RGPD
O que é o RGPD?
O Regulamento Geral de Proteção de Dados (RGPD) é uma regulamentação da União Europeia que exige que as empresas forneçam proteção, transparência e responsabilidade em relação aos dados pessoais dos cidadãos da UE. O RGPD entrou em vigor em 25 de maio de 2018. Embora a lei se aplique aos 27 Estados-Membros da UE, as obrigações estabelecidas pelo RGPD aplicam-se às empresas que processam dados pessoais de residentes da UE, independentemente de a própria empresa estar sediada na UE ou não.
O RGPD moderniza os princípios da Diretiva de Proteção de Dados da UE de 1995 e aplica-se aos dados pessoais de residentes da UE. penalidades financeiras As multas por descumprimento podem chegar a US$ 24 milhões ou 4% do faturamento anual mundial, o que for maior.
Âmbito do RGPD
O RGPD aplica-se às empresas que são:
- estabelecida na UE e processa dados pessoais
- Estabelecida fora da UE, mas que oferece bens e serviços a cidadãos e residentes da UE.
Definições de dados essenciais ao abrigo do RGPD
Conforme abordado em Artigo 4º do RGPDA lei define os seguintes termos relacionados a dados:
- Dados pessoais - informações relativas a um titular de dados identificado ou identificável.
- Dados genéticos - dados pessoais relativos às características genéticas de um titular de dados.
- Dados biométricos - dados pessoais relativos às características físicas, fisiológicas ou comportamentais de um titular de dados.
- Dados relativos à saúde - dados pessoais referentes à saúde física ou mental do titular dos dados.
Sob Artigo 9 do RGPDA lei estabelece diretrizes explícitas para o processamento de “categorias especiais” de dados pessoais. As categorias especiais de dados pessoais incluem dados sobre a origem racial ou étnica de um indivíduo, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical, dados genéticos, dados biométricos, dados relativos à saúde, vida sexual e orientação sexual.
Princípios fundamentais do tratamento de dados pessoais
Artigo 5 do RGPD Concentra-se nos princípios de conformidade para o processamento de dados pessoais:
- Legalidade, equidade e transparência – o tratamento de dados pessoais deve ser realizado de forma lícita, equitativa e transparente.
- Limitação da finalidade – processar dados pessoais para fins específicos e não por motivos incompatíveis com as finalidades iniciais.
- Minimização de dados – coletar apenas o que for necessário para cumprir uma finalidade legítima.
- Precisão – assegure-se de que os dados pessoais sejam precisos, mantidos atualizados e que as imprecisões sejam corrigidas sem demora.
- Limitação de armazenamento – armazene dados pessoais apenas pelo tempo necessário.
- Integridade e confidencialidade – assegurar que sejam aplicadas medidas de segurança adequadas aos dados pessoais para evitar o processamento não autorizado ou a perda de dados.
- Responsabilidade – assumir a responsabilidade e demonstrar conformidade na proteção de dados pessoais.
Direitos do titular dos dados
Artigos 12 a 21 do RGPD Liste os direitos concedidos aos titulares dos dados que as empresas devem cumprir. Aqui estão alguns exemplos:
Para obter informações sobre como a Cyera pode ajudar sua empresa a cumprir os princípios de processamento de dados do GDPR e garantir a preparação para atender aos direitos dos titulares dos dados, Leia este blog.