Məlumatların mühafizəsi haqqında Ümumi Reqlament (ing. General Data Protection Regulation; GDPR) — Avropa İttifaqı (Aİ) və Avropa İqtisadi Bölgəsində (AİB) məlumatların məxfiliyinə dair Avropa İttifaqının reqlamenti. GDPR Aİ məxfilik və insan hüquqları qanununun, xüsusən də Avropa İttifaqının Əsas Hüquqlar Xartiyasının 8(1)-ci maddəsinin mühüm tərkib hissəsidir. Reqlament həmçinin Aİ və AİB-dən kənarda şəxsi məlumatların ötürülməsini tənzimləyir. GDPR-nin məqsədləri fərdlərin şəxsi məlumatları üzərində nəzarətini və hüquqlarını artırmaq və beynəlxalq biznes üçün qaydaları sadələşdirməkdir. Bu reqlament 95/46/EC əvəz edir və digər şeylərlə yanaşı terminologiyanı sadələşdirir.
Məlumatların mühafizəsi haqqında Ümumi Reqlament | |
---|---|
General Data Protection Regulation | |
Ölkə | |
Qüvvəyə minib | 25 may 2018 |
İlk nəşr | 4 may 2016 |
Elektron versiya | |
Vikianbarda əlaqəli mediafayllar |
Avropa Parlamenti və 25 may 2018-ci il tarixində qüvvəyə minəcək reqlamenti 14 aprel 2016-cı ildə qəbul etdi. Aİ qaydası olaraq (direktiv əvəzinə) GDPR transpozisiyaya ehtiyac olmadan birbaşa olaraq qanun qüvvəsi ilə tətbiq edilir. Bununla belə, o həm də üzv dövlətlərə onun bəzi müddəalarını dəyişdirmək (deroqasiya etmək) üçün asan yol təmin edir.
Reqlament Türkiyə, Mavriki, Çili, Yaponiya, Braziliya, Cənubi Koreya, CAR, Argentina və Keniya da daxil olmaqla dünyanın bir çox ölkəsinin qanunları üçün nümunə oldu. 6 oktyabr 2022-ci il tarixindən etibarən Birləşmiş Krallıq artıq Aİ üzvü olmamasına baxmayaraq, GDPR ilə eyni olan öz qanununu qəbul etdi. 28 iyun 2018-ci ildə qəbul edilmiş Kaliforniya İstehlakçı Məxfiliyi Aktı (CCPA) GDPR ilə bir çox oxşarlıqlara sahibdir.
Məzmunu
GDPR 2016 ümumi müddəalar, prinsiplər, məlumat subyektinin hüquqları, məlumat nəzarətçiləri və ya emalçılarının vəzifələri, şəxsi məlumatların üçüncü ölkələrə ötürülməsi, nəzarət orqanları, üzv dövlətlər arasında əməkdaşlıq, hüquqi müdafiə vasitələri, hüquqlar və müxtəlif yekun müddəaların, öhdəliklərin pozulmasına görə məsuliyyət və ya cəzalarla bağlı on bir fəsildən ibarətdir. Bəyannamə 4-də qeyd edilir ki, "fərdi məlumatların emalı bəşəriyyətə xidmət etmək üçün hazırlanmalıdır".
