Кто подпадает под действие GDPR?
Регламент имеет транстерриториальное действие и обязывает выполнять свои нормы также субъектов, находящихся за пределами ЕС. Под действие Регламента подпадают компании всего мира, обрабатывающие европейские персональные данные в ходе предложения товаров или услуг (как возмездных, так и безвозмездных) или мониторинга субъектов данных в ЕС либо имеющие организационную единицу (например, филиал, представительство) в ЕС.
Обработкой персональных данных считается любое действие над информацией, которая идентифицирует или позволяет идентифицировать конкретное физическое лицо, а также над информацией, которая описывает это лицо: фамилия, имя, отчество, реквизиты личных документов, номер телефона, адрес электронной почты и место жительства, сведения о здоровье, работе, семье, отношениях, привычках и предпочтениях, учетные записи в социальных сетях и др.
Справочно.
Обработка персональных данных также включает сбор, запись, организацию, систематизацию (структурирование), накопление, хранение, обновление или изменение, извлечение, согласование, использование, разглашение посредством пересылки, распространение или иной вид предоставления доступа, совмещение или комбинирование, сокращение, удаление или уничтожение информации.









