Dutch Company / Netherlands

Що означає Загальний регламент про захист даних (GDPR) для вашої компанії

Melvin van Esch · Sep 03, 2023 · Останнє оновлення:

Ще не готові до розмови? Отримайте наш безкоштовний посібник зі створення голландської компанії, її витрат, термінів та відповідності вимогам.

Завантажити брошуру
Melvin van Esch, Co-founder of Intercompany Solutions

By Melvin van Esch, Co-founder, Intercompany Solutions

Published Sep 03, 2023 · Last reviewed 4 September 2023

All blog posts are reviewed and fact checked by our labour law lawyer Zishan Hussain and our director.Editorial standards

Конфіденційність є дуже важливою темою в наш час, особливо після масової всесвітньої цифровізації. Спосіб обробки наших даних потребує нагляду та регулювання, щоб запобігти зловживанням або навіть викраденню їх певними особами. Чи знали ви, що конфіденційність – це навіть право людини? Особисті дані є надзвичайно чутливими та схильними до зловживань; тому більшість країн прийняли законодавство, яке суворо регулює використання та обробку (особистих) даних. Окрім національних законів, існують також загальні правила, що впливають на національне законодавство. Європейський Союз (ЄС), наприклад, запровадив Загальний регламент із захисту даних (GDPR). Цей регламент набув чинності у травні 2018 року і застосовується до будь-якої організації, яка пропонує товари чи послуги на ринку ЄС. GDPR застосовується, навіть якщо ваша компанія не базується в ЄС, але водночас має клієнтів з ЄС. Перш ніж ми заглибимося в деталі регламенту GDPR та його вимог, давайте спочатку з’ясуємо, чого прагне досягти GDPR і чому це важливо для вас як підприємця. У цій статті ми пояснимо, що таке GDPR, чому ви повинні вживати відповідних заходів для його дотримання та як це зробити найефективнішим способом.

Що таке GDPR?

GDPR – це регламент ЄС, який охоплює захист персональних даних фізичних осіб. Таким чином, він спрямований виключно на захист персональних даних, а не професійних даних чи даних компаній. На офіційному веб-сайті ЄС це описано так:

«Регламент (ЄС) 2016/679 про захист фізичних осіб щодо обробки персональних даних та про вільний рух таких даних. Виправлений текст цього регламенту був опублікований в Офіційному віснику Європейського Союзу 23 травня 2018 року. GDPR посилює основні права громадян у цифрову епоху та сприяє торгівлі, роз’яснюючи правила для підприємств на Єдиному цифровому ринку. Цей спільний набір правил усунув фрагментацію, спричинену розбіжними національними системами, та уникнув зайвої бюрократії. Регламент набрав чинності 24 травня 2016 року та діє з 25 травня 2018 року. Більше інформації для компаній та фізичних осіб. [1]»

По суті, це засіб забезпечення безпечної обробки персональних даних компаніями, яким необхідно обробляти дані через характер товарів або послуг, які вони пропонують. Наприклад, якщо ви замовляєте товар на веб-сайті як громадянин ЄС, ваші дані захищені цим регламентом, оскільки ви базуєтеся в ЄС. Як ми вже коротко пояснювали, сама компанія не обов’язково повинна бути заснована в країні ЄС, щоб підпадати під дію цього регламенту. Кожна компанія, яка має справу з клієнтами з ЄС, повинна дотримуватися GDPR, забезпечуючи захист та безпеку персональних даних усіх громадян ЄС. Таким чином, ви можете бути впевнені, що жодна компанія не використовуватиме ваші дані для інших цілей, ніж ті, що спеціально зазначені та окреслені.

Яка конкретна мета GDPR?

