Изберете Страница

Новите правила защитават потребителите в случай на загуба или кражба на съхраняваните от тях лични данни

Европейската комисия приема нови правила, определящи какво трябва да правят доставчиците на телекомуникации и интернет услуги, ако личните данни на техните клиенти, съхранявани по електронен път, бъдат изгубени, откраднати или повредени по друг начин.

адатлопс

Така нареченият „Техническите мерки за прилагане“ са предназначени да гарантират, че всички клиенти в целия ЕС имат еднакви права в случай на увреждане на личните им данни и че компаниите, предоставящи трансгранични услуги в ЕС, могат да се справят с такива ситуации по един и същ начин.

Доставчиците на телекомуникационни услуги и доставчиците на интернет услуги имат голямо разнообразие от информация за своите клиенти. В допълнение към телефонните обаждания, направени от техните абонати и уебсайтовете, които посещават, те знаят и техните имена, адреси и данни за банкова сметка. От 2011 г. насам компаниите, предоставящи такива услуги, подлежат на общо задължение да информират компетентните органи на държавите-членки и техните абонати за нарушения на лични данни (IP / 11/622).

В резултат на регламента на Комисията сега ще бъдат установени по-ясни правила за това как компаниите трябва да се съобразяват с тези задължения и що се отнася до клиентите, новите правила ще им дадат по-голяма дума при намирането на задоволително решение на техния проблем. Например, компаниите могат:

  • те информират компетентните органи на държавите-членки за инцидента в рамките на 24 часа след откриването на нарушението на данните, така че нарушаването на данните да може да бъде предотвратено, доколкото е възможно. Ако не е възможно да се предостави пълна информация в рамките на 24 часа след откриването на нарушението, те трябва да предоставят частична информация и останалата информация в рамките на три дни;
  • те трябва да опишат кои данни са засегнати от нарушаването на данните и какви мерки е предприела или ще предприеме дружеството за отстраняване на ситуацията;
  • При преценката дали да уведомят своите абонати (например дали вероятността от нарушаване на данни да се отрази неблагоприятно върху защитата на личните данни и поверителността), компаниите трябва да вземат предвид естеството на повредените данни, по-специално дали данните за телекомуникациите, финансите или местоположението , Интернет дневници, история на сърфирането в мрежата, имейл данни или подробни списъци с повиквания;
  • те трябва да използват стандартен формуляр (като същия онлайн формуляр във всички държави-членки на ЕС), за да уведомят компетентните органи на държавите-членки.