
By Melvin van Esch, Co-founder, Intercompany Solutions
Published Sep 03, 2023 · Last reviewed 4 September 2023
All blog posts are reviewed and fact checked by our labour law lawyer Zishan Hussain and our director.Editorial standards
Конфиденциальность в наше время имеет огромное значение, особенно после всемирной массовой цифровизации. Способы обработки наших данных необходимо контролировать и регулировать, чтобы предотвратить их неправомерное использование или даже кражу некоторыми лицами. Знаете ли вы, что конфиденциальность является даже правом человека? Личные данные чрезвычайно чувствительны и подвержены неправомерному использованию; поэтому большинство стран приняли законодательство, которое строго регулирует использование и обработку (личных) данных. Помимо национальных законов, существуют также всеобъемлющие положения, которые влияют на национальное законодательство. Европейский Союз (ЕС), например, внедрил Общий регламент по защите данных (GDPR). Этот регламент вступил в силу в мае 2018 года и применяется к любой организации, которая предлагает товары или услуги на рынке ЕС. GDPR применяется, даже если ваша компания не базируется в ЕС, но при этом имеет клиентов из ЕС. Прежде чем мы углубимся в детали регламента GDPR и его требований, давайте сначала проясним, чего стремится достичь GDPR и почему это важно для вас как предпринимателя. В этой статье мы объясним, что такое GDPR, почему вы должны принять соответствующие меры для его соблюдения и как сделать это наиболее эффективным способом.
Что именно такое GDPR?
GDPR , это регламент ЕС, который охватывает защиту персональных данных физических лиц. Таким образом, он направлен исключительно на защиту персональных данных, а не профессиональных данных или данных компаний. На официальном сайте ЕС это описывается следующим образом:
«Регламент (ЕС) 2016/679 о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных. Исправленный текст этого регламента был опубликован в Официальном журнале Европейского Союза 23 мая 2018 года. GDPR укрепляет основные права граждан в цифровую эпоху и способствует торговле, уточняя правила для предприятий на Едином цифровом рынке. Этот общий свод правил устранил фрагментацию, вызванную расходящимися национальными системами, и избежал бюрократии. Регламент вступил в силу 24 мая 2016 года и действует с 25 мая 2018 года. Больше информации для компаний и частных лиц. [1]»
По сути, это средство для обеспечения безопасной обработки персональных данных компаниями, которым необходимо обрабатывать данные в силу характера предлагаемых ими товаров или услуг. Например, если вы заказываете продукт на веб-сайте как гражданин ЕС, ваши данные защищены этим регламентом, потому что вы находитесь в ЕС. Как мы кратко объясняли ранее, самой компании не обязательно быть учрежденной в стране ЕС, чтобы подпадать под действие этого регламента. Каждая компания, работающая с клиентами из ЕС, должна соблюдать GDPR, обеспечивая защиту и безопасность персональных данных всех граждан ЕС. Таким образом, вы можете быть уверены, что ни одна компания не будет использовать ваши данные для других целей, кроме специально указанных и оговоренных.
Какова конкретная цель GDPR?
Основная цель GDPR , защита персональных данных. Регламент GDPR требует от всех организаций, больших и малых, включая вашу, задуматься о персональных данных, которые они используют, и быть очень внимательными и обдуманными в отношении того, почему и как они их используют. По сути, GDPR хочет, чтобы предприниматели были более осведомлены, когда речь идет о персональных данных их клиентов, персонала, поставщиков и других сторон, с которыми они ведут дела. Другими словами, регламент GDPR хочет положить конец организациям, которые собирают данные о людях только потому, что они могут, без достаточных на то оснований. Или потому, что они считают, что могут каким-то образом извлечь из этого выгоду сейчас или в будущем, не уделяя особого внимания и не информируя вас. Как вы увидите в приведенной ниже информации, GDPR на самом деле не запрещает многого. Вы по-прежнему можете участвовать в электронном маркетинге, вы по-прежнему можете рекламировать, и вы по-прежнему можете продавать и использовать персональные данные клиентов, если вы обеспечиваете прозрачность того, как вы уважаете конфиденциальность людей. Регламент больше касается предоставления достаточной информации о том, как вы используете данные, чтобы ваши клиенты и другие третьи стороны были информированы о ваших конкретных целях и действиях. Таким образом, каждый человек может предоставить вам свои данные на основе как минимум информированного согласия. Достаточно сказать, что вы должны делать то, что говорите, и не использовать данные для других целей, кроме заявленных, поскольку это может привести к очень крупным штрафам и другим последствиям.