Основною метою GDPR є захист персональних даних. Регламент GDPR вимагає, щоб усі організації, великі та малі, включаючи вашу, обмірковували особисті дані, які вони використовують, і були дуже уважними та обережними щодо того, чому та як вони їх використовують. По суті, GDPR прагне, щоб підприємці були більш обізнаними, коли справа стосується особистих даних їхніх клієнтів, персоналу, постачальників та інших сторін, з якими вони ведуть бізнес. Іншими словами, регламент GDPR хоче покласти край організаціям, які збирають дані про фізичних осіб лише тому, що вони можуть це робити, без достатньої причини. Або тому, що вони вважають, що можуть якимось чином отримати від цього вигоду зараз або в майбутньому, без особливої уваги та без інформування вас. Як ви побачите в інформації нижче, GDPR насправді не забороняє багато чого. Ви все ще можете брати участь в email-маркетингу, ви все ще можете рекламувати, і ви все ще можете продавати та використовувати особисті дані клієнтів, якщо ви забезпечуєте прозорість щодо того, як ви поважаєте конфіденційність фізичних осіб. Регламент більше стосується надання достатньої інформації про те, як ви використовуєте дані, щоб ваші клієнти та інші треті сторони були поінформовані про ваші конкретні цілі та дії. Таким чином, кожна особа може надати вам свої дані на основі, щонайменше, усвідомленої згоди. Достатньо сказати, що вам потрібно робити те, що ви говорите, і не використовувати дані для інших цілей, ніж ті, які ви вказали, оскільки це може призвести до дуже значних штрафів та інших наслідків.

Підприємці, на яких поширюється GDPR

Ви можете запитати себе: «Чи поширюється GDPR також на мою компанію?» Відповідь на це досить проста: якщо у вас є клієнтська база або кадровий облік з особами з ЄС, то ви обробляєте персональні дані. І якщо ви обробляєте персональні дані, ви повинні дотримуватися Загального регламенту із захисту даних (GDPR). Закон визначає, що ви можете робити з персональними даними та як ви повинні їх захищати. Тому для вашої організації завжди важливо, оскільки для всіх компаній, що працюють з особами з ЄС, є обов’язковим дотримання регламенту GDPR. Усі наші професійні та особисті взаємодії все більше стають цифровими, тому врахування конфіденційності осіб є просто правильним кроком. Клієнти очікують, що їхні улюблені магазини дбайливо ставитимуться до наданих ними особистих даних, тому мати власні особисті правила щодо GDPR – це те, чим ви можете пишатися. І, як додатковий бонус, вашим клієнтам це сподобається.

Коли ви обробляєте персональні дані, відповідно до GDPR, ви майже завжди також обробляєте ці дані. Йдеться про збирання, зберігання, зміну, доповнення або передачу даних. Навіть якщо ви створюєте або видаляєте дані анонімно, ви також їх обробляєте. Дані є персональними, якщо вони стосуються осіб, яких ви можете відрізнити від усіх інших людей. Це визначення ідентифікованої особи, яке ми детально обговоримо далі в цій статті. Наприклад, ви ідентифікували особу, якщо ви знаєте її ім'я та прізвище, і ці дані також відповідають даним на її офіційно виданому документі, що посвідчує особу. Як індивід, залучений до цього процесу, ви маєте контроль над персональними даними, які ви надаєте організаціям. Перш за все, GDPR надає вам право бути поінформованим про конкретні персональні дані, які організації використовують, і чому. Водночас ви маєте право бути поінформованим про те, як ці організації гарантують вашу конфіденційність. Крім того, ви можете заперечити проти використання ваших даних, вимагати від організації видалення ваших даних або навіть вимагати передачі ваших даних конкуруючій службі. [2] Отже, по суті, індивід, якому належать дані, обирає, що ви робите з цими даними. Ось чому ви, як організація, повинні бути прискіпливими до інформації, яку ви надаєте щодо точного використання персональних даних, які ви отримуєте, оскільки індивід, якому належать дані, повинен бути поінформований про причини обробки його даних. Лише тоді індивід зможе вирішити, чи правильно ви використовуєте дані.

Про які саме дані йдеться?

Персональні дані відіграють найважливішу роль у рамках GDPR. Захист конфіденційності осіб є відправною точкою. Якщо ми уважно прочитаємо настанови GDPR, ми можемо розділити дані на три категорії. Перша категорія стосується саме персональних даних. Це може бути визначено як вся інформація про ідентифіковану або ідентифіковану фізичну особу. Наприклад, її ім'я та адреса, електронна адреса, IP-адреса, дата народження, поточне місцезнаходження, а також ідентифікатори пристроїв. Ці персональні дані – це вся інформація, за якою можна ідентифікувати фізичну особу. Зверніть увагу, що це поняття трактується дуже широко. Воно, звичайно, не обмежується прізвищем, іменем, датою народження чи адресою. Деякі дані, які на перший погляд не мають нічого спільного з персональними даними, все ж можуть підпадати під дію GDPR шляхом додавання певної інформації. Тому загальноприйнято вважати, що навіть (динамічні) IP-адреси, унікальні комбінації чисел, за допомогою яких комп'ютери спілкуються один з одним в інтернеті, можуть розглядатися як персональні дані. Це, звичайно, слід розглядати конкретно для кожного окремого випадку, але враховуйте дані, які ви обробляєте.

Друга категорія стосується так званих псевдоанонімних даних: персональні дані, оброблені таким чином, що дані більше не можуть бути відстежені без використання додаткової інформації, але все ще роблять особу унікальною. Наприклад, зашифрована адреса електронної пошти, ідентифікатор користувача або номер клієнта, які пов'язані з іншими даними лише через добре захищену внутрішню базу даних. Це також підпадає під дію GDPR. Третя категорія складається з повністю анонімних даних: дані, де всі персональні дані, що дозволяють відстежити, були видалені. На практиці це часто важко довести, якщо тільки персональні дані спочатку не є відстежуваними. Тому це виходить за межі дії GDPR.

Хто кваліфікується як ідентифікована особа?

Іноді буває дещо складно визначити, хто підпадає під поняття "ідентифікованої особи". Особливо, оскільки в інтернеті існує багато фейкових профілів, наприклад, людей з фейковими акаунтами в соціальних мережах. Загалом, можна припускати, що особа ідентифікована, якщо ви можете відстежити її персональні дані без надмірних зусиль. Наприклад, номери клієнтів, які ви можете пов'язати з даними облікового запису. Або номер телефону, який ви можете легко відстежити і таким чином з'ясувати, кому він належить. Все це є персональними даними. Якщо у вас виникають проблеми з ідентифікацією когось, необхідно провести трохи більше досліджень. Ви можете попросити особу надати дійсний документ, що посвідчує особу, щоб переконатися, з ким ви маєте справу. Ви також можете шукати інформацію про особу в перевірених базах даних, наприклад, у цифровому телефонному довіднику (який досі існує). Якщо ви не впевнені, чи є клієнт або інша третя сторона ідентифікованою, спробуйте зв'язатися з цим клієнтом і запитати персональні дані. Якщо особа не відповідає на ваш запит, зазвичай найкраще видалити всі дані, які у вас є, і відкинути надану вам інформацію. Є ймовірність, що хтось використовує фейкову особу. GDPR має на меті захист осіб, але ви як компанія також повинні вживати відповідних заходів для захисту від шахрайства. На жаль, люди можуть використовувати фейкові особи, тому важливо бути пильними щодо інформації, яку надають люди. Коли хтось використовує чиюсь іншу особу, це може мати серйозні наслідки для вас як компанії. Завжди рекомендується проявляти належну обачність.

Законні підстави для використання даних третіх сторін

Основним компонентом GDPR є правило, згідно з яким ви повинні використовувати дані третіх сторін лише для зазначених і законних цілей. Спираючись на вимогу мінімізації даних, GDPR передбачає, що ви можете використовувати персональні дані лише для заявленої та задокументованої ділової мети, підтвердженої однією з шести доступних правових підстав GDPR. Іншими словами, використання вами персональних даних обмежено заявленою метою та правовою підставою. Будь-яка обробка персональних даних, яку ви здійснюєте, повинна бути задокументована в реєстрі GDPR, разом з її метою та правовою підставою. Ця документація змушує вас продумати кожну діяльність з обробки та ретельно розглянути мету та правову підставу для неї. GDPR передбачає шість правових підстав, які ми викладемо нижче.

  1. Договірні зобов'язання: При укладенні договору персональні дані повинні оброблятися. Персональні дані також можуть використовуватися при виконанні договору.
  2. Згода: Користувач дає явний дозвіл на використання своїх персональних даних або розміщення файлів cookie.
  3. Законний інтерес: Обробка персональних даних необхідна для цілей законних інтересів контролера або третьої сторони. У цьому випадку важливий баланс, він не повинен порушувати особисті свободи суб'єкта даних.
  4. Життєво важливі інтереси: Дані можуть оброблятися в ситуаціях, пов'язаних з життям або смертю.
  5. Юридичні зобов'язання: Персональні дані повинні оброблятися відповідно до закону.
  6. Суспільні інтереси: Це стосується переважно урядів та місцевих органів влади, таких як ризики щодо громадського порядку та безпеки, а також захисту громадськості в цілому.

Це правові підстави, які дозволяють зберігати та обробляти персональні дані. Часто деякі з цих причин можуть перетинатися. Зазвичай це не є проблемою, якщо ви можете пояснити та довести наявність законної підстави. Якщо у вас немає законної підстави для зберігання та обробки персональних даних, у вас можуть виникнути проблеми. Пам'ятайте, що GDPR має на меті захист конфіденційності осіб, звідси й обмежена кількість правових підстав. Знайте та застосовуйте їх, і ви будете в безпеці як організація чи компанія.

Дані, до яких застосовується GDPR

GDPR, по суті, застосовується до обробки даних, яка є повністю або принаймні частково автоматичною. Це передбачає обробку даних, наприклад, через базу даних або комп'ютер. Але він також стосується персональних даних, які включені у фізичний файл, наприклад, файли, що зберігаються в архіві. Однак ці файли повинні бути значущими в тому сенсі, що включені дані пов'язані з певним порядком, файлом або діловою угодою. Якщо у вас є рукописна нотатка лише з ім'ям, вона не кваліфікується як дані згідно з GDPR. Зрештою, ця рукописна нотатка може бути від когось, хто цікавиться вами, або мати інший особистий характер. Деякі поширені способи обробки даних компаніями включають управління замовленнями, базу даних клієнтів, базу даних постачальників, кадрове адміністрування та, звичайно, прямий маркетинг, такий як розсилки та прямі поштові розсилки. Особа, чиї персональні дані ви обробляєте, називається "суб'єктом даних". Це може бути клієнт, підписник розсилки, працівник або контактна особа. Дані про компанії не розглядаються як персональні дані, тоді як дані про індивідуальних підприємців або самозайнятих осіб є такими. [3]

Правила щодо онлайн-маркетингу

GDPR має значний вплив на онлайн-маркетинг. Існують деякі основні правила, яких вам потрібно дотримуватися, наприклад, завжди пропонувати можливість відмови від розсилки (opt-out) у випадку електронного маркетингу. Крім того, учасник торгів також повинен мати можливість вказувати та коригувати свої уподобання. Це означає, що вам доведеться коригувати електронні листи, якщо ви наразі не пропонуєте ці опції. Багато організацій також використовують механізми ретаргетингу. Це можна досягти, наприклад, через Facebook або Google Ads, але майте на увазі, що для цього вам потрібно буде запитувати явний дозвіл. Ймовірно, у вас вже є політика конфіденційності та файлів cookie на вашому веб-сайті. Тож відповідно до цих правил, ці юридичні частини також потребують перегляду. Вимоги GDPR стверджують, що ці документи мають бути більш всеосяжними та прозорими. Ви часто можете використовувати модельні тексти для цих коригувань, які вільно доступні в Інтернеті. Окрім юридичних коригувань ваших політик конфіденційності та файлів cookie, необхідно призначити відповідального за обробку даних. Ця особа відповідає за обробку даних і забезпечує, щоб організація була та залишалася відповідною GDPR.

