GDPR

General Data Protection Regulation — генеральный регламент по защите персональных данных граждан ЕС. GDPR содержит ряд правил и требований для организаций, которые обрабатывают персональные данные граждан ЕС.

В том числе компании обязаны:

  1. получать согласие на обработку персональных данных;
  2. соблюдать право на доступ, изменение и удаление устаревших данных и не хранить данные без законных оснований;
  3. нести обязательства по защите данных;
  4. уведомлять о нарушениях в течение 72 часов после инцидента.