Skip to main content

Webinar sob demanda em breve...


Webinar sob demanda em breve...

Regulamento Geral de Proteção de Dados da UE (GDPR)

O Regulamento Geral de Proteção de Dados da União Europeia (GDPR) é uma lei abrangente de privacidade que regula a forma como as organizações coletam, usam e protegem os dados pessoais de indivíduos dentro da União Europeia.


O que é o Regulamento Geral de Proteção de Dados da UE (GDPR)

O Regulamento Geral de Proteção de Dados da União Europeia (GDPR, General Data Protection Regulation), implementado em 2018, harmoniza as leis de proteção de dados entre os países-membros da UE e estabelece regras rígidas para organizações que lidam com dados pessoais. A lei se aplica a qualquer entidade – independentemente da localização – que processe dados de pessoas residentes na UE.

O GDPR dá aos indivíduos direitos significativos sobre seus dados, como acesso, correção, exclusão e portabilidade. O regulamento estabelece ainda princípios de processamento legítimo, transparência e prestação de contas, exigindo que as organizações protejam os dados pessoais por meio de medidas técnicas e organizacionais.

O GDPR funciona em conjunto com outras estruturas regulatórias, como a Lei de Inteligência Artificial da União Europeia (EU AI Act) e a Lei de Direitos de Privacidade da Califórnia, Estados Unidos (CPRA), formando uma base para normas internacionais de privacidade.

 

Por que o GDPR é importante

O GDPR remodelou as práticas globais de privacidade ao enfatizar os direitos individuais, a gestão do consentimento e a responsabilidade das organizações. O regulamento serviu como modelo para leis semelhantes em todo o mundo, incluindo a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei Geral de Proteção de Dados do Brasil (LGPD).

A conformidade com o GDPR ajuda as organizações a mitigar riscos, fortalecer a confiança de seus clientes e demonstrar responsabilidade ética no tratamento de dados. A violação do regulamento pode resultar em multas de até 20 milhões de euros ou 4% do faturamento anual global da empresa, o que faz com que a conformidade com o GDPR seja uma prioridade.

Além da fiscalização, o GDPR estabelece uma estrutura de transparência e justiça que orienta a inovação responsável e a gestão de dados entre países.

 

Como o GDPR é aplicado na prática

  • Obtenção de consentimento válido antes do tratamento de dados pessoais.
  • Nomeação de um encarregado pela proteção de dados (DPO, Data Protection Officer) para supervisionar a conformidade.
  • Realização de avaliações de impacto sobre a proteção de dados (DPIAs, Data Protection Impact Assessments) em atividades de alto risco.
  • Resposta às solicitações dos titulares de dados em até um mês.
  • Implementação de políticas de minimização e retenção de dados, para limitar o armazenamento desnecessário.
  • Comunicação de violações às autoridades supervisoras no prazo de 72 horas.

Leis e normas relacionadas

  • Regulamento Geral de Proteção de Dados da UE (GDPR)
  • Lei de Direitos de Privacidade da Califórnia, EUA (CPRA)
  • Lei de Proteção de Dados Pessoais Digitais da Índia (DPDPA, Digital Personal Data Protection Act)
  • Norma ISO/IEC 27701 (gestão da privacidade de informações)

 

Como a OneTrust contribui com a conformidade com o GDPR


A plataforma OneTrust ajuda as organizações a operacionalizar a conformidade com o GDPR, automatizando registros de atividades de tratamento, gerenciando o consentimento e os direitos dos titulares de dados e monitorando riscos associados a terceiros. O software dá suporte à governança da privacidade em geral e à preparação para auditorias.
[Explorar soluções →]

Perguntas frequentes

 

 

O GDPR se aplica a qualquer organização que processe dados pessoais de indivíduos na União Europeia, independentemente de onde esteja sediada.

O GDPR se baseia em um conjunto de princípios fundamentais que regulam como os dados pessoais devem ser tratados, o que inclui:legitimidade legal; justiça; transparência; limitação da finalidade; minimização; exatidão; limitação de armazenamento; integridade e confidencialidade. A lei também enfatiza a prestação de contas, ou seja, que as organizações demonstrem sua conformidade com todos esses princípios.

O GDPR influenciou muitas estruturas regulatórias de privacidade em todo o mundo – incluindo o CPRA, a LGPD e a DPDPA –, ao estabelecer padrões para o consentimento, os direitos relacionados aos dados e a responsabilização.

 

Termos relacionados no glossário

  • CPRA
  • Avaliação de impacto sobre a proteção de dados
  • Minimização de dados
  • Privacidade de dados

Você também pode se interessar: