Ziua Z pentru companii: De astăzi a intrat în vigoare noul Regulament UE pentru protecția datelor. Ce prevede GDPR și cum să vă feriți de sancțiunile usturătoare, care pot ajunge la zeci de m
Noul Regulament General pentru Protecția Datelor (GDPR) va intra în vigoare în statele Uniunii Europene pe 25 mai, instituțiile, companiile și organizațiile având obligații suplimentare privind procesarea informațiilor private.
Toate companiile sunt obligate să înștiințeze clienții în următoarele zile despre noile reguli privind utilizarea datelor private.
Potrivit Comisiei Europene, orice informație prin care o persoană poate fi identificată este considerată ca având caracter privat. Este vorba de informații precum numele, adresa, seria actelor de identitate, codurile de protocol Internet, date despre starea de sănătate. “Noile reglementări se aplică atunci când datele sunt colectate, utilizate ori stocate digital sau într-un sistem structurat tipărit”, precizează Comisia Europeană.
“În procesarea datelor, organizațiile trebuie să furnizeze informații clare referitoare la modul de utilizare: în ce scop sunt folosite datele, care este baza legală de procesare, cât timp vor fi stocate datele, ce entități le pot accesa, care sunt drepturile fundamentale de protecție a datelor, dacă datele vor fi transferate în afara Uniunii Europene, în ce condiții poate fi depusă plângere, cum poate fi anulat acordul privind procesarea datelor”, subliniază CE.
“Dacă datele unei persoane nu mai sunt procesate ori sunt utilizate ilegal, persoana respectivă poate cere ștergerea datelor sale. Cu toate acestea, trebuie garantate alte drepturi UE, precum libertatea de exprimare”, explică Executivul UE.