Предприниматели, на которых распространяется GDPR
Вы можете спросить себя: «Применяется ли GDPR к моей компании?» Ответ на этот вопрос довольно прост: если у вас есть клиентская база или кадровый учет с физическими лицами из ЕС, то вы обрабатываете персональные данные. И если вы обрабатываете персональные данные, вы должны соблюдать Общий регламент по защите данных (GDPR). Закон определяет, что вы можете делать с персональными данными и как вы должны их защищать. Поэтому это всегда важно для вашей организации, поскольку все компании, работающие с физическими лицами из ЕС, обязаны соблюдать регламент GDPR. Все наши профессиональные и личные взаимодействия становятся все более цифровыми, поэтому учет конфиденциальности людей , это просто правильный поступок. Клиенты ожидают, что их любимые магазины будут бережно обращаться с персональными данными, которые они предоставляют, поэтому наличие собственных правил в отношении GDPR , это то, чем вы можете гордиться. И, как дополнительный бонус, вашим клиентам это понравится.
Когда вы работаете с персональными данными, согласно GDPR, вы почти всегда также осуществляете их обработку. Подумайте о сборе, хранении, изменении, дополнении или пересылке данных. Даже если вы создаете или удаляете данные анонимно, вы также их обрабатываете. Данные являются персональными, если они касаются людей, которых вы можете отличить от всех других людей. Это определение идентифицированного лица, которое мы подробно обсудим далее в этой статье. Например, вы идентифицировали человека, если знаете его имя и фамилию, и эти данные также совпадают с данными на его официально выданном документе, удостоверяющем личность. Как физическое лицо, участвующее в этом процессе, вы контролируете персональные данные, которые предоставляете организациям. Прежде всего, GDPR дает вам право быть проинформированным о конкретных персональных данных, которые используют организации, и о том, почему они это делают. В то же время вы имеете право быть проинформированным о том, как эти организации гарантируют вашу конфиденциальность. Кроме того, вы можете возразить против использования ваших данных, потребовать от организации удалить ваши данные или даже потребовать передачи ваших данных конкурирующей службе. [2] Таким образом, по сути, лицо, которому принадлежат данные, выбирает, что вы делаете с данными. Вот почему вы как организация должны быть очень внимательны к информации, которую вы предоставляете относительно точного использования получаемых вами персональных данных, поскольку лицо, которому принадлежат данные, должно быть проинформировано о причинах обработки его данных. Только тогда человек сможет решить, правильно ли вы используете данные.
Какие именно данные участвуют?
Персональные данные играют важнейшую роль в рамках GDPR. Защита конфиденциальности физических лиц является отправной точкой. Если внимательно прочитать директивы GDPR, данные можно разделить на три категории. Первая категория касается непосредственно персональных данных. Они могут быть определены как вся информация об идентифицированном или идентифицируемом физическом лице. Например, его или ее имя и адрес, адрес электронной почты, IP-адрес, дата рождения, текущее местоположение, а также идентификаторы устройств. Все эти персональные данные – это информация, по которой можно идентифицировать физическое лицо. Обратите внимание, что это понятие трактуется очень широко. Оно, безусловно, не ограничивается фамилией, именем, датой рождения или адресом. Определенные данные, которые на первый взгляд не имеют отношения к персональным данным, все же могут подпадать под действие GDPR при добавлении определенной информации. Поэтому общепризнано, что даже (динамические) IP-адреса – уникальные комбинации чисел, с помощью которых компьютеры обмениваются данными в интернете – могут рассматриваться как персональные данные. Это, конечно, должно рассматриваться конкретно для каждого отдельного случая, но учитывайте данные, которые вы обрабатываете.
