EU General Data Protection Regulation - EU GDPR
Regulamentação Geral de Proteção de Dados da UE
Regulamentação Geral de Proteção de Dados da UE
As opções disponíveis cobrem todas as necessidades, desde pessoais, corporativas até governamentais.
Solução - Implemente proteções apropriadas, padrões técnicos e políticas, como: criptografia de dados pessoais / informações pessoalmente identificáveis (PII) para minimizar o risco de não conformidade (Saiba mais – Melhores práticas em padrões de pendrives criptografados)
Possivelmente a maior mudança no cenário regulatório de privacidade de dados.
Notificações de violações de dados devem ser executadas até 72 horas depois do conhecimento da violação, onde possível, embora a notificação não precise ser feita para o DPA se for improvável que resulte em risco para os direitos ou liberdades dos indivíduos.
As condições para o consentimento foram fortalecidas e as empresas não poderão mais usar longos termos e condições, repletos de termos legais, uma vez que o pedido de consentimento deve ser dado de forma inteligível e de fácil acesso, com a finalidade do processamento dos dados incluídos nesse consentimento.
Também conhecido como Apagamento de Dados, o direito de ser esquecido permite ao objeto dos dados que seus dados pessoais sejam apagados pelo controlador de dados, pare a distribuição futura dos dados e potencialmente que terceiros interrompam o processamento dos dados. As condições para o apagamento, conforme definido no (artigo 17), incluem os dados que não são mais relevantes para as finalidades originais de processamento ou o objeto dos dados retirando seu consentimento.
Deve-se observar também que esse direito exige que os controladores comparem os direitos dos objetos com o "interesse público na disponibilidade dos dados", ao considerar tais solicitações.
Informações Pessoalmente Identificáveis (PII) referem-se a dados mantidos sobre os cidadãos da UE que, se revelados, poderia resultar em danos para aqueles cujas informações foram comprometidas. PII podem incluir registros médicos, dados biométricos, números de passaporte e Informações Financeiras Pessoalmente Identificáveis (PIFI) como também dados de segurança social e cartão de crédito. Informações que não podem ser consideradas PII, como nome e sobrenome, podem se tornar PII se relacionadas a outros dados.