Поради та способи дотримання GDPR

Найважливіше, звичайно, це те, що ви, як підприємець, дотримуєтеся правових норм і правил, таких як GDPR. На щастя, існують способи дотримання GDPR з мінімальними зусиллями. Як ми вже обговорювали, сам GDPR насправді нічого не забороняє, але він встановлює суворі рекомендації щодо того, як можуть оброблятися персональні дані. Якщо ви не дотримуєтеся конкретних рекомендацій і використовуєте дані з причин, не згаданих у GDPR або що виходять за його межі, ви ризикуєте отримати штрафи та навіть гірші наслідки. Крім того, майте на увазі, що всі сторони, з якими ви працюєте, поважатимуть вас як власника бізнесу, якщо ви також поважатимете їхні дані та конфіденційність. Це забезпечить вам позитивний і надійний імідж, що дійсно добре для бізнесу. Зараз ми обговоримо кілька порад, які зроблять дотримання GDPR легким та ефективним процесом.

1. Спершу складіть карту, які саме персональні дані ви обробляєте

Перше, що потрібно зробити, це дослідити, які саме дані вам потрібні і з якою метою. Яку інформацію ви збираєтеся збирати? Скільки даних вам потрібно для досягнення ваших цілей? Лише ім'я та адресу електронної пошти, чи вам також потрібні додаткові дані, такі як фізична адреса та номер телефону? Вам також потрібно створити реєстр обробки, в якому ви перерахуєте, які дані ви зберігаєте, звідки вони походять і з якими сторонами ви ділитеся цією інформацією. Також враховуйте терміни зберігання, оскільки GDPR стверджує, що ви повинні бути прозорими щодо цього.

2. Зробіть конфіденційність пріоритетом для вашого бізнесу загалом

Конфіденційність є дуже важливою темою, і так буде залишатися в (не)передбачуваному майбутньому, оскільки технології та діджиталізація лише прогресують і зростають. Таким чином, дуже важливо, щоб ви, як підприємець, інформували себе про всі необхідні правила конфіденційності та надавали цьому пріоритет під час ведення бізнесу. Це не тільки забезпечить дотримання всіх чинних законів, але й створить імідж довіри до вашої компанії. Отже, як підприємець, зануртеся в правила GDPR або зверніться за порадою до юридичних експертів, щоб бути впевненими, що ви ведете бізнес легально, коли справа стосується конфіденційності. Вам потрібно з'ясувати, які саме правила має дотримуватися ваша компанія. Нідерландські органи влади також можуть допомогти вам, надавши безліч інформації, порад та інструментів для щоденного використання.

3.      Визначте правильну правову основу для обробки персональних даних

Як ми вже обговорювали, згідно з GDPR, існує лише шість офіційних правових підстав, які дозволяють вам обробляти та зберігати персональні дані. Якщо ви збираєтеся використовувати дані, життєво важливо знати, яка правова основа лежить в основі вашого використання. В ідеалі, ви повинні документувати різні типи обробки даних, які ви здійснюєте у своїй компанії, наприклад, у вашій політиці конфіденційності, щоб клієнти та треті сторони могли прочитати та ознайомитися з цією інформацією. Потім визначте правильну правову основу для кожної дії окремо. Якщо вам потрібно обробляти персональні дані для нових мотивів або причин, обов'язково додайте цю діяльність, перш ніж почати.

4.      Намагайтеся максимально мінімізувати використання даних

Ви, як організація, повинні переконатися, що збираєте лише мінімально необхідні елементи даних для досягнення певної мети. Наприклад, якщо ви продаєте товари або послуги онлайн, вашим користувачам зазвичай потрібно надати лише електронну пошту та пароль для безперебійного процесу реєстрації. Немає потреби запитувати у клієнтів їхню стать, місце народження або навіть адресу як частину процесу реєстрації. Лише тоді, коли користувачі продовжують купувати товар і бажають, щоб його доставили за певною адресою, виникає необхідність запитувати додаткову інформацію. Тоді ви маєте право запитувати адресу користувача на цьому етапі, оскільки це є важливою інформацією для будь-якого процесу доставки. Мінімізація обсягу зібраних даних мінімізує вплив потенційних інцидентів, пов'язаних з конфіденційністю або безпекою. Мінімізація даних є основною вимогою GDPR і надзвичайно ефективна для захисту конфіденційності ваших користувачів, оскільки ви обробляєте лише ту інформацію, яка вам потрібна, і нічого більше.

