O que é o RGPD?

O Regulamento Geral de Proteção de Dados (RGPD) é uma regulamentação da União Europeia que exige que as empresas forneçam proteção, transparência e responsabilidade em relação aos dados pessoais dos cidadãos da UE. O RGPD entrou em vigor em 25 de maio de 2018. Embora a lei se aplique aos 27 Estados-Membros da UE, as obrigações estabelecidas pelo RGPD aplicam-se às empresas que processam dados pessoais de residentes da UE, independentemente de a própria empresa estar sediada na UE ou não.

O RGPD moderniza os princípios da Diretiva de Proteção de Dados da UE de 1995 e aplica-se aos dados pessoais de residentes da UE. penalidades financeiras As multas por descumprimento podem chegar a US$ 24 milhões ou 4% do faturamento anual mundial, o que for maior.

Âmbito do RGPD

O RGPD aplica-se às empresas que são:

  • estabelecida na UE e processa dados pessoais
  • Estabelecida fora da UE, mas que oferece bens e serviços a cidadãos e residentes da UE.

Definições de dados essenciais ao abrigo do RGPD

Conforme abordado em Artigo 4º do RGPDA lei define os seguintes termos relacionados a dados:

  • Dados pessoais - informações relativas a um titular de dados identificado ou identificável.
  • Dados genéticos - dados pessoais relativos às características genéticas de um titular de dados.
  • Dados biométricos - dados pessoais relativos às características físicas, fisiológicas ou comportamentais de um titular de dados.
  • Dados relativos à saúde - dados pessoais referentes à saúde física ou mental do titular dos dados.

Sob Artigo 9 do RGPDA lei estabelece diretrizes explícitas para o processamento de “categorias especiais” de dados pessoais. As categorias especiais de dados pessoais incluem dados sobre a origem racial ou étnica de um indivíduo, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical, dados genéticos, dados biométricos, dados relativos à saúde, vida sexual e orientação sexual.

Princípios fundamentais do tratamento de dados pessoais

Artigo 5 do RGPD Concentra-se nos princípios de conformidade para o processamento de dados pessoais:

  • Legalidade, equidade e transparência – o tratamento de dados pessoais deve ser realizado de forma lícita, equitativa e transparente.
  • Limitação da finalidade – processar dados pessoais para fins específicos e não por motivos incompatíveis com as finalidades iniciais.
  • Minimização de dados – coletar apenas o que for necessário para cumprir uma finalidade legítima.
  • Precisão – assegure-se de que os dados pessoais sejam precisos, mantidos atualizados e que as imprecisões sejam corrigidas sem demora.
  • Limitação de armazenamento – armazene dados pessoais apenas pelo tempo necessário.
  • Integridade e confidencialidade – assegurar que sejam aplicadas medidas de segurança adequadas aos dados pessoais para evitar o processamento não autorizado ou a perda de dados.
  • Responsabilidade – assumir a responsabilidade e demonstrar conformidade na proteção de dados pessoais.

Direitos do titular dos dados

Artigos 12 a 21 do RGPD Liste os direitos concedidos aos titulares dos dados que as empresas devem cumprir. Aqui estão alguns exemplos:

Para obter informações sobre como a Cyera pode ajudar sua empresa a cumprir os princípios de processamento de dados do GDPR e garantir a preparação para atender aos direitos dos titulares dos dados, Leia este blog.

Compartilhar