Teemo же начинал собирать данные как только пользователи загрузили приложение (то есть до изучения правовых документов), а также хранило данные о геолокации в течение 13 месяцев, что, по словам CNIL, слишком велико, для обозначенных целей - целевой рекламы, ведь GDPR требует от компаний хранить данные исключительно до тех пор, пока они «необходимы».
Отлично, то есть можно продолжать плевать на этот закон!
Как раз наоборот же, уже начались пробные штрафы
Если у бизнеса нет покупателей и пользователей в Европе, а приложения нет в Google Play или App Store, то можно не соответствовать GDPR вообще)
А так, я бы сказал, что есть ещё месяц подготовиться к возможным санкциям от надзорных органов. Даже если бизнес ведётся из РФ.
Не понятно, как эти "Три дня Кондора"(зачеркнуто)"6 месяцев GDPR" могут коснуться российских граждан - владельцев сайтов, ИП, руководителей фирм?
Могут ли, и кто может привлечь к ответственности гражданина РФ-владельца сайта, если сайт не соответствует требованиям GDPR?
Где-то в предыдущей статье я писал, что штрафы по GDPR в размере 20 000 000 € или до 4 % от годового оборота компании - для граждан РФ не страшны. Надзорным органам ЕС со своим штрафом не дотянуться и не взыскать их, поскольку РФ не является участницей таких международных договоров с ЕС. А вот, если есть точка продаж или представительство в странах ЕС, то уже не получится прикрыться этим от санкций за правонарушения и может "прилететь" предупреждение, требование и штраф.
А вот что могут сделать: запретить доступ к сайту своим гражданам (есть такое постановление Европейского парламента о защите потребителей от 07 ноября 2017 года, позволяющее это делать национальным надзорным органам) и запретить въезд гражданину РФ в страну, где он нарушил законодательство.
Плюсом к тому, это большие репутационные риски и понижение лояльности европейской аудитории к продукту (сайту), что само по себе вредит бизнесу.