GDPR
Significa "General Data Protection Regulation" (Reglamento General de Protección de Datos). GDPR, también conocida como el Reglamento (UE) 2016/679, es una ley de la Unión Europea redactada el 27 de abril de 2016 y establecida el 25 de mayo de 2018. Reemplaza la Directiva de Protección de Datos de la UE, que fue adoptada en 1995. El propósito principal de GDPR es proteger los datos personales de los residentes de los países de la Unión Europea (UE).
El documento de GDPR, de 88 páginas, comienza afirmando que la protección de las personas en relación con sus datos personales es un derecho humano fundamental. Las reglas y directrices del General Data Protection Regulation están diseñadas para respaldar esta premisa. Establece que todos los responsables del tratamiento de datos (organizaciones que recopilan y almacenan datos de los usuarios) deben proteger los datos, dar a los usuarios acceso a ellos y hacer que sean fáciles de transferir.
GDPR actualiza la Directiva de Protección de Datos anterior para adaptarla a los tiempos y las tecnologías modernas. Por ejemplo:
- El Reglamento 42 establece que los encargados del tratamiento de datos como los (sitios web) deben dejar clara su identidad y pedir el consentimiento de los usuarios antes de almacenar sus datos.
- El Reglamento 49 prohíbe las actividades maliciosas relacionadas con los datos, como el hackeo y los ataques de denegación de servicio.
- El Reglamento 83 establece que los responsables y encargados del tratamiento de datos deben mitigar los riesgos de seguridad mediante el uso de cifrado.
- El Artículo 33.1 exige que las organizaciones informen a sus usuarios en un plazo de 72 horas desde que se haya descubierto una filtración de datos.
¿A quién se aplica GDPR?
Todas las empresas y organizaciones públicas y privadas de la UE deben cumplir las directrices de GDPR. Las entidades que no cumplan las regulaciones pueden recibir multas y sanciones. Aunque GDPR suele asociarse con las industrias de TI, como los sitios web de comercio electrónico y los servicios de nube, se aplica a todas las organizaciones de la UE que almacenan datos personales. Algunos ejemplos son los servicios de atención médica, los bufetes de abogados, las instituciones educativas, las empresas de investigación científica y las entidades gubernamentales.
Aunque GDPR se puede hacer cumplir dentro de la Unión Europea, también se aplica a las empresas y organizaciones fuera de la UE que hacen negocios con residentes de la UE. Por ejemplo, si una empresa con sede en Estados Unidos almacena datos de personas que viven en Suecia, debe cumplir las regulaciones de GDPR. Desde el punto de vista del consumidor, GDPR protege tanto a los ciudadanos de la UE como a las personas que viven y trabajan en la UE. Las reglas se aplican a las personas que participan en transacciones comerciales, pero no a las actividades personales o domésticas.
Pon a prueba tu conocimiento