GDPR
GDPR (General Data Protection Regulation) הוא חוק הגנת המידע המקיף של האיחוד האירופי, שנכנס לתוקף במאי 2018, ומסדיר כיצד ארגונים אוספים, מעבדים ומאחסנים את הנתונים האישיים של יחידים באיחוד האירופי ובאזור הכלכלי האירופי (EEA).
איך GDPR עובד
ה-GDPR החליף את הנחיית הגנת המידע משנת 1995 וחל על כל ארגון המעבד נתונים אישיים של אנשים באיחוד האירופי ובאזור הכלכלי האירופי, ללא קשר למקום שבו הארגון עצמו ממוקם. ההיקף החוץ-טריטוריאלי הזה משמעו שחברה בכל מקום בעולם עשויה להיכנס לתחולת הרגולציה אם היא מכוונת לתושבי האיחוד האירופי או מנטרת את התנהגותם.
בבסיסה, הרגולציה מחייבת שכל פעולת עיבוד של נתונים אישיים תישען על אחד משישה בסיסים חוקיים: הסכמה, חוזה, חובה חוקית, אינטרסים חיוניים, משימה ציבורית או אינטרסים לגיטימיים. היא גם מעגנת עקרונות כגון הגבלת מטרה, מזעור נתונים, הגבלת אחסון, דיוק ואחריותיות, ומעניקה ליחידים זכויות הכוללות גישה, תיקון, מחיקה, ניוד והתנגדות.
האכיפה מתבצעת בידי רשויות פיקוח לאומיות (רשויות הגנת מידע), המתואמות באמצעות המועצה האירופית להגנת המידע. עונשים על הפרות חמורות יכולים להגיע עד 20 מיליון אירו או 4 אחוזים ממחזור המכירות השנתי הכלל-עולמי של החברה, לפי הגבוה מביניהם, וזו הסיבה שהציות הפך לדאגה ברמת הדירקטוריון עבור עסקים גלובליים.
עבור טכניקות כגון טביעת אצבע של מכשיר וניתוח נתונים, ה-GDPR מתקשר עם הנחיית ePrivacy (מה שמכונה "חוק העוגיות"). קריאה או כתיבה של מידע על מכשיר של משתמש מחייבת בדרך כלל הסכמה, אלא אם כן היא הכרחית בהחלט עבור שירות שהמשתמש ביקש, בעוד שהעיבוד במורד הזרם של כל נתון אישי הנובע מכך עדיין חייב לעמוד בדרישות הבסיס החוקי והשקיפות של ה-GDPR.
מדוע GDPR חשוב למניעת הונאות
ה-GDPR מעצב את האופן שבו כל מערכת למניעת הונאות רשאית לפעול באירופה. מודיעין מכשירים וטביעת אצבע עשויים לעבד נתונים אישיים, ולכן המפעילים חייבים לזהות בסיס חוקי תקף (לעיתים קרובות אינטרסים לגיטימיים לצורכי אבטחה ומניעת הונאות, שהרגולציה מכירה בהם במפורש כמטרה לגיטימית), לתעד הערכת איזון ולנהוג בשקיפות מול המשתמשים. עשייה נכונה של זה מגינה הן על העסק מפני עונשים רגולטוריים והן על היחידים מפני מעקב לא-מידתי או נסתר, מה שהופך את ה-GDPR לנקודת הייחוס המרכזית לטיפול בנתונים מודע-פרטיות באזור.
איך TRACIO מטפלת בזה
TRACIO מתוכננת לפריסה מודעת-GDPR: היא פועלת כשירות מודיעין מכשירים מהצד-הראשון המתמקד באבטחה ובמניעת הונאות, ממזערת את האותות שהיא שומרת ומעניקה ללקוחות את הבקרות שהם צריכים כדי לתעד את הבסיס החוקי ואת מדיניות הטיפול בנתונים שלהם. עם זאת, TRACIO אינה הופכת אף לקוח לתואם אוטומטית. הציות תלוי באופן שבו כל לקוח מגדיר מטרות, הודעות, שמירה והסכמה בהקשר הספציפי שלו, והאחריות המשפטית להערכה זו נשארת אצל הלקוח. TRACIO תומכת בעבודה זו במקום להחליף את שיקול הדעת המשפטי של הלקוח עצמו.
מונחים קשורים
העמיקו עוד
שאלות נפוצות
זהו כל מכשיר בביטחון
התחילו עם תוכנית חינמית של 2,500 קריאות API בחודש. אין צורך בכרטיס אשראי.