GDPR
General Data Protection Regulation — Regulamento (UE) 2016/679.
O General Data Protection Regulation harmonizou as regras de proteção de dados em toda a União Europeia. Estabelece princípios, direitos dos titulares, obrigações de controladores e processadores, e sanções administrativas que chegam a € 20 milhões ou 4% do faturamento global.
O GDPR é o regulamento europeu de proteção de dados pessoais, em vigor desde maio de 2018. Aplica-se a qualquer empresa que trate dados de residentes da UE, independentemente de onde a empresa está sediada.
Requisitos principais
Princípios (Art. 5)
Licitude, lealdade, transparência, limitação de finalidades, minimização.
Bases Legais (Art. 6)
6 bases: consentimento, contrato, obrigação legal, vital, interesse público, legítimo interesse.
Direitos dos Titulares (Art. 12-22)
Acesso, retificação, apagamento, portabilidade, oposição, decisões automatizadas.
DPIA (Art. 35)
Avaliação de impacto obrigatória para tratamentos de alto risco.
Notificação de Incidentes (Art. 33)
72 horas para notificar a autoridade supervisora.
Transferências Internacionais (Cap. V)
SCCs, BCRs ou decisões de adequação para sair do EEE.