Вторая категория касается так называемых псевдоанонимных данных: персональные данные, обработанные таким образом, что их невозможно отследить без использования дополнительной информации, но при этом они делают человека уникальным. Например, зашифрованный адрес электронной почты, идентификатор пользователя или номер клиента, который связан с другими данными только через хорошо защищенную внутреннюю базу данных. Это также подпадает под действие GDPR. Третья категория состоит из полностью анонимных данных: данные, из которых удалены все персональные данные, позволяющие отследить их. На практике это часто трудно доказать, если только персональные данные изначально не поддаются отслеживанию. Поэтому это выходит за рамки GDPR.
Кто квалифицируется как идентифицируемое лицо?
Иногда бывает сложно определить, кто подпадает под понятие «идентифицируемого лица». Тем более, что в интернете существует множество поддельных профилей, например, людей с фейковыми аккаунтами в социальных сетях. В целом, можно предположить, что человек является идентифицируемым, если вы можете отследить его персональные данные без особых усилий. Например, номера клиентов, которые можно связать с данными учетной записи. Или номер телефона, который можно легко отследить и, таким образом, выяснить, кому он принадлежит. Все это персональные данные. Если у вас возникают проблемы с идентификацией кого-либо, необходимо провести дополнительное исследование. Вы можете попросить человека предоставить действующее удостоверение личности, чтобы быть уверенным в том, с кем вы имеете дело. Вы также можете поискать информацию о чьей-либо личности в проверенных базах данных, например, в цифровом телефонном справочнике (который на самом деле до сих пор существует). Если вы не уверены, является ли клиент или другое третье лицо идентифицируемым, попробуйте связаться с этим клиентом и запросить персональные данные. Если человек не отвечает на ваш запрос, как правило, лучше удалить все имеющиеся у вас данные и отбросить предоставленную вам информацию. Скорее всего, кто-то использует поддельную личность. GDPR направлен на защиту частных лиц, но вы как компания также должны предпринять соответствующие шаги для защиты себя от мошенничества. К сожалению, люди могут использовать поддельные личности, поэтому важно быть бдительными в отношении информации, которую они предоставляют. Когда кто-то использует чужую личность, это может иметь серьезные последствия для вас как для компании. Должная осмотрительность рекомендуется всегда.
Законные основания для использования данных третьих лиц
Ключевым компонентом GDPR является правило, согласно которому вы должны использовать данные третьих лиц только для указанных и законных целей. Основываясь на требовании минимизации данных, GDPR предписывает, что вы можете использовать персональные данные только для заявленной и задокументированной деловой цели, подкрепленной одним из шести доступных правовых оснований GDPR. Другими словами, использование вами персональных данных ограничено заявленной целью и правовым основанием. Любая обработка персональных данных, которую вы осуществляете, должна быть задокументирована в реестре GDPR, наряду с ее целью и правовым основанием. Эта документация вынуждает вас обдумывать каждую деятельность по обработке и тщательно рассматривать ее цель и правовое основание. GDPR предусматривает шесть правовых оснований, которые мы изложим ниже.
- Договорные обязательства: При заключении договора должна обрабатываться персональная данные. Персональные данные также могут использоваться при исполнении договора.
- Согласие: Пользователь дает явное разрешение на использование своих персональных данных или размещение файлов cookie.
- Законный интерес: Обработка персональных данных необходима для целей законных интересов контролера или третьей стороны. В этом случае важен баланс, она не должна нарушать личные свободы субъекта данных.
- Жизненно важные интересы: Данные могут обрабатываться в ситуациях, связанных с угрозой жизни или смерти.
