GDPR

È l'acronimo di "General Data Protection Regulation". Il GDPR, noto anche come Regolamento (UE) 2016/679, è una legge dell'Unione europea redatta il 27 aprile 2016 ed entrata in vigore il 25 maggio 2018. Sostituisce la Direttiva dell'UE sulla protezione dei dati, adottata nel 1995. Lo scopo principale del GDPR è proteggere i dati personali dei residenti nei Paesi dell'Unione europea (UE).

Il documento del GDPR, composto da 88 pagine, inizia affermando che la protezione delle persone per quanto riguarda i loro dati personali è un diritto umano fondamentale. Le regole e le linee guida contenute nel General Data Protection Regulation sono pensate per sostenere questo principio. Il documento stabilisce che tutti i titolari del trattamento (le organizzazioni che raccolgono e archiviano i dati degli utenