×
Россия +7 (495) 139-20-33

GDPR: что, как и зачем?

Россия +7 (495) 139-20-33
Шрифт:
0 17763
Подпишитесь на нас в Telegram

25 мая 2018 года вступил в силу Общий регламент по защите данных, более известный под аббревиатурой GDPR. Казалось бы, если регламент распространяется только на данные жителей ЕС, то российских компаний он касаться не должен. На самом деле, это не совсем так. Разбираемся, что такое GDPR, в чем заключаются его главные принципы и чем он грозит рекламодателям РФ.

eu-3222692_640.jpg

Что такое GDPR?

Общий регламент по защите данных (General Data Protection Regulation, GDPR) – документ о личных данных, их обработке и хранении.

Цель регламента – сделать так, чтобы пользователи ЕС понимали, как используются их данные в интернете и в любой момент могли закрыть к ним доступ или удалить их.

Власти Евросоюза считают, что доверие потребителей – главный двигатель развития цифровой экономики. А доверять предприятиям пользователи могут только тогда, когда:

  • понимают, как и в каких целях используются их данные;
  • могут проконтролировать, какая личная информация попадет в руки компании.

Сегодня мы видим результат 6 лет работы: впервые о необходимости подобного документа власти ЕС заговорили еще в 2012 году. К 2016 году была продумана концепция документа и еще два года занял переходный период.

Основные принципы GDPR

В основе GDPR лежат 6 принципов:

  1. Законность, справедливость и прозрачность. Пользователи должны знать, к каким их данным организации имеют доступ.
  2. Ограничение цели. Компании могут собирать данные только для достижения цели, прописанной в пользовательском соглашении.
  3. Минимизация данных. Компании не имеют права собирать больше данных, чем необходимо для достижения цели.
  4. Точность. Собранные данные должны быть точными и актуальными. В противном случае компании обязаны их исправить или удалить.
  5. Ограничение хранения. Данные пользователей должны удаляться сразу после использования.
  6. Целостность и конфиденциальность. Данные, собираемые компанией, должны быть защищены от несанкционированной и незаконной обработки, уничтожения и повреждения.

Как GDPR определяет личные данные?

По регламенту персональными данными считается любая информация, по которой можно прямо или косвенно идентифицировать физическое лицо. Например, логин и пароль, интернет-ID, IP-адрес. Личными данными также считается любая информация, которую пользователь указывает в своих аккаунтах (например, пол, возраст) и данные, которые сайты собирают для рекламных целей (поисковые запросы, геолокация и т.д.).

В соответствии с GDPR каждый пользователь имеет право знать:

  • какие типы персональных данных собирает компания;
  • в какой форме они собираются;
  • как они используются;
  • кто имеет к ним доступ;
  • используются ли данные для автоматического составления портрета пользователя (например, для показа таргетированной рекламы);
  • по каким критериям определяются сроки хранения данных.

Компании не обязаны прописывать эти моменты в пользовательском соглашении. Однако если пользователь запросит эту информацию, организация будет обязана ее выслать в течение месяца (трех – с объяснением причины) бесплатно и в удобной для пользователя форме.

В GDPR также прописаны типы данных, которые собирать запрещено. Среди них информация о:

  • расовой или этнической принадлежности;
  • политических предпочтениях;
  • религии;
  • членстве в профессиональных объединениях;
  • состоянии здоровья;
  • сексуальной жизни и ориентации.

Что именно изменилось?

Основные изменения:

  1. Компании должны четко и коротко объяснить, какие его данные компания будет собирать и для чего использовать. Основная причина, почему никто не читает пользовательские соглашения – обилие юридических терминов и сложных конструкций. Теперь формулировки должны быть максимально точными.
  2. Компании обязаны по просьбе пользователя предоставлять электронную копию его данных. Это правило полезно для тех, кто хочет сменить сервис на аналогичный, не теряя возможности получать основанные на предпочтениях рекомендации.
  3. Пользователь имеет право не согласиться на обработку своих данных или отозвать согласие в любой момент.
  4. Дети-граждане ЕС младше 16 лет могут регистрироваться в интернете только с согласия родителей или опекунов.
  5. Если произошла утечка данных, компания обязана сообщить о ней клиентам и регулирующим органам в течение 72 часов.