Ümumi müddəalar
Reqlament məlumat nəzarətçisi (Aİ-də olub-olmamasından asılı olmayaraq yaşayan insanlar haqqında məlumat toplayan təşkilat) və ya prosessor (bulud xidməti təminatçıları kimi məlumat nəzarətçisi adından məlumatları emal edən təşkilat) və ya məlumat subyekti (şəxs) Aİ-də yerləşirsə tətbiq olunur. Müəyyən şəraitdə reqlament Aİ daxilində yerləşən şəxslərin şəxsi məlumatlarını toplayan və ya emal edən kənar təşkilatlara da şamil edilir. Reqlament bir şəxs tərəfindən "sırf şəxsi və ya məişət fəaliyyəti və beləcə, peşəkar və ya kommersiya fəaliyyəti ilə əlaqəsi olmayan" məlumatların işlənməsinə şamil edilmir. (Bəyannamə 18)
Avropa Komissiyasına əsasən, "şəxsi məlumatlar müəyyən edilmiş və ya müəyyən edilə bilən bir şəxsə aid olan məlumatdır. Əgər siz həmin məlumatdan fərdi şəxsiyyəti birbaşa müəyyən edə bilmirsinizsə, o zaman həmin şəxsin hələ də şəxsiyyətini müəyyənləşdirməyin mümkün olub-olmadığını nəzərə almalısınız. Siz və ya hər hansı digər şəxs tərəfindən həmin şəxsi müəyyən etmək üçün istifadə oluna bilən bütün vasitələrlə birlikdə emal etdiyiniz məlumatı nəzərə almalısınız." "Şəxsi məlumatlar", "emal", "məlumat subyekti", "nəzarətçi" və "prosessor" kimi terminlərin dəqiq anlayışları reqlamentin 4-cü maddəsində verilmişdir.
Reqlament Aİ-nin milli təhlükəsizlik fəaliyyətləri və ya hüquq-mühafizə məqsədləri üçün şəxsi məlumatların emalına tətbiq etməyi nəzərdə tutmur; Bununla belə, potensial qanunlar ziddiyyəti ilə üzləşməkdən narahat olan sənaye qrupları iddia edirlər ki, GDPR-nin 48-ci maddəsi üçüncü ölkənin qanunlarına tabe olan məlumat nəzarətçisi Aİ şəxsinin fərdi məlumatlarınının Aİ daxilində və ya ondan kənarda yerləşməsindən asılı olmayaraq həmin orqanlara açıqlaya bilməz. O, onun bu ölkənin hüquq-mühafizə, məhkəmə və ya milli təhlükəsizlik orqanlarının qanuni əmrini yerinə yetirməsinə mane olmağa cəhd edə biləcəyini sual edib. 48-ci maddədə deyilir ki, nəzarətçidən və ya prosessordan fərdi məlumatların ötürülməsini və ya açıqlanmasını tələb edən hər hansı bir məhkəmə qərarı, habelə üçüncü ölkənin inzibati orqanının hər hansı bir qərarı, tələb edən üçüncü (üzv olmayan) ölkə ilə Aİ üzvü olan dövlət arasında qüvvədə olan kimi beynəlxalq bir razılaşmaya əsaslanmadığı təqdirdə heç bir şəkildə tanına və ya icra edilə bilməz. Məlumatların mühafizəsi üzrə islahatlar paketi həmçinin polis və ədliyyə sektoru üçün dövlət, birlik və beynəlxalq səviyyələrdə fərdi məlumat mübadiləsi qaydaları təmin edən ayrıca Məlumatların mühafizəsi haqqında Direktivi də əhatə edir.
Vahid qaydalar toplusu bütün Aİ üzv dövlətlərinə şamil edilir. Hər bir üzv dövlət şikayətləri dinləmək və araşdırmaq, inzibati xətaları sanksiyalaşdırmaq və s. üçün müstəqil Nəzarət Orqanı (NO) yaradır. Hər bir üzv dövlətdə NO-lar digər NO-larla əməkdaşlıq edir, qarşılıqlı yardım göstərir və birgə əməliyyatlar təşkil edir. Əgər biznesin Aİ-də bir neçə müəssisəsi varsa, onun əsas emal fəaliyyətlərinin həyata keçirildiyi "əsas müəssisənin" yerləşdiyi yerə əsaslanaraq, onun "aparıcı orqan" kimi vahid nəzarət orqanı olmalıdır. Beləliklə, aparıcı orqan Aİ daxilində həmin biznesin bütün emal fəaliyyətlərinə nəzarət etmək üçün "bir pəncərə" kimi çıxış edir (46–55-ci maddələr). (AMQŞ) NO-ları əlaqələndirir. Beləliklə, AMQŞ 29-cu Maddə Məlumatların Qorunması üzrə İşçi Qrupunu əvəz edir. Məşğulluq kontekstində və ya milli təhlükəsizlikdə işlənilən məlumatlar üçün hələ də ayrı-ayrı ölkə qaydalarına tabe ola biləcək istisnalar var (2(2) (a) and 88-ci maddələr).
