Кратко освещаются основные аспекты требований, установленных в ЕС для защиты персональных данных, в том числе предъявляемых к специальной роли – инспекторам по защите персональных данных. Проблема корректного правового обеспечения должного уровня безопасности персональных данных в настоящее время в равной мере важна и актуальна, особенно с учетом реализации рисков комплексной природы, что отражено в работах российских и иностранных экспертов.
В статье представлены результаты подробного анализа требований Регламента Европейского Парламента и Совета ЕС 2016/679 от 27.04.2016 «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС». Предложен авторский взгляд на проблему обеспечения соответствия в расширительном толковании, в том числе с учетом требований новых стандартов ISO/IEC, принятых в 2022 г., в которых обязанность по обеспечению защиты ценных данных компании (включая персональные) определена явно.
Представлено решение указанной проблемы через комплексный подход: применение в деятельности нефтегазовых холдингов института инспекторов по защите персональных данных и требований современных стандартов ISO/IEC. Материалы, содержащиеся в публикации, могут быть использованы на практике для компаний, которые поддерживают деловые коммуникации с европейскими партнерами и желают неукоснительно соблюдать требования безопасности персональных данных.

The article summarizes the main aspects of the requirements set out in the EU for the protection of personal data, including the requirements for one of the special roles, namely data protection officers. The issue of the proper legal provision of an adequate level of personal data protection is now equally important and recent, especially in view of the occurrence of complex risks, and this is recognized in the papers of Russian and foreign experts.
This article presents the detailed analysis of the requirements of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 “On the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation)”. It sets out the authors’ view of the compliance issue in a broad interpretation, including taking into account the requirements of the new ISO/IEC standards adopted in 2022, in which the obligation to ensure the protection of valuable company data (including personal data) is explicitly defined.
A comprehensive approach to solving this issue is presented: the application of the institution of data protection officers and the requirements of modern ISO/IEC standards in the activities of oil and gas holding companies. The materials of this article can be applied in practice for companies communicating with European partners and seeking to comply strictly with personal data protection requirements.



А.С. Орешкина, МКООО «Газпром Интернэшнл Лимитед» (Калининград, Россия), legalexpert2012@yandex.ru

И.И. Лившиц, д.т.н., проф., ФГАОУ ВО «Национальный исследовательский университет ИТМО» (Санкт-Петербург, Россия), Livshitz.il@yandex.ru

Е.О. Соколов, ФГАОУ ВО «Национальный исследовательский университет ИТМО», МКООО «Газпром Интернэшнл Лимитед»

A.S. Oreshkina, Gazprom International Limited (Kaliningrad, Russia), legalexpert2012@yandex.ru

I.I. Livshits, DSc in Engineering, Professor, ITMO University (Saint Petersburg, Russia), Livshitz.il@yandex.ru

E.O. Sokolov, ITMO University, Gazprom International Limited

