O que é GDPR
Regulamento europeu de proteção de dados
GDPR (Regulamento Geral de Proteção de Dados) é um regulamento da União Europeia sobre proteção de dados pessoais que entrou em vigor em 25 de maio de 2018.
Princípios fundamentais
- Legalidade e transparência — processamento apenas com consentimento
- Limitação de finalidade — dados apenas para fins declarados
- Minimização de dados — coletar apenas o necessário
- Exatidão — manter a precisão dos dados
- Limitação de armazenamento — exclusão após alcançar o objetivo
- Integridade e confidencialidade — proteção contra acesso não autorizado
Direitos dos titulares dos dados
- Direito de acesso aos dados pessoais
- Direito de retificação
- Direito ao apagamento (direito ao esquecimento)
- Direito à limitação do tratamento
- Direito à portabilidade dos dados
- Direito de oposição
Penalidades
- Até 20 milhões de euros ou 4% do faturamento anual por violações graves
- Até 10 milhões de euros ou 2% do faturamento por violações menos graves
Aplicabilidade
O GDPR aplica-se a todas as empresas que processam dados de residentes da UE, independentemente da localização da empresa.