- Юридические обязательства: Персональные данные должны обрабатываться в соответствии с законом.
- Общественные интересы: Это в основном касается правительств и местных органов власти, таких как риски, связанные с общественным порядком и безопасностью, и защита населения в целом.
Это правовые основания, которые позволяют вам хранить и обрабатывать персональные данные. Часто некоторые из этих причин могут пересекаться. Обычно это не является проблемой, если вы можете объяснить и доказать наличие законного основания. Если у вас нет законного основания для хранения и обработки персональных данных, у вас могут возникнуть проблемы. Имейте в виду, что GDPR направлен на защиту конфиденциальности людей, поэтому существует лишь ограниченное количество правовых оснований. Знайте и применяйте их, и вы будете в безопасности как организация или компания.
Данные, к которым применяется GDPR
GDPR, по своей сути, применяется к обработке данных, которая является полностью или хотя бы частично автоматической. Это влечет за собой обработку данных, например, через базу данных или компьютер. Но он также применяется к персональным данным, которые включены в физический файл, таким как файлы, хранящиеся в архиве. Но эти файлы должны быть существенными в том смысле, что включенные данные связаны с каким-либо порядком, файлом или деловой операцией. Если у вас есть рукописная заметка только с именем, она не квалифицируется как данные в соответствии с GDPR. Эта рукописная заметка могла быть от кого-то, кто вами интересуется, или иным образом иметь личный характер. Некоторые распространенные способы обработки данных компаниями включают управление заказами, базу данных клиентов, базу данных поставщиков, администрацию персонала и, конечно же, прямой маркетинг, такой как рассылки и прямые почтовые отправления. Человек, чьи персональные данные вы обрабатываете, называется "субъектом данных". Это может быть клиент, подписчик на рассылку, сотрудник или контактное лицо. Данные, касающиеся компаний, не рассматриваются как персональные данные, тогда как данные о индивидуальных предпринимателях или самозанятых лицах являются таковыми. [3]
Правила, касающиеся онлайн-маркетинга
GDPR оказывает значительное влияние на онлайн-маркетинг. Существуют некоторые основные правила, которые вам необходимо соблюдать, например, всегда предлагать возможность отказа от подписки в случае email-маркетинга. Кроме того, поставщик должен иметь возможность указывать и корректировать свои предпочтения. Это означает, что вам придется корректировать электронные письма, если вы в настоящее время не предлагаете эти опции. Многие организации также используют механизмы ретаргетинга. Этого можно добиться, например, через Facebook или Google Ads, но имейте в виду, что вам потребуется явное разрешение на это. Вероятно, у вас уже есть политика конфиденциальности и использования файлов cookie на вашем веб-сайте. Таким образом, с учетом этих правил, эти юридические части также нуждаются в пересмотре. Требования GDPR гласят, что эти документы должны быть более полными и прозрачными. Вы часто можете использовать типовые тексты для этих корректировок, которые свободно доступны в интернете. В дополнение к юридическим корректировкам вашей политики конфиденциальности и использования файлов cookie, должен быть назначен сотрудник по обработке данных. Этот человек несет ответственность за обработку данных и обеспечивает соответствие организации GDPR.
Советы и способы соблюдения GDPR
Самое главное, конечно, это то, что вы, как предприниматель, соблюдаете законодательные нормы и правила, такие как GDPR. К счастью, существуют способы соблюдения GDPR с минимальными усилиями. Как мы уже обсуждали, сам по себе GDPR на самом деле ничего не запрещает, но он устанавливает строгие правила в отношении того, как могут обрабатываться персональные данные. Если вы не соблюдаете конкретные правила и используете данные по причинам, которые не упомянуты в GDPR или выходят за рамки его действия, вы рискуете получить штрафы и даже более серьезные последствия. Кроме того, имейте в виду, что все стороны, с которыми вы работаете, будут уважать вас как владельца бизнеса, если вы также будете уважать их данные и конфиденциальность. Это обеспечит вам позитивный и надежный имидж, что действительно хорошо для бизнеса. Теперь мы обсудим несколько советов, которые сделают соблюдение GDPR легким и эффективным процессом.