GDPR предусматривает право на забвение. Это значит, что пользователь может потребовать у компании удалить свои личные данные. Ранее право распространялось только на поисковые системы, теперь оно касается всех сайтов и сервисов, собирающих личные данные. Правом можно воспользоваться, если:

  • данные использованы по назначению и больше не нужны;
  • пользователь отозвал согласие на обработку;
  • информация собиралась незаконно.

За несоблюдение статей GDPR компаниям грозят штрафы двух типов:

  1. До €10 млн или 2% от годового дохода – за нарушение правил о согласии на обработку данных ребенка и безопасности персональных данных.
  2. До €20 млн или 4% от годового дохода – за нарушение основных прав субъектов данных, принципов обработки и передачи персональных данных и правил согласия.

Кто попадает под GDPR?

Регламент применяется ко всем компаниям, собирающим персональные данные граждан ЕС. 

Местоположение не играет роли – российские организации также должны соответствовать регламенту.

Ваша компания попадает под действие GDPR, если вы:

  • продаете товары и оказываете услуги жителям Европы;
  • собираете данные жителей Европы.

Регламент должны соблюдать как крупные компании типа Facebook, так и средний и малый бизнесы, работающие с клиентами, проживающими на территории ЕС. Вы не попадаете под действие регламента, если среди ваших клиентов/пользователей нет ни одного жителя Европы.

Что делать?

Что делать компании, которая попадает под действие GDPR?

  1. Провести аудит уже собранных данных, чтобы оценить риски. Понять, какой процент составляют данные пользователей из ЕС, какой типы данных компания собирает и хранит. Проанализировать, насколько пользователям понятна форма о согласии на обработку персональных данных.
  2. Если среди ваших клиентов есть пользователи из ЕС, то привести методы и средства обработки персональных данных в соответствие с новыми правилами GDPR.
  3. Уведомить пользователей о новой политике конфиденциальности, как, например, сделал Яндекс.

О том, как к GDPR готовились такие компании, как Google, Apple и Facebook, можно узнать в этой статье.

Что дальше?

Западные юристы считают, что европейские стандарты по хранению и использованию данных в скором времени просочатся за пределы Европы. Компании могут не соблюдать GDPR, однако в таком случае им придется по-разному собирать и использовать данные жителей разных регионов: данные жителей ЕС будут храниться по одной системе, остальных – по другой.

По мнению западных специалистов, ни к чему хорошему это не приведет. Представьте себе компанию, которая не заботится о персональных данных соотечественников, но защищает права европейцев. Такая организация не будет вызывать доверие и начнет терять клиентов.

Европа в свою очередь настроена на то, что хранение данных в соответствии с GDPR в итоге станет «золотым стандартом» хранения и обработки данных для мирового digital-сообщества.

А как считаете вы?

Источники: EU GDPR, TechCrunch

Друзья, теперь вы можете поддержать SEOnews https://pay.cloudtips.ru/p/8828f772
Ваши донаты помогут нам развивать издание и дальше радовать вас полезным контентом.

