Přejít na obsah
Soukromí a compliance

GDPR

GDPR (obecné nařízení o ochraně osobních údajů) je komplexní zákon Evropské unie o ochraně osobních údajů, platný od května 2018, který upravuje, jak organizace shromažďují, zpracovávají a uchovávají osobní údaje jednotlivců v EU a EHP.

Jak to funguje

Jak funguje GDPR

GDPR nahradilo směrnici o ochraně osobních údajů z roku 1995 a vztahuje se na jakoukoli organizaci, která zpracovává osobní údaje osob v Evropské unii a Evropském hospodářském prostoru, bez ohledu na to, kde se samotná organizace nachází. Tento extrateritoriální dosah znamená, že nařízení se může vztahovat na společnost kdekoli na světě, pokud cílí na obyvatele EU nebo sleduje jejich chování.

Ve své podstatě nařízení vyžaduje, aby se každé zpracování osobních údajů opíralo o jeden ze šesti právních základů: souhlas, smlouvu, právní povinnost, životně důležité zájmy, úkol ve veřejném zájmu nebo oprávněné zájmy. Zakotvuje také zásady jako účelové omezení, minimalizaci údajů, omezení uložení, přesnost a odpovědnost a přiznává jednotlivcům práva včetně přístupu, opravy, výmazu, přenositelnosti a vznesení námitky.

Vymáhání zajišťují národní dozorové úřady (úřady pro ochranu osobních údajů), koordinované prostřednictvím Evropského sboru pro ochranu osobních údajů. Sankce za závažná porušení mohou dosáhnout až 20 milionů eur nebo 4 procent celkového celosvětového ročního obratu společnosti, podle toho, která hodnota je vyšší, a proto se soulad stal záležitostí na úrovni představenstva pro globální podniky.

U technik, jako je otisk zařízení a analytika, GDPR interaguje se směrnicí ePrivacy (tzv. "zákonem o cookies"). Čtení nebo zápis informací na zařízení uživatele obecně vyžaduje souhlas, pokud to není nezbytně nutné pro službu, kterou uživatel vyžádal, zatímco následné zpracování jakýchkoli výsledných osobních údajů musí i nadále splňovat požadavky GDPR na právní základ a transparentnost.

Proč na tom záleží

Proč na GDPR záleží při prevenci podvodů

GDPR určuje, jak může jakýkoli systém prevence podvodů fungovat v Evropě. Device intelligence a otisk zařízení mohou zpracovávat osobní údaje, takže provozovatelé musí určit platný právní základ (často oprávněné zájmy pro bezpečnost a prevenci podvodů, které nařízení výslovně uznává jako legitimní účel), zdokumentovat vyvažovací posouzení a být vůči uživatelům transparentní. Správné provedení chrání jak podnik před regulatorními sankcemi, tak jednotlivce před nepřiměřeným nebo skrytým sledováním, což z GDPR činí ústřední referenční bod pro nakládání s údaji s ohledem na soukromí v tomto regionu.

S TRACIO

Jak to řeší TRACIO

TRACIO je navržena pro nasazení s ohledem na GDPR: funguje jako služba device intelligence první strany zaměřená na bezpečnost a prevenci podvodů, minimalizuje signály, které uchovává, a poskytuje zákazníkům ovládací prvky, které potřebují k zdokumentování vlastního právního základu a zásad nakládání s údaji. TRACIO však žádného zákazníka automaticky neuvádí do souladu. Soulad závisí na tom, jak každý zákazník konfiguruje účely, oznámení, uchovávání a souhlas ve svém konkrétním kontextu, a právní odpovědnost za toto posouzení zůstává na zákazníkovi. TRACIO tuto práci podporuje, nikoli nahrazuje vlastní právní úsudek zákazníka.

FAQ

Často kladené otázky

Identifikujte každé zařízení s jistotou

Začněte s bezplatným plánem 2,500 volání API měsíčně. Bez platební karty.