החובות שנקבעו במסגרת ה – GDPR
חובה לנקוט באמצעים ארגוניים וטכנולוגיים מתאימים
ה- GDPR אינו קובע רשימה סגורה של אמצעים כאלה, אולם קובע שעל גורם המחזיק במידע אישי לנקוט באמצעים ארגוניים וטכנולוגיים "ההולמים את הסיכון" הכרוך במידע האישי הספציפי. כמובן שהגדרה זו מחייבת בחינה של כל מקרה ומקרה בעין משפטית, והחלטה מקצועית לגבי הצעדים הנדרשים באותו מקרה.
קביעת זכויות שונות המוענקות לאנשים שמידע שלהם נאסף ומעובד
במסגרת הרגולציה נקבעו שורה של זכויות להן זכאי כל אדם שמידע אישי שלו נאסף ומעובד. זכויות אלו כוללות את הזכות לבקש את מחיקת המידע ("הזכות להישכח"), הזכות לקבל גילוי על המידע, עותק שלו, תיקון והגבלת השימוש בו.
הגבלות על העברת מידע לצדדים שלישיים ו/או גורמים מחוץ לתחומי האיחוד האירופי
ה-GDPR קובע שורה של מגבלות ותנאים לביצוע של העברות מידע לצדדים שלישיים. ראשית, קיימת החובה לוודא כי כל גורם אליו מעבירים מידע אישי עומד ומתחייב בעצמו לשורה של הוראות מתוך הרגולציה. שנית, כל העברה של מידע מחוץ לשטחי האיחוד האירופי חייבת להיות מוסדרת תחת אחת מכמה חלופות משפטיות ומגובה במסמכים משפטיים מתאימים.
מלבד חובות אלו קיימות חובות נוספות ופרטניות הנוגעות בין היתר לעיבוד של מידע רגיש (מידע רפואי, מידע גנטי, מידע על קטינים, מידע פלילי וכד'), חובות מפורטות בנוגע לאופן בו יש לציית לתקנות וכן מגבלות ייחודיות לעיבוד מידע בקנה מידה נרחב, באופן המתייחס למאפיינים ייחודיים וסיווג של אנשים בהתאם למאפיינים מוגדרים (Profiling) וקבלת החלטות אוטומטית.
חשוב לציין שקיימות חובות נוספות וכן אופן היישום של החובות השונות משתנה ממקרה למקרה. לכן, מומלץ וחשוב להתייעץ עם גורם מקצועי המבין את המשמעויות המשפטיות השונות של הסיטואציה המסוימת.
למאמר הפרט את החובות החלות על בעל מאגר מידע
האם ניתן לקבל הסמכה לרגולציית GDPR?
כל מה שצריך לדעת על פרויקט GDPR עם המומחים של Nextep
לכל המאמרים על רגולציית הגנת הפרטיות GDPR
לכל המאמרים על תקנות הגנת הפרטיות
לכל המאמרים על ISO 27001
להחליט כיצד לבצע פרויקט GDPR זה לא פשוט כלל,
אבל להתקשר אלינו לקבלת מידע זה פשוט וקל!!!
יובהר כי השימוש במידע המפורסם באתר, לרבות כל כתבה ו/או סקירה ו/או תיאור מקצועי, הינו באחריות המשתמש בלבד ובשום מקרה אינו מהווה תחליף לייעוץ מקצועי הנדרש לגופו של עניין.