Заштитата на податоците во Холандија се темели на два инструмента. Општата регулатива за заштита на податоците се применува директно низ целата Европска Унија и ги содржи суштинските правила: принципите, законските основи, правата на субјектите на податоци и обврските на контролорите и обработувачите. Заедно со неа, холандскиот Закон за имплементација на GDPR ги пополнува можностите што Регулативата им ги остави на земјите-членки и го назначува Холандскиот орган за заштита на податоците како надзорен орган.
Бидејќи Регулативата е директно применлива, организацијата мора да се придржува кон самата GDPR. Законот за имплементација е важен кога е направен национален избор - и токму тие точки организациите што работат во неколку земји-членки имаат тенденција да ги превидуваат.
Што додава Законот за имплементација
Законот ја утврдува возраста на која детето може да даде согласност за услуги од информатичкото општество, предвидува обработка на податоци од посебна категорија во дефинирани ситуации, вклучувајќи го и биометрискиот исклучок за автентикација и безбедносни цели, содржи одредби за обработка на кривични податоци и регулира исклучоци во области како што се новинарството, истражувањето и архивирањето. Исто така, ги утврдува овластувањата на Управата за заштита на податоци и процедурите поврзани со нив.
Она што не го прави е создавање полесен режим. Кога Регулативата и Законот се читаат заедно, Регулативата го поставува стандардот, а Законот одредува како се одговара на ограничен број национални прашања.
Обврските што се важни во пракса
Четири работи се причина за поголемиот дел од работата. Евиденција за активностите за обработка, што е документот што прво го бара надзорниот орган и кој ја принудува организацијата да знае што всушност поседува. Законска основа за секоја операција на обработка, избрана намерно, наместо да се бара согласност, што често е најслабата достапна основа. Договори за обработка на податоци со секој обработувач и соодветни заштитни мерки кога личните податоци ја напуштаат Европската економска зона. И работна постапка за правата на субјектите на податоци и за известување за прекршување, која мора да може да функционира во рамките на периодот на известување од седумдесет и два часа.
спроведување
Холандскиот орган за заштита на податоци може да истражува, да наложува мерки, да наметнува забрани за обработка и да изрекува казни до максималниот износ што го утврдува Регулативата. Заедно со спроведувањето на регулативата, поединците можат да бараат надомест на штета, а колективните тужби во оваа област станаа вистинска изложеност во Холандија по воведувањето на режимот за колективна отштета.
Најчесто поставувани прашања
Дали ни е потребен службеник за заштита на податоци?
Само таму каде што Регулативата го бара тоа: јавни органи и организации чии основни активности вклучуваат редовно следење на големи размери или обработка на податоци од посебни категории на големи размери. Многу организации назначуваат еден доброволно, што носи законска позиција и заштита со себе.
Дали согласноста е најбезбедната основа?
Обично е спротивното. Согласноста мора да биде дадена слободно и може да се повлече во секое време, по што обработката мора да престане. Легитимните интереси или извршувањето на договорот често се поцврста основа, под услов проценката да е документирана.
Дали GDPR се однесува на нас ако сме надвор од ЕУ?
Може. Регулативата се применува кога на луѓе во Европската Унија им се нудат стоки или услуги или нивното однесување се следи таму, без оглед на тоа каде е основана организацијата.
Совет за заштита на податоци
Работата за усогласеност е најефикасна кога започнува од она што организацијата всушност го прави со податоците, а не од шаблон. Советуваме за обработка на евиденција, законски основи, договори за обработка, меѓународни трансфери, проценки на влијанието и одговор на прекршувања. Ве молиме контактирајте Law & More; нашите адвокати за приватност со задоволство ќе ви помогнат.

