Home » Два способа улучшить соблюдение GDPR

Два способа улучшить соблюдение GDPR

Поскольку Европейская комиссия собирается провести первый существенный пересмотр Общего регламента защиты данных (GDPR) в мае, маловероятно, что мы увидим радикальные изменения в основных требованиях регламента.

Однако вполне может измениться то, как обеспечивается соблюдение GDPR. Поскольку GDPR традиционно опирался на децентрализованную модель правоприменения, то, как он применяется, может создать множество проблем как для регулирующих органов, так и для предприятий, стремящихся соблюдать закон.

Вот взгляд на текущий подход к обеспечению соблюдения GDPR и на то, как он потенциально может измениться в будущем.

Обеспечение соблюдения GDPR: основы

GDPR — это регламент Европейского Союза, и его требования одинаковы для всех стран-членов ЕС. Однако в соответствии с текущим подходом к обеспечению соблюдения GDPR орган по защите данных (DPA) каждого государства-члена ЕС несет ответственность за интерпретацию и обеспечение соблюдения GDPR. Это связано с отсутствием централизованного органа по обеспечению соблюдения GDPR. ЕС не обеспечивает соблюдение GDPR; он распространяет подотчетность на каждую отдельную страну.

Кроме того, государством-членом ЕС, ответственным за соблюдение GDPR в отношении конкретной компании, является государство, в котором компания имеет наибольшее присутствие, даже если компания также работает в других частях ЕС. Этот подход, известный как механизм «единого окна», означает, что DPA в конкретном государстве-члене, где находится штаб-квартира компании, несет ответственность за обеспечение соблюдения любых нарушений GDPR, которые имели место в другой стране.

Например, Ирландия, где расположены главные офисы многих крупных технологических компаний в ЕС, может оказаться вынужденной обеспечить соблюдение GDPR в ответ на проблему, связанную с личными данными граждан Швеции или Польши, в случае, если компания, чья Главный офис находится в Дублине, а также работает в этих других странах.

Read more:  Белковый «тормоз» может помочь в разработке новых методов лечения рака

Это делает правоприменение особенно сложным, когда оно касается компаний с трансграничным присутствием.

Где соблюдение GDPR становится сложнее

Текущий подход к обеспечению соблюдения GDPR представляет собой серьезные проблемы как для регулирующих органов, так и для бизнеса.

Для DPA, которые подотчетны Европейскому совету по защите данных, децентрализованная модель правоприменения означает, что каждое государство-член должно поддерживать свои собственные правоприменительные операции, а не консолидировать административные и юридические усилия по обеспечению правоприменения через центральный орган ресурсов.

Кроме того, децентрализованная модель возлагает на отдельные государства-члены ответственность за интерпретацию требований GDPR самостоятельно. Таким образом, регулирующим органам в одной стране, возможно, придется потратить время на оценку проблемы интерпретации GDPR, которая уже решена правоохранительным органом другой страны.

В то же время необходимость интерпретировать GDPR как разрозненный процесс может привести к непоследовательному правоприменению. Хотя на сегодняшний день не возникло серьезных разногласий между различными правоохранительными органами, возможны тонкие расхождения в толкованиях – и когда дело доходит до соблюдения требований, именно нюансы часто имеют решающее значение. Если решения, принятые одним правоохранительным органом, хотя бы в незначительной степени противоречат решениям другого, компаниям может быть сложно понять, как именно интерпретировать требования GDPR.

Лучший подход к обеспечению соблюдения GDPR

Есть два основных пути решения текущих трудностей, связанных с правоприменением.

Централизованное соблюдение GDPR

В прошлом году ЕС предложены новые правила соблюдения GDPR таким образом, что некоторые наблюдатели восприняли это как сигнал о том, что он планирует перейти к централизованному правоприменению – но в настоящее время нет конкретных указаний на то, что это произойдет.

Централизованное правоприменение, безусловно, повысит эффективность и последовательность процесса правоприменения. Однако реализация может занять годы, и даже после того, как она будет введена в действие, существует риск того, что государства-члены могут не согласиться с решениями о принудительном исполнении, поскольку одно государство-член может не согласиться с решениями, принятыми центральным правоохранительным органом.

Read more:  Два iPhone могут превратиться в Samsung Galaxy Z Fold 5

Усовершенствованные руководящие принципы и процессы обеспечения соблюдения требований

Другой прогнозируемый подход заключается в том, чтобы ЕС придерживался своего нынешнего децентрализованного подхода к обеспечению соблюдения GDPR, но инвестировал в меры, которые сделали бы обеспечение более последовательным и эффективным.

Например, регулирующие органы могли бы поощрять государства-члены более последовательно обмениваться данными друг с другом. В настоящее время не существует систематического процесса, позволяющего правоохранительным органам в одной стране узнавать, что их коллеги в других странах делают для устранения нарушений GDPR со стороны конкретной компании. Возможность более эффективного сотрудничества через границы повысит эффективность правоприменительных операций (поскольку регулирующим органам не придется так часто дублировать работу друг друга), а также обеспечит согласованность и консенсус в отношении того, как интерпретировать GDPR.

Разработка более четких рекомендаций по интерпретации GDPR также могла бы помочь. GDPR, как основа, основанная на принципах, может быть сложной для интерпретации, из-за чего предприятиям сложно соблюдать его требования, а правоохранительным органам в различных странах – определять, когда имело место нарушение. Централизованное руководство по интерпретации в виде разъяснений сложных требований GDPR или примеров успешного соблюдения требований поможет обеспечить более последовательное и эффективное соблюдение GPDR даже без централизованного правоохранительного органа.

GDPR будет продолжать развиваться в ближайшие годы, и при рассмотрении будущих поправок основное внимание будет уделяться обеспечению соблюдения требований.

Во многих отношениях, вместо переосмысления всей модели правоприменения, более важным приоритетом остается сделать более доступными последовательные руководящие принципы и процессы правоприменения. Это будет ключевым вопросом для предприятий, стремящихся адаптироваться к меняющимся практикам обеспечения соблюдения GDPR.

Мартин Дэвис — менеджер аудиторского альянса в регионе EMEA, проводной.

Читать далее

Соответствие GDPR: что нужно знать организациям – GDPR ЕС остается одним из крупнейших изменений в соблюдении требований по защите данных во всем мире, и организации должны быть готовы

GDPR — как это влияет на ИИ? – Когда GDPR исполняется пять лет, как развивались его отношения с ИИ?

6 шагов к соблюдению GDPR – Вот шесть шагов, которым должна следовать ваша организация, чтобы соответствовать правилам GDPR ЕС.

2024-03-22 13:35:50


1711369851
#Два #способа #улучшить #соблюдение #GDPR

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.