1. Составьте карту того, какие персональные данные вы вообще обрабатываете
Первое, что нужно сделать, это исследовать, какие именно данные вам нужны и для какой цели. Какую информацию вы собираетесь собирать? Сколько данных вам нужно для достижения ваших целей? Просто имя и адрес электронной почты, или вам также нужны дополнительные данные, такие как физический адрес и номер телефона? Вам также необходимо создать реестр обработки, в котором вы перечислите, какие данные вы храните, откуда они поступают и с какими сторонами вы делитесь этой информацией. Также учтите сроки хранения, потому что GDPR гласит, что вы должны быть прозрачны в этом вопросе.
2. Сделайте конфиденциальность приоритетом для вашего бизнеса в целом
Конфиденциальность – очень важная тема, и она останется таковой в обозримом (и необозримом) будущем, поскольку технологии и цифровизация только развиваются и растут. Таким образом, очень важно, чтобы вы, как предприниматель, информировали себя обо всех необходимых правилах конфиденциальности и уделяли этому приоритетное внимание при ведении бизнеса. Это не только обеспечит соблюдение всех применимых законов, но и создаст имидж доверия к вашей компании. Поэтому, как предприниматель, углубитесь в правила GDPR или обратитесь за советом к юридическим экспертам, чтобы быть уверенным в легальности вашей деловой деятельности в отношении конфиденциальности. Вам необходимо выяснить, каким именно правилам должна соответствовать ваша компания. Голландские власти также могут помочь вам, предоставив массу информации, советов и инструментов для повседневного использования.
3. Определите правильное правовое основание для обработки персональных данных
Как мы уже обсуждали, согласно GDPR, существует всего шесть официальных правовых оснований, которые позволяют обрабатывать и хранить персональные данные. Если вы собираетесь использовать данные, жизненно важно знать, какое правовое основание лежит в основе их использования. В идеале, вы должны документировать различные типы обработки данных, которые вы производите в своей компании, например, в вашей политике конфиденциальности, чтобы клиенты и третьи стороны могли ознакомиться с этой информацией. Затем определите правильное правовое основание для каждого действия отдельно. Если вам необходимо обрабатывать персональные данные по новым мотивам или причинам, обязательно добавьте это действие, прежде чем начать.
4. Старайтесь минимизировать использование данных
Вы, как организация, должны гарантировать, что собираете только минимально необходимые данные для достижения определенной цели. Например, если вы продаете товары или услуги онлайн, вашим пользователям обычно достаточно предоставить только адрес электронной почты и пароль для бесперебойной работы процесса регистрации. Нет необходимости запрашивать у клиентов их пол, место рождения или даже адрес в рамках процесса регистрации. Только когда пользователи продолжают покупать товар и хотят, чтобы он был отправлен на определенный адрес, становится необходимым запросить дополнительную информацию. Тогда вы имеете право запросить адрес пользователя на этом этапе, поскольку это важная информация для любого процесса доставки. Минимизация объема собираемых данных минимизирует влияние потенциальных инцидентов, связанных с конфиденциальностью или безопасностью. Минимизация данных является основным требованием GDPR и чрезвычайно эффективна для защиты конфиденциальности ваших пользователей, поскольку вы обрабатываете только ту информацию, которая вам нужна, и ничего более.
5. Знайте права людей, чьи данные вы обрабатываете
Важная часть ознакомления с GDPR – это информирование о правах ваших клиентов и других третьих сторон, чьи данные вы храните и обрабатываете. Только зная их права, вы можете защитить себя и избежать штрафов. Действительно, GDPR ввел ряд важных прав для физических лиц. Таких как право на ознакомление со своими персональными данными, право на исправление или удаление данных и право возражать против обработки своих данных. Эти права мы кратко обсудим ниже.
