Gdpr 2016: regolamento protezione dati personali

glossario informatico

Cos’è il GDPR? Il regolamento generale sulla protezione dei dati (GDPR), approvato dal Parlamento europeo e dal Consiglio nell’aprile 2016, sostituisce la direttiva sulla protezione dei dati 95/46 / CE nella primavera del 2018 come legge principale che regola il modo in cui le società proteggono i dati personali dei cittadini dell’UE.

Le aziende che sono già conformi alla Direttiva devono assicurarsi che siano anche conformi ai nuovi requisiti del GDPR.

Requisiti GDPR 2016

I
requisiti del GDPR si applicano a ciascuno stato membro dell’Unione
Europea, con l’obiettivo di creare una protezione più coerente dei dati
dei consumatori e dei dati personali in tutte le nazioni dell’UE. Alcuni dei requisiti chiave per la privacy e la protezione dei dati del GDPR includono:

  • Richiesta del consenso dei soggetti per l’elaborazione dei dati
  • Anonimizzare i dati raccolti per proteggere la privacy
  • Fornire notifiche di violazione dei dati
  • Gestire in sicurezza il trasferimento di dati oltre confine
  • Richiedere ad alcune società di nominare un responsabile della protezione dei dati per sovrintendere alla conformità al GDPR

In poche parole, il GDPR impone una serie di standard di base per le aziende che gestiscono i dati dei cittadini dell’UE per salvaguardare meglio il trattamento e la circolazione dei dati personali dei cittadini.

Quali tipi di dati sulla privacy protegge il GDPR 2016?

  • Informazioni di base sull’identità come nome, indirizzo
  • Dati Web come posizione, indirizzo IP, dati dei cookie e tag RFID
  • Dati sanitari e genetici
  • Dati biometrici
  • Dati razziali o etnici
  • Opinioni politiche
  • Orientamento sessuale

Quali aziende sono interessate dal GDPR?

Qualsiasi azienda che memorizza o elabora informazioni personali sui cittadini dell’UE all’interno degli stati dell’UE deve conformarsi al GDPR, anche se non ha una presenza commerciale all’interno dell’UE.

Criteri specifici per le aziende che devono conformarsi sono:

  • Una presenza in un paese dell’UE.
  • Nessuna presenza nell’UE, ma elabora i dati personali dei residenti europei.
  • Oltre 250 dipendenti.
  • Meno di 250 dipendenti, ma il trattamento dei dati incide sui diritti e sulle libertà degli interessati, non è occasionale o include alcuni tipi di dati personali sensibili. Ciò significa effettivamente per tutte le aziende.
Nota sui consigli per gli acquisti su questo sito
Nei miei articoli qualche volta incontrerai alcuni link ad Amazon. In qualità di Affiliato Amazon io ricevo un guadagno dagli acquisti idonei.