GDPR
siglaprivacidadegovernança e risco
Significa: General Data Protection Regulation
A lei abrangente de proteção de dados da União Europeia, em vigor desde 2018.
O Regulamento Geral de Proteção de Dados estabelece regras para o tratamento de dados pessoais, consentimento, limites de finalidade, direitos de acesso e exclusão, com penalidades reais, e se aplica a quem processa dados de residentes da UE. A LGPD brasileira é fortemente inspirada nele.
O GDPR é o regulamento europeu de proteção de dados que redefiniu as expectativas globais, e sua influência vem tanto do alcance quanto do conteúdo. Aplica-se ao tratamento de dados pessoais de pessoas na União Europeia independentemente de onde esteja quem trata, então empresas sem escritório europeu se viram no escopo, e muitas escolheram aplicá-lo em todo lugar em vez de manter dois sistemas.
O mecanismo central é que o tratamento exige uma base legal, e o consentimento é apenas uma das seis. Isso surpreende quem equipara conformidade a avisos de cookies: interesse legítimo, contrato e obrigação legal cobrem boa parte do tratamento comum, e recorrer ao consentimento onde outra base se aplica cria uma obrigação de honrar a retirada que o negócio talvez não queira.
As obrigações que pesam na operação são as que têm relógio. Notificação de incidente à autoridade supervisora em setenta e duas horas a partir da ciência, pedidos de titulares respondidos em um mês, e registros de tratamento mantidos, e não reconstruídos sob pressão. As multas são calculadas sobre o faturamento global, e foi isso que tirou a proteção de dados do rodapé jurídico e a levou ao conselho de administração.
Também conhecido como: gdpr, lgpd, data protection regulation