5.      Знайте права людей, чиї дані ви обробляєте

Важливою частиною здобуття знань про GDPR є інформування себе про права ваших клієнтів та інших третіх сторін, чиї дані ви зберігаєте та обробляєте. Лише знаючи їхні права, ви можете захистити себе та уникнути штрафів. Справді, GDPR запровадив низку важливих прав для фізичних осіб. Такі як право на ознайомлення зі своїми персональними даними, право на виправлення або видалення даних, а також право заперечувати проти обробки своїх даних. Ми коротко обговоримо ці права нижче.

  • Право на доступ

Перше право на доступ означає, що фізичні особи мають право переглядати та консультуватися з персональними даними, які обробляються про них. Якщо клієнт просить про це, ви зобов'язані надати йому цю інформацію.

  • Право на виправлення

Виправлення – це те саме, що й корекція. Право на виправлення, отже, надає фізичним особам право вносити зміни та доповнення до персональних даних, які організація обробляє про них, щоб забезпечити правильну обробку цих даних.

  • Право бути забутим

Право бути забутим означає саме те, що написано: право бути "забутим", коли клієнт прямо просить про це. Тоді організація зобов'язана видалити його персональні дані. Зауважте, що якщо існують юридичні зобов'язання, фізична особа не може посилатися на це право.

  • Право на обмеження обробки

Це право надає фізичній особі як суб'єкту даних можливість обмежувати обробку своїх персональних даних, що означає, що вони можуть просити обробляти менше даних. Наприклад, якщо компанія запитує більше даних, ніж абсолютно необхідно для відповідного процесу.

  • Право на переносимість даних

Це право означає, що фізична особа має право передавати свої персональні дані іншій організації. Наприклад, якщо хтось переходить до конкурента або співробітник йде працювати в іншу компанію, і ви передаєте дані цій компанії.

  • Право на заперечення

Право на заперечення означає, що фізична особа має право заперечувати проти обробки своїх персональних даних, наприклад, коли дані використовуються для маркетингових цілей. Вони можуть скористатися цим правом з конкретних особистих причин.

  • Право не піддаватися автоматизованому прийняттю рішень

Фізичні особи мають право не піддаватися повністю автоматизованому прийняттю рішень, які можуть мати значні наслідки для них або спричинити правові наслідки людського втручання. Прикладом автоматизованої обробки є система кредитного рейтингу, яка повністю автоматично визначатиме, чи маєте ви право на позику.

  • Право на інформацію

Це означає, що організація повинна надавати фізичним особам чітку інформацію про збір та обробку їхніх персональних даних, коли фізична особа просить про це. Організація повинна мати можливість вказати, які дані вона обробляє і чому, згідно з принципами GDPR.

Ознайомившись із цими правами, ви зможете краще передбачити, коли клієнти та треті сторони можуть запитувати про дані, які ви обробляєте. Тоді вам буде набагато легше задовольнити запит і надіслати їм необхідну інформацію, тому що ви були підготовлені. Це може заощадити багато часу, якщо ви завжди будете готові до запитів і матимете дані під рукою, наприклад, інвестуючи в хорошу систему управління клієнтами, яка дозволяє швидко та ефективно витягувати необхідні дані.

Що відбувається, якщо ви не дотримуєтеся вимог?