- Право на доступ
Первое право на доступ означает, что физические лица имеют право просматривать и консультироваться с персональными данными, обработанными о них. Если клиент просит об этом, вы обязаны предоставить ему эту информацию.
- Право на исправление
Исправление – это то же самое, что и корректировка. Право на исправление, таким образом, дает физическим лицам право вносить изменения и дополнения в персональные данные, которые организация обрабатывает о них, чтобы гарантировать правильность обработки этих данных.
- Право на забвение
Право на забвение означает именно то, что оно говорит: право быть «забытым», когда клиент специально просит об этом. Тогда организация обязана удалить его персональные данные. Обратите внимание, что если существуют юридические обязательства, физическое лицо не может ссылаться на это право.
- Право на ограничение обработки
Это право дает физическому лицу как субъекту данных возможность ограничить обработку своих персональных данных, что означает, что они могут попросить обрабатывать меньше данных. Например, если компания запрашивает больше данных, чем абсолютно необходимо для соответствующего процесса.
- Право на переносимость данных
Это право означает, что физическое лицо имеет право передавать свои персональные данные другой организации. Например, если кто-то переходит к конкуренту или сотрудник переходит работать в другую компанию, и вы передаете данные этой компании.
- Право на возражение
Право на возражение означает, что физическое лицо имеет право возражать против обработки своих персональных данных, например, когда данные используются в маркетинговых целях. Они могут воспользоваться этим правом по конкретным личным причинам.
- Право не быть объектом автоматизированного принятия решений
Физические лица имеют право не быть объектом полностью автоматизированного принятия решений, которые могут иметь для них значительные или правовые последствия без участия человека. Примером автоматизированной обработки является система кредитного рейтинга, которая полностью автоматически определяет, имеете ли вы право на получение кредита.
- Право на информацию
Это означает, что организация должна предоставлять физическим лицам четкую информацию о сборе и обработке их персональных данных, когда физическое лицо запрашивает это. Организация должна быть в состоянии указать, какие данные она обрабатывает и почему, в соответствии с принципами GDPR.
Ознакомившись с этими правами, вы сможете лучше предвидеть, когда клиенты и третьи стороны могут запросить информацию, которую вы обрабатываете. Тогда вам будет гораздо проще выполнить это требование и отправить им запрашиваемую информацию, потому что вы были к этому готовы. Это может сэкономить вам много времени, если вы всегда будете готовы к запросам и будете иметь данные под рукой, например, инвестируя в хорошую систему управления клиентами, которая позволяет быстро и эффективно извлекать необходимые данные.
Что произойдет, если вы не соблюдаете требования?
Мы уже кратко касались этой темы ранее: если вы не соблюдаете GDPR, это влечет за собой последствия. Еще раз обращаем ваше внимание, что для соблюдения требований не обязательно иметь компанию, базирующуюся в ЕС. Если у вас есть хотя бы один клиент из ЕС, чьи данные вы обрабатываете, вы подпадаете под действие GDPR. Могут быть наложены штрафы двух уровней. Компетентный орган по защите данных в каждой стране может налагать эффективные штрафы двух уровней. Уровень определяется в зависимости от конкретного нарушения. Штрафы первого уровня включают такие нарушения, как обработка персональных данных несовершеннолетних без согласия родителей, несообщение об утечке данных и сотрудничество с обработчиком, который не предоставляет достаточных гарантий в отношении требуемой безопасности данных. Эти штрафы могут составлять до 10 миллионов евро или, в случае компании, до 2% от вашего общего годового мирового оборота за предыдущий финансовый год.
