Выбрать страницу

Новые правила защищают потребителей в случае потери или кражи хранимых ими личных данных.

Европейская комиссия вводит новые правила, определяющие, что должны делать поставщики телекоммуникационных и интернет-услуг, если личные данные их клиентов, хранящиеся в электронном виде, потеряны, украдены или повреждены иным образом.

кража данных

Так называемые «Технические меры принуждения» предназначены для обеспечения того, чтобы все клиенты в ЕС имели одинаковые права в случае повреждения их личных данных и чтобы компании, предоставляющие трансграничные услуги в ЕС, могли справляться с такими ситуациями единообразно.

Поставщики телекоммуникационных услуг и интернет-провайдеры имеют разнообразную информацию о своих клиентах. Помимо телефонных звонков, совершаемых их подписчиками, и веб-сайтов, которые они посещают, они также знают свои имена, адреса и реквизиты банковского счета. С 2011 года компании, предоставляющие такие услуги, были обязаны информировать компетентные органы государств-членов и их подписчиков об утечках личных данных (IP / 11/622).

В результате постановления Комиссии теперь будут установлены более четкие правила того, как компании должны соблюдать эти обязательства, а что касается клиентов, новые правила предоставят им большую гарантию того, что их проблема будет решена удовлетворительным образом. Например, компании могут:

  • они должны проинформировать компетентные органы государств-членов об инциденте в течение 24 часов с момента обнаружения утечки данных, чтобы предотвратить утечку данных, насколько это возможно. Если невозможно предоставить полную информацию в течение 24 часов с момента обнаружения нарушения, они должны предоставить частичную информацию, а оставшуюся информацию в течение трех дней;
  • они должны описать, какие данные затронуты утечкой данных и какие меры компания приняла или примет для исправления ситуации;
  • При оценке того, следует ли уведомлять своих подписчиков (например, может ли нарушение данных отрицательно сказаться на защите личных данных и конфиденциальности), компании должны принимать во внимание характер поврежденных данных, в частности, данные о телекоммуникациях, финансах или местоположении. , Файлы журналов Интернета, историю просмотра веб-страниц, данные электронной почты или подробные списки вызовов;
  • они должны использовать стандартную форму (например, одну и ту же онлайн-форму во всех государствах-членах ЕС) для уведомления компетентных органов государств-членов.