Ми вже коротко торкалися цієї теми раніше: існують наслідки, якщо ви не дотримуєтеся GDPR. Знову ж таки, майте на увазі, що вам не потрібно мати компанію, що базується в ЄС, щоб вимагалося дотримуватися вимог. Якщо у вас є хоча б один клієнт, що базується в ЄС, чиї дані ви обробляєте, ви підпадаєте під дію GDPR. Можуть бути накладені штрафи двох рівнів. Компетентний орган із захисту даних у кожній країні може накладати ефективні штрафи на двох рівнях. Цей рівень визначається на основі конкретного порушення. Штрафи першого рівня включають такі порушення, як обробка персональних даних неповнолітніх без згоди батьків, неповідомлення про витік даних та співпраця з обробником, який не надає достатніх гарантій щодо необхідної безпеки даних. Ці штрафи можуть становити до 10 мільйонів євро або, у випадку компанії, до 2% від вашого загального річного світового обороту за попередній фінансовий рік.

Другий рівень застосовується, якщо ви скоюєте фундаментальні порушення. Наприклад, недотримання принципів обробки даних або якщо організація не може продемонструвати, що суб'єкт даних фактично дав згоду на обробку даних. Якщо ви підпадаєте під дію штрафів другого рівня, ви ризикуєте отримати максимальний штраф у розмірі 20 мільйонів євро або до 4% від глобального обороту вашої компанії. Зауважте, що ці суми є максимальними і залежать від вашої особистої ситуації та річного доходу вашого бізнесу, серед інших факторів. Окрім штрафів, національний орган із захисту даних може також накладати інші санкції. Це може бути від попереджень та доган до тимчасового (а іноді навіть постійного) припинення обробки даних. У такому випадку ви можете тимчасово або назавжди припинити обробку персональних даних через вашу організацію. Наприклад, через те, що ви неодноразово скоювали кримінальні злочини. Це, по суті, зробить неможливим ведення бізнесу. Ще однією можливою санкцією GDPR є виплата відшкодування збитків користувачам, які подають обґрунтовану скаргу. Коротше кажучи, будьте пильними щодо конфіденційності та персональних даних осіб, щоб уникнути таких значних наслідків.

Чи хочете ви знати, чи відповідаєте ви GDPR?

Якщо ви плануєте розпочати бізнес у Нідерландах, вам доведеться дотримуватися GDPR. Якщо ви ведете бізнес з голландськими клієнтами або клієнтами, що базуються в будь-якій іншій країні ЄС, вам також доведеться дотримуватися цього регламенту ЄС. Якщо ви не впевнені, чи підпадаєте ви під дію GDPR, ви завжди можете звернутися до Intercompany Solutions за порадою з цього питання. Ми можемо допомогти вам з'ясувати, чи є у вас чинні внутрішні регламенти та процеси, і чи є достатньою інформація, яку ви надаєте третім сторонам. Іноді дуже легко пропустити важливу інформацію, яка, тим не менш, може призвести до проблем із законом. Пам'ятайте: конфіденційність є надзвичайно важливою темою, тому вкрай важливо завжди бути в курсі останніх нормативних актів та новин. Якщо у вас є запитання щодо цього або ви бажаєте отримати більше інформації про створення бізнесу в Нідерландах, не соромтеся звертатися до Intercompany Solutions у будь-який час. Ми з радістю допоможемо вам з будь-яким запитом або запропонуємо чітку пропозицію.

Джерела:

https://gdpr-info.eu/

https://www.afm.nl/en/over-de-afm/organisatie/privacy

https://finance.ec.europa.eu/


[1] https://commission.europa.eu/law/law-topic/data-protection_en#:~:text=The%20general%20regulation%20dataprotection%20(GDPR)&text=The%20AVG%20(also%20known%20under,digital%20unified%20market%20te%20.

[2] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

[3] https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/documenten/brochures/2018/05/01/de-algemene-verordening-gegevensbescherming

Схожі публікації:

Register business

Джерела

Потрібна додаткова інформація про нідерландську компанію Dutch BV?

Звернутися до експерта

Ready to start your company in the Netherlands?

Formation timeDutch BV formation completed in 3 to 5 business days
ProcessFully remote setup with step-by-step guidance
ComplianceExpert support for registration, VAT and compliance
AftercareAccounting, tax and legal support included
One partnerAll of the above through one trusted formation partner