Компания Infinity Market пересмотрела условия хранения персональных данных европейских
Клиентов в соответствии с регламентом GDPR.
Новый Общий регламент по защите данных (GDPR) вступил в силу 25 мая 2018 года.
Действие GDPR распространяется на все организации, обрабатывающие персональные данные граждан и резидентов ЕС, независимо от местонахождения Компании. Компания Infinity Market приступила к обновлению политики конфиденциальности в соответствии с GDPR.
В соответствии с новым законодательством Infinity Market расширяет права Клиентов из ЕС в отношении управления ими своими персональными данными. С 25 мая 2018 года.
Компания вводит новые правила сбора и обработки данных, которые повысят безопасность
данных и качество обслуживания. Этими действиями Infinity Market стремится обеспечить еще более комфортные и безопасные условия работы для своих Клиентов. Действие GDPR распространяется на Компании, обрабатывающие персональные данные европейских Клиентов, при осуществлении продаж в режиме онлайн. Такие юридические лица обязаны соблюдать новые правила ЕС по обработке персональных данных. Согласно регламенту GDPR, под персональными данными подразумевается любая информация, относящаяся к известному или идентифицируемому лицу (субъекту данных), которое может быть прямо или косвенно установлено с помощью такой информации. В такую информацию, помимо прочего, входят имя и фамилия, данные о местонахождении,онлайн-идентификаторы или другие факторы, уникальные с точки зрения физической, физиологической, генетической, психологической, экономической, культурной или социальной идентичности человека (п. 1, а.4).
Общий подход ЕС к обработке персональной информации обозначен в шести принципах:
- Законность, честность и добросовестность. Личная информация должна обрабатываться законным, справедливым и прозрачным образом. Информация о целях, методах и количестве собранных персональных данных должна быть изложена ясно и просто.
- Ограничение обработки в соответствии с ее целями. Данные должны быть получены и использованы только в указываемых организацией целях.
- Минимизация обрабатываемых данных. Персональные данные должны быть получены в объеме, необходимом для целей их обработки.
- Точность и актуальность данных. Неточная персональная информация должна быть исправлена или удалена по требованию владельца.
- Ограничение времени хранения. Персональная информация не должна храниться дольше, чем это необходимо для целей ее обработки.
- Обеспечение целостности и конфиденциальности данных. Компании обязаны защищать личную информацию от незаконной или ненадлежащей обработки, утери и повреждения.
В контексте GDPR Infinity Market является как обработчиком данных, так и контролером
данных. Это говорит о том, что Компания отдельно определяет цели сбора данных и
обрабатывает необходимую информацию.
После выхода в свет нового регламента GDPR Европейского союза Компания Infinity
Market провела анализ всех сетей, в которых передается и обрабатывается личная
информация.
Организация сократила период в течение которого каждая система сохраняет
персональные данные, а также изменила методы внутренней передачи данных для
стандартизации хранения данных и управления ими. Также были разработаны
внутренние системы для управления запросами на удаление персональных данных.