Salt la conținut
Confidențialitate și conformitate

GDPR

GDPR (Regulamentul general privind protecția datelor) este legea cuprinzătoare de protecție a datelor a Uniunii Europene, în vigoare din mai 2018, care reglementează modul în care organizațiile colectează, prelucrează și stochează datele cu caracter personal ale persoanelor din UE și SEE.

Cum funcționează

Cum funcționează GDPR

GDPR a înlocuit Directiva privind protecția datelor din 1995 și se aplică oricărei organizații care prelucrează datele cu caracter personal ale persoanelor din Uniunea Europeană și din Spațiul Economic European, indiferent de locul în care este situată organizația însăși. Această aplicare extrateritorială înseamnă că o companie de oriunde din lume poate intra sub incidența regulamentului dacă vizează sau monitorizează rezidenți ai UE.

În esența sa, regulamentul impune ca fiecare act de prelucrare a datelor cu caracter personal să se întemeieze pe unul dintre cele șase temeiuri legale: consimțământ, contract, obligație legală, interese vitale, sarcină de interes public sau interese legitime. El consacră, de asemenea, principii precum limitarea scopului, reducerea la minimum a datelor, limitarea stocării, exactitatea și responsabilitatea, și acordă persoanelor drepturi care includ accesul, rectificarea, ștergerea, portabilitatea și opoziția.

Aplicarea este asigurată de autoritățile naționale de supraveghere (autoritățile pentru protecția datelor), coordonate prin intermediul Comitetului european pentru protecția datelor. Sancțiunile pentru încălcări grave pot ajunge până la 20 de milioane de euro sau 4 la sută din cifra de afaceri anuală mondială totală a unei companii, luându-se în calcul valoarea mai mare, motiv pentru care conformitatea a devenit o preocupare la nivel de consiliu de administrație pentru afacerile globale.

Pentru tehnici precum amprentarea dispozitivelor și analiza, GDPR interacționează cu Directiva ePrivacy (așa-numita "lege a cookie-urilor"). Citirea sau scrierea de informații pe dispozitivul unui utilizator necesită în general consimțământ, cu excepția cazului în care este strict necesară pentru un serviciu solicitat de utilizator, în timp ce prelucrarea ulterioară a oricăror date cu caracter personal rezultate trebuie totuși să îndeplinească cerințele GDPR privind temeiul legal și transparența.

De ce contează

De ce contează GDPR pentru prevenirea fraudei

GDPR modelează modul în care orice sistem de prevenire a fraudei poate funcționa în Europa. Inteligența dispozitivelor și amprentarea pot prelucra date cu caracter personal, așa că operatorii trebuie să identifice un temei legal valabil (frecvent interesele legitime pentru securitate și prevenirea fraudei, pe care regulamentul le recunoaște explicit ca scop legitim), să documenteze o evaluare de echilibrare și să fie transparenți față de utilizatori. Realizarea corectă a acestui lucru protejează atât compania de sancțiunile de reglementare, cât și persoanele de o supraveghere disproporționată sau ascunsă, ceea ce face din GDPR punctul de referință central pentru o gestionare a datelor conștientă de confidențialitate în regiune.

Cu TRACIO

Cum gestionează TRACIO acest lucru

TRACIO este proiectată pentru o implementare conștientă de GDPR: funcționează ca un serviciu de inteligență a dispozitivelor de primă parte axat pe securitate și prevenirea fraudei, reduce la minimum semnalele pe care le reține și oferă clienților controalele de care au nevoie pentru a-și documenta propriul temei legal și propriile politici de gestionare a datelor. TRACIO nu face, însă, niciun client automat conform. Conformitatea depinde de modul în care fiecare client configurează scopurile, notificările, retenția și consimțământul în contextul său specific, iar responsabilitatea legală pentru această evaluare rămâne la client. TRACIO sprijină această activitate, în loc să înlocuiască propria judecată juridică a clientului.

ÎNTREBĂRI FRECVENTE

Întrebări frecvente

Identifică fiecare dispozitiv cu încredere

Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.