Среди ключевых изменений ГРЗД —несколько принципов, которые ранее были положены в основу закона о защите данных, такие как принцип подотчетности и принцип встроенного алгоритма конфиденциальности, а также побуждение организаций брать на себя большую ответственность за защиту персональных данных.
Принцип встроенного алгоритма конфиденциальности: организации, обрабатывающие персональные данные, должны предусматривать средства защиты данных при проектировании систем, а не просто оценивать возможные последствия, связанные с обеспечением конфиденциальности, после разработки продукта или процесса.
Права пользователя: ГРЗД расширяет существующий набор прав пользователей и предусматривает предоставление нескольких совершенно новых прав. Компании должны проверить и обеспечить наличие эффективных систем для реализации этих прав.
Более жесткие правила уведомления о нарушениях: согласно ГРЗД организации должны иметь продуманную систему уведомления о нарушениях и понимать свои конкретные обязательства по представлению отчетности.
Подотчетность: ваша компания должна не только придерживаться принципов, изложенных в ГРЗД, но и демонстрировать соблюдение принципа подотчетности. Для этого требуется всеобъемлющая и четкая структура управления внутренней конфиденциальностью.
Специалист, ответственный за защиту данных: в соответствии с ГРЗД требуется, чтобы компании, занимающиеся обработкой данных пользователей из ЕС, определили, следует ли им назначить специалиста, ответственного за защиту данных (СЗД). Компании, которые регулярно обрабатывают большие объемы информации или особо конфиденциальную информацию, должны рассмотреть возможность назначения СЗД.