложения пока не стали действующими требованиями.
Для бизнеса это означает необходимость регулярно пересматривать процессы обработки данных с учетом правоприменительной практики, даже если положения GDPR годами остаются неизменными.
🔥 Подробнее — в алерте BGP Litigation «GDPR спустя 10 лет: эволюция регулирования и перспективы развития».
#BGPanalytics
