Після ратифікації Конвенції 108+ та курсу на зближення із стандартами GDPR українські компанії зобов'язані суттєво переглянути свої підходи до обробки персональних даних. Нові вимоги торкаються практично кожного бізнесу — від невеликих інтернет-магазинів до великих корпорацій.
Штрафи за порушення: Уповноважений з захисту персональних даних може накладати штрафи до 5% річного доходу компанії або до 10 млн грн — залежно від тяжкості порушення.
1. Що змінилось у законодавстві
Закон України «Про захист персональних даних» зазнав суттєвих змін. Ключові нововведення:
- Розширення прав суб'єктів даних — право на забуття, право на перенесення даних, право на обмеження обробки
- Обов'язкова оцінка впливу на захист даних (DPIA) для ризикованих видів обробки
- Призначення DPO (Data Protection Officer) для великих компаній та операторів критичної інфраструктури
- Повідомлення про витоки — протягом 72 годин з моменту виявлення
2. Хто підпадає під нові вимоги
Нові вимоги стосуються всіх суб'єктів, що обробляють персональні дані громадян України, зокрема:
- Інтернет-магазини та e-commerce платформи
- Медичні заклади та фармацевтичні компанії
- HR-системи та кадровий облік
- Маркетингові агентства та CRM-системи
- Фінансові установи та страхові компанії
- IT-компанії, що надають SaaS-послуги
3. Практичний чек-лист для бізнесу
- Проведіть аудит усіх процесів обробки персональних даних
- Оновіть Політику конфіденційності та Умови використання
- Впровадьте механізм отримання та відкликання згоди
- Підготуйте процедуру реагування на запити суб'єктів даних
- Укладіть угоди про обробку даних з підрядниками (DPA)
- Розробіть план реагування на витоки даних
Важливо для IT-компаній: Якщо ваша компанія надає послуги клієнтам з ЄС — ви одночасно підпадаєте під вимоги і українського законодавства, і GDPR. Необхідна подвійна комплаєнс-перевірка.
Висновок
Ігнорування нових вимог щодо захисту персональних даних може призвести до суттєвих штрафів та репутаційних втрат. Фірма «Грітчин та партнери» надає послуги з комплаєнсу у сфері захисту даних — від аудиту до розробки внутрішніх політик та навчання персоналу.