Hoppa till innehåll
Integritet och efterlevnad

GDPR

GDPR (den allmänna dataskyddsförordningen) är Europeiska unionens omfattande dataskyddslag, i kraft sedan maj 2018, som reglerar hur organisationer samlar in, behandlar och lagrar personuppgifter om individer i EU och EES.

Så fungerar det

Så fungerar GDPR

GDPR ersatte 1995 års dataskyddsdirektiv och gäller alla organisationer som behandlar personuppgifter om personer i Europeiska unionen och Europeiska ekonomiska samarbetsområdet, oavsett var organisationen själv är belägen. Denna extraterritoriella räckvidd innebär att ett företag var som helst i världen kan omfattas av förordningen om det riktar sig till eller övervakar personer bosatta i EU.

I grunden kräver förordningen att varje behandling av personuppgifter vilar på en av sex rättsliga grunder: samtycke, avtal, rättslig förpliktelse, grundläggande intressen, uppgift av allmänt intresse eller berättigade intressen. Den fastställer också principer som ändamålsbegränsning, uppgiftsminimering, lagringsminimering, riktighet och ansvarsskyldighet, och ger individer rättigheter som inkluderar tillgång, rättelse, radering, dataportabilitet och invändning.

Tillsynen sköts av nationella tillsynsmyndigheter (dataskyddsmyndigheter), samordnade genom Europeiska dataskyddsstyrelsen. Sanktioner för allvarliga överträdelser kan uppgå till 20 miljoner euro eller 4 procent av ett företags totala globala årsomsättning, beroende på vilket som är högst, vilket är skälet till att efterlevnad har blivit en fråga på styrelsenivå för globala företag.

För tekniker som enhetsfingeravtryck och analys samverkar GDPR med e-integritetsdirektivet (den så kallade "cookie-lagen"). Att läsa eller skriva information på en användares enhet kräver i allmänhet samtycke, såvida det inte är strikt nödvändigt för en tjänst som användaren begärt, medan den efterföljande behandlingen av eventuella personuppgifter som uppstår fortfarande måste uppfylla GDPR:s krav på rättslig grund och transparens.

Varför det är viktigt

Varför GDPR är viktigt för bedrägeriförebyggande

GDPR formar hur ett bedrägeriförebyggande system får fungera i Europa. Enhetsintelligens och fingeravtryck kan behandla personuppgifter, så operatörer måste identifiera en giltig rättslig grund (ofta berättigade intressen för säkerhet och bedrägeriförebyggande, vilket förordningen uttryckligen erkänner som ett legitimt ändamål), dokumentera en intresseavvägning och vara transparenta mot användarna. Att göra detta rätt skyddar både företaget från tillsynssanktioner och individerna från oproportionerlig eller dold övervakning, vilket gör GDPR till den centrala referenspunkten för integritetsmedveten datahantering i regionen.

Med TRACIO

Så hanterar TRACIO det

TRACIO är utformat för GDPR-medveten driftsättning: det fungerar som en förstaparts enhetsintelligenstjänst inriktad på säkerhet och bedrägeriförebyggande, minimerar de signaler det behåller och ger kunderna de kontroller de behöver för att dokumentera sin egen rättsliga grund och sina datahanteringspolicyer. TRACIO gör dock ingen kund automatiskt regelefterlevande. Efterlevnad beror på hur varje kund konfigurerar ändamål, information, lagring och samtycke i sitt specifika sammanhang, och det juridiska ansvaret för den bedömningen kvarstår hos kunden. TRACIO stöder detta arbete snarare än att ersätta kundens eget juridiska omdöme.

FAQ

Vanliga frågor

Identifiera varje enhet med säkerhet

Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.