Второй уровень применяется, если вы совершаете фундаментальные нарушения. Например, несоблюдение принципов обработки данных или если организация не может доказать, что субъект данных фактически дал согласие на обработку данных. Если вы подпадаете под действие штрафов второго уровня, вы рискуете получить максимальный штраф в размере 20 миллионов евро или до 4% от мирового оборота вашей компании. Обратите внимание, что эти суммы являются максимальными и зависят от вашей личной ситуации и годового дохода вашего бизнеса, среди прочих факторов. Помимо штрафов, национальный орган по защите данных может также налагать другие санкции. Это может варьироваться от предупреждений и выговоров до временного (а иногда даже постоянного) прекращения обработки данных. В этом случае вы можете временно или постоянно больше не обрабатывать персональные данные через вашу организацию. Например, потому что вы неоднократно совершали уголовные преступления. Это, по сути, сделает для вас невозможным ведение бизнеса. Еще одна возможная санкция GDPR-это выплата компенсации пользователям, подавшим обоснованную жалобу. Короче говоря, будьте бдительны в отношении конфиденциальности и персональных данных физических лиц, чтобы избежать таких серьезных последствий.
Хотите узнать, соответствуете ли вы требованиям GDPR?
Если вы планируете начать бизнес в Нидерландах, вам придется соблюдать GDPR. Если вы ведете бизнес с голландскими клиентами или клиентами, находящимися в любой другой стране ЕС, вам также придется соблюдать это европейское регулирование. Если вы не уверены, подпадаете ли вы под действие GDPR, вы всегда можете связаться с Intercompany Solutions для получения консультации по этому вопросу. Мы можем помочь вам выяснить, есть ли у вас применимые внутренние правила и процессы, и достаточно ли информации, которую вы предоставляете третьим сторонам. Иногда очень легко упустить важную информацию, которая, тем не менее, может привести вас к проблемам с законом. Помните: конфиденциальность-чрезвычайно важная тема, поэтому крайне важно, чтобы вы всегда были в курсе последних правил и новостей. Если у вас есть какие-либо вопросы по этой теме или вы хотите получить дополнительную информацию о создании бизнеса в Нидерландах, не стесняйтесь обращаться в Intercompany Solutions в любое время. Мы с радостью поможем вам с любым вашим запросом или предложим вам четкую смету.
Источники:
https://www.afm.nl/en/over-de-afm/organisatie/privacy
[1] https://commission.europa.eu/law/law-topic/data-protection_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20.
[2] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming
[3] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming
Похожие посты:
- Иностранные транснациональные корпорации и годовой бюджет Нидерландов
- Проблемы начинающих предпринимателей
- Как открыть бизнес молодому предпринимателю
- Хотите внедрять инновации в сфере зеленой энергетики или чистых технологий? Откройте свой бизнес в Нидерландах
- Могут ли налоговые органы идентифицировать владельцев криптовалют?

Источники
- CBS - Статистическое управление Нидерландов
- Eurostat - Статистика ЕС по бизнесу и затратам на рабочую силу
- CPB - Нидерландское бюро анализа экономической политики
- Европейская комиссия - налоговый и таможенный союз
- Wet op de vennootschapsbelasting 1969 (wetten.overheid.nl)
- PwC Netherlands - налоговые обзоры и публикации
- Hoge Raad 2024, объем освобождения и ст. 2:9 DCC, ответственность директора (ECLI:NL:HR:2024:681)
- Hoge Raad 2025, ограничения вычета процентов (ст. 10a Vpb) (ECLI:NL:HR:2025:1250)
- PwC Worldwide Tax Summaries - Нидерланды
- Суд ЕС, датские дела о бенефициарном владении в связи со злоупотреблением (C-116/16)
- Belastingdienst - ставки налога на прибыль организаций (19% до 200 000 евро и 25,8% свыше)
Нужна дополнительная информация о голландской компании Dutch BV?
Связаться с экспертомReady to start your company in the Netherlands?
| Formation time | Dutch BV formation completed in 3 to 5 business days |
|---|---|
| Process | Fully remote setup with step-by-step guidance |
| Compliance | Expert support for registration, VAT and compliance |
| Aftercare | Accounting, tax and legal support included |
| One partner | All of the above through one trusted formation partner |