İstinadlar
Bu məqalədəki istinadlar müvafiq ilə göstərilməlidir. |
- https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AL%3A2016%3A119%3ATOC.
- "Presidency of the Council: 'Compromise text. Several partial general approaches have been instrumental in converging views in Council on the proposal for a General Data Protection Regulation in its entirety. The text on the Regulation which the Presidency submits for approval as a General Approach appears in annex,' 201 pages, 11 June 2015, PDF". 25 December 2015 tarixində . İstifadə tarixi: 30 December 2015.
- Francesca Lucarini, "The differences between the California Consumer Privacy Act and the GDPR" 12 iyul 2020 at the Wayback Machine, Adviser
- Article 3(2): This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union, where the processing activities are related to: (a) the offering of goods or services, irrespective of whether a payment of the data subject is required, to such data subjects in the Union; or (b) the monitoring of their behaviour as far as their behaviour takes place within the Union.
- "What is personal data?". January 2021. 24 July 2019 tarixində . İstifadə tarixi: 22 July 2019.
- "EUR-Lex – 32016R0679 – EN – EUR-Lex". eur-lex.europa.eu. 17 March 2018 tarixində . İstifadə tarixi: 21 March 2018.
- "REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL (article 30)". 28 June 2017 tarixində . İstifadə tarixi: 7 June 2017. Text was copied from this source, which is available under a Creative Commons Attribution 4.0 International License 16 oktyabr 2017 at the Wayback Machine.
- "Directive (EU) 2016/680 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data by competent authorities for the purposes of the prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, and on the free movement of such data, and repealing Council Framework Decision 2008/977/JHA". 4 May 2016.
- The Proposed EU General Data Protection Regulation. A guide for in-house lawyers, Hunton & Williams LLP, June 2015, p. 14
- "Data protection" (PDF). European Commission – European Commission. 3 December 2012 tarixində (PDF). İstifadə tarixi: 3 January 2013.
Xarici keçidlər
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Melumatlarin muhafizesi haqqinda Umumi Reqlament ing General Data Protection Regulation GDPR Avropa Ittifaqi AI ve Avropa Iqtisadi Bolgesinde AIB melumatlarin mexfiliyine dair Avropa Ittifaqinin reqlamenti GDPR AI mexfilik ve insan huquqlari qanununun xususen de Avropa Ittifaqinin Esas Huquqlar Xartiyasinin 8 1 ci maddesinin muhum terkib hissesidir Reqlament hemcinin AI ve AIB den kenarda sexsi melumatlarin oturulmesini tenzimleyir GDPR nin meqsedleri ferdlerin sexsi melumatlari uzerinde nezaretini ve huquqlarini artirmaq ve beynelxalq biznes ucun qaydalari sadelesdirmekdir Bu reqlament 95 46 EC evez edir ve diger seylerle yanasi terminologiyani sadelesdirir Melumatlarin muhafizesi haqqinda Umumi ReqlamentGeneral Data Protection RegulationOlke Avropa IttifaqiQuvveye minib 25 may 2018Ilk nesr 4 may 2016Elektron versiya Vikianbarda elaqeli mediafayllar Avropa Parlamenti ve 25 may 2018 ci il tarixinde quvveye minecek reqlamenti 14 aprel 2016 ci ilde qebul etdi AI qaydasi olaraq direktiv evezine GDPR transpozisiyaya ehtiyac olmadan birbasa olaraq qanun quvvesi