Mis on GDPR
Euroopa andmekaitse määrus
GDPR (Isikuandmete kaitse üldmäärus) on Euroopa Liidu isikuandmete kaitse määrus, mis jõustus 25. mail 2018.
Põhiprintsiibid
- Seaduslikkus ja läbipaistvus — töötlemine ainult nõusolekuga
- Eesmärgi piiramine — andmed ainult määratud eesmärkidel
- Andmete minimeerimine — kogu ainult vajalikku
- Täpsus — hoia andmete täpsust
- Säilitamise piiramine — kustuta pärast eesmärgi saavutamist
- Terviklikkus ja konfidentsiaalsus — kaitse volitamata juurdepääsu eest
Andmesubjekti õigused
- Õigus pääseda ligi isikuandmetele
- Õigus parandamisele
- Õigus kustutamisele (õigus olla unustatud)
- Õigus töötlemise piiramisele
- Õigus andmete ülekandmisele
- Õigus esitada vastuväiteid
Karistused
- Tõsiste rikkumiste eest kuni 20 miljonit eurot või 4% aastakäibest
- Vähem tõsiste rikkumiste eest kuni 10 miljonit eurot või 2% käibest
Kohaldatavus
GDPR kehtib kõigi ettevõtete kohta, kes töötlevad EL-i elanike andmeid, olenemata ettevõtte asukohast.