Регламент 679 на ЕС за защита та личните данни /GDPR/ предизвика оживени дебати по време на VarnaConf .
IT конференцията се провежда днес, 4 август в зала „Черно море“ на едноименния хотел в суперцентъра на Варна.
Темата „GDPR - още въпроси и отговори“ бе на Валентин Русалийски.
Въпросите заваляха от всички страни, тъй като прилагането на регламента все още е не е изяснено в детайли.
Ето какво обясни Валентин Русалийски:
Ако ти си в един европейски конгломерат като ЕС, какво е било положението – 28 различни закона. Всеки отговаря на директивата, но са различни, а сега има един закон.
Не мисля, че създаването на GDPR е лобиране, а по-скоро улеснение.
GDPR не е създаден да затруднява и да спира, а да защитава и улеснява.
Пример: два от принципите – цялостност и поверителност – зад тези две думи се крие цялото секюрити.
Каква е разликата между регламент и директива? Директивата не се прилага пряко и националното законодателство се хармонизира с нея.
Регламентът е над националното законодателство и се прилага пряко.
Няма определение на лични данни.
IP лични данни ли са?
Трите имена лични данни ли са?
Софийската нотариуска Чайка Бележкова, дали не се идентифицира с име и фамилия само?
Дъщерята на проф. Лимон Генов, чието име е Есенция, идентифицира ли се само с лично и бащино име?
Ако става дума за научна разработка, има дерогация и личните данни могат да се ползват по-дълго време.
Ако обаче е за административна цел? Намерете законовите основания за съхранението им и сроковете. Личните данни трябва да се съхраняват в разумен срок.
Ограничение на целите. Няма съхранение на лични данни, „защото ми трябват“, а трябва винаги да има цел и след като тя бъде постигната, те трябва да бъдат унищожен.
***
Купих си домейн и ми искаха ЕГН, почувствах се незащитен, сподели участник в конференцията.
„В комуникацията е трябвало да имат прозорче с информация – какво става с личните данни, кой ги обработва, съхранява“, отговори Русалийски.
Физическо лице събира имейл адреси,има ли право на това, бе друг от въпросите.
„Ако в имейла се съдържа име, фамилия, професия, той е лични данни.
Хареса ми това, което каза първият лектор днес Красимир Цонев - в отделна база са личните данни, а останалите – в друга. Ако е необходимо, се прави справка“, обясни Русалийски.
VarnaConf е IT събитието, което събра програмисти от цялата страна днес във Варна.
Текст, снимка и видео: Ирина Генова