Есть о чем рассказать? Тогда присылайте свои материалы Марине Ибушевой


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Примеры использования ChatGPT в SEO-стратегии
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Если кто то хочет протестировать Cat GPT в SЕО проектах на базе нашего агенства, приглашаем наудалкнную работу Tg: @thegoodlink
Почему сайтам нужно переезжать с конструкторов на полноценные CMS
Анна
1
комментарий
0
читателей
Полный профиль
Анна - Ха, занятно. А я еще видела полезное описание тут digitalproweb.ru/sozdanie-sajtov-vybrat-konstruktory-ili-cms
Как показывать рекламу посетителям сайтов конкурентов
Павел
2
комментария
0
читателей
Полный профиль
Павел - Спасибо за комментарий. Гипотеза была в том, что с указанными счетчиками конкурентов показы будут не просто похожей аудитории их сайтов (как при рекламе по доменам), а именно на аудиторию которую Яндекс для себя разметил как целевая дл сайтов конкурентов. Важно, это гипотеза. А про белые нитки, как говорится, доверяй, но проверяй))
Как мы увеличили для клиента трафик из поиска в 7 раз. Кейс
Кирилл Половников
2
комментария
0
читателей
Полный профиль
Кирилл Половников - Оба этих статуса (редирект и малополезная) преобладали в качестве проблем с индексацией. Помогла работа с .htaccess (в нем были ошибки и его чистили), работа над корректировкой редиректов, каноникалами и прочими техническими ошибками. Нельзя сказать, что только редиректы были ключевым препятствием.
Как в перегретой нише получать заявки и добиться конверсии в 19%
ZRZ8GCHIZ6 www.yandex.ru
1
комментарий
0
читателей
Полный профиль
ZRZ8GCHIZ6 www.yandex.ru - ZRZ8GCHIZ6 www.yandex.ru
Что такое Яндекс Советник, и кому от него жить хорошо
Мама Стифлера
1
комментарий
0
читателей
Полный профиль
Мама Стифлера - Вызывает сожаление, что вы не осознаете, что Яндекс.Советник может быть рассмотрен как форма рэкета, которая заставляет компании, размещающиеся в Яндекс.Маркете, выплачивать дополнительные финансовые средства, повышая в конечном итоге прибыль Яндекс.Маркета, но не принесет пользы для посетителей сайта.
Самые быстрорастущие доменные зоны в 2023 году. Исследование RU-CENTER
Станислав
1
комментарий
0
читателей
Полный профиль
Станислав - С 2019 года количество доменов в зоне .ru остается на одном и том же уровне - около 5 млн. Все изменения на уровне 1% от этого объема в плюс или минус
Как дожать сайт до ТОПа? Выжимаем весь сок из SEO под Яндекс и Google
Фанит
2
комментария
0
читателей
Полный профиль
Фанит - Спасибо автору за статью, полезно! По поводу сниппета сайта, для увеличения CTR можно дополнительно внедрить основные схемы микроразметки и улучшить его, чтобы выделялся на фоне конкурентов, особенно заметно в Google.
Особенности внутренней перелинковки для крупных сайтов
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Haaaa! Articol despre "перелинковка" cu scopul de a acapara BackLink-uri. Înțeleg cu exemplele din zona ru, da chiar sa folosiți și md, panda, serios?
Можно ли продвигать сайт спонсорскими ссылками: разбор кейса
Александр
1
комментарий
0
читателей
Полный профиль
Александр - Хм.... ооочень сомнительный результат. За 10 000 в месяц получить 1 запрос в топ10, да ещё и в google, который на ссылки всегда лучше Яндекса реагировал - такое себе.... При этом достаточно странно были отобраны запросы с местами за ТОП50. Ведь давно известно же, что ссылки так быстро не сработают, к тому же за такое короткое время максимально, на что можно рассчитывать - это небольшое повышение средней. Поэтому тут логично было бы подобрать запросы, либо те, которые находятся близко к ТОП10, например на 11-15 местах, и посмотреть на их динамику. Либо на запросы, которые уже в топ10 находятся (5-10 места). Ведь после отключения контекста CTR в google кратно вырос и, например, разница 1 и 2-х местах отличается почти в два раза! Поэтому, если бы ссылки сработали на рост позиций с 5-10 мест, на 1-4 - это был бы кратный толк как в росте трафика, так и с точки зрения отдачи от вложений. Тем более как раз подвижки в 2-3 позиции уже дали бы ощутимый результат (если это, конечно не НЧ и микроНЧ запросы).... Так что считаю, эксперимент изначально был провальным уже на этапе отбора запросов.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
386
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
141
Комментариев
121
Комментариев
118
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
64
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!