ile tetbiq edilir Bununla bele o hem de uzv dovletlere onun bezi muddealarini deyisdirmek deroqasiya etmek ucun asan yol temin edir Reqlament Turkiye Mavriki Cili Yaponiya Braziliya Cenubi Koreya CAR Argentina ve Keniya da daxil olmaqla dunyanin bir cox olkesinin qanunlari ucun numune oldu 6 oktyabr 2022 ci il tarixinden etibaren Birlesmis Kralliq artiq AI uzvu olmamasina baxmayaraq GDPR ile eyni olan oz qanununu qebul etdi 28 iyun 2018 ci ilde qebul edilmis Kaliforniya Istehlakci Mexfiliyi Akti CCPA GDPR ile bir cox oxsarliqlara sahibdir MezmunuGDPR 2016 umumi muddealar prinsipler melumat subyektinin huquqlari melumat nezaretcileri ve ya emalcilarinin vezifeleri sexsi melumatlarin ucuncu olkelere oturulmesi nezaret orqanlari uzv dovletler arasinda emekdasliq huquqi mudafie vasiteleri huquqlar ve muxtelif yekun muddealarin ohdeliklerin pozulmasina gore mesuliyyet ve ya cezalarla bagli on bir fesilden ibaretdir Beyanname 4 de qeyd edilir ki ferdi melumatlarin emali beseriyyete xidmet etmek ucun hazirlanmalidir Umumi muddealar Reqlament melumat nezaretcisi AI de olub olmamasindan asili olmayaraq yasayan insanlar haqqinda melumat toplayan teskilat ve ya prosessor bulud xidmeti teminatcilari kimi melumat nezaretcisi adindan melumatlari emal eden teskilat ve ya melumat subyekti sexs AI de yerlesirse tetbiq olunur Mueyyen seraitde reqlament AI daxilinde yerlesen sexslerin sexsi melumatlarini toplayan ve ya emal eden kenar teskilatlara da samil edilir Reqlament bir sexs terefinden sirf sexsi ve ya meiset fealiyyeti ve belece pesekar ve ya kommersiya fealiyyeti ile elaqesi olmayan melumatlarin islenmesine samil edilmir Beyanname 18 Avropa Komissiyasina esasen sexsi melumatlar mueyyen edilmis ve ya mueyyen edile bilen bir sexse aid olan melumatdir Eger siz hemin melumatdan ferdi sexsiyyeti birbasa mueyyen ede bilmirsinizse o zaman hemin sexsin hele de sexsiyyetini mueyyenlesdirmeyin mumkun olub olmadigini nezere almalisiniz Siz ve ya her hansi diger sexs terefinden hemin sexsi mueyyen etmek ucun istifade oluna bilen butun vasitelerle birlikde emal etdiyiniz melumati nezere almalisiniz Sexsi melumatlar emal melumat subyekti nezaretci ve prosessor kimi terminlerin deqiq anlayislari reqlamentin 4 cu maddesinde verilmisdir Reqlament AI nin milli tehlukesizlik fealiyyetleri ve ya huquq muhafize meqsedleri ucun sexsi melumatlarin emalina tetbiq etmeyi nezerde tutmur Bununla bele potensial qanunlar ziddiyyeti ile uzlesmekden narahat olan senaye qruplari iddia edirler ki GDPR nin 48 ci maddesi ucuncu olkenin qanunlarina tabe olan melumat nezaretcisi AI sexsinin ferdi melumatlarininin AI daxilinde ve ya ondan kenarda yerlesmesinden asili olmayaraq hemin orqanlara aciqlaya bilmez O onun bu olkenin huquq muhafize mehkeme ve ya milli tehlukesizlik orqanlarinin qanuni emrini yerine yetirmesine mane olmaga cehd ede bileceyini sual edib 48 ci maddede deyilir ki nezaretciden ve ya prosessordan ferdi melumatlarin oturulmesini ve ya aciqlanmasini teleb eden her hansi bir mehkeme qerari habele ucuncu olkenin inzibati orqaninin her hansi bir qerari teleb eden ucuncu uzv olmayan olke ile AI uzvu olan dovlet arasinda quvvede olan kimi beynelxalq bir razilasmaya esaslanmadigi teqdirde hec bir sekilde tanina ve ya icra edile bilmez Melumatlarin muhafizesi uzre islahatlar paketi hemcinin polis ve edliyye sektoru ucun dovlet birlik ve beynelxalq seviyyelerde ferdi melumat mubadilesi qaydalari temin eden ayrica Melumatlarin muhafizesi haqqinda Direktivi de ehate edir Vahid qaydalar toplusu butun AI uzv dovletlerine samil edilir Her bir uzv dovlet sikayetleri dinlemek ve arasdirmaq inzibati xetalari sanksiyalasdirmaq ve s ucun musteqil Nezaret Orqani NO yaradir Her bir uzv dovletde NO lar diger NO larla emekdasliq edir qarsiliqli yardim gosterir ve birge emeliyyatlar teskil edir Eger biznesin AI de bir nece muessisesi varsa onun esas emal fealiyyetlerinin heyata kecirildiyi esas muessisenin yerlesdiyi yere esaslanaraq onun aparici orqan kimi vahid nezaret orqani olmalidir Belelikle aparici orqan AI daxilinde hemin biznesin butun emal fealiyyetlerine nezaret etmek ucun bir pencere kimi cixis edir 46 55 ci maddeler AMQS NO lari elaqelendirir Belelikle AMQS 29 cu Madde Melumatlarin Qorunmasi uzre Isci Qrupunu evez edir Mesgulluq kontekstinde ve ya milli tehlukesizlikde islenilen melumatlar ucun hele de ayri ayri olke qaydalarina tabe ola bilecek istisnalar var 2 2 a and 88 ci maddeler IstinadlarBu meqaledeki istinadlar muvafiq istinad sablonlari ile gosterilmelidir https eur lex europa eu legal content EN TXT uri OJ 3AL 3A2016 3A119 3ATOC Presidency of the Council Compromise text Several partial general approaches have been instrumental in converging views in Council on the proposal for a General Data Protection Regulation in its entirety The text on the Regulation which the Presidency submits for approval as a General Approach appears in annex 201 pages 11 June 2015 PDF 25 December 2015 tarixinde Istifade tarixi 30 December 2015 Francesca Lucarini The differences between the California Consumer Privacy Act and the GDPR 12 iyul 2020 at the Wayback Machine Adviser Article 3 2 This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union where the processing activities are related to a the offering of goods or services irrespective of whether a payment of the data subject is required to such data subjects in the Union or b the monitoring of their behaviour as far as their behaviour takes place within the Union What is personal data January 2021 24 July 2019 tarixinde Istifade tarixi 22 July 2019 EUR Lex 32016R0679 EN EUR Lex eur lex europa eu 17 March 2018 tarixinde Istifade tarixi 21 March 2018 REGULATION EU 2016 679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL article 30 28 June 2017 tarixinde Istifade tarixi 7 June 2017 Text was copied from this source which is available under a Creative Commons Attribution 4 0 International License 16 oktyabr 2017 at the Wayback Machine Directive EU 2016 680 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data by competent authorities for the purposes of the prevention investigation detection or prosecution of criminal offences or the execution of criminal penalties and on the free movement of such data and repealing Council Framework Decision 2008 977 JHA 4 May 2016 The Proposed EU General Data Protection Regulation A guide for in house lawyers Hunton amp Williams LLP June 2015 p 14 Data protection PDF European Commission European Commission 3 December 2012 tarixinde PDF Istifade tarixi 3 January 2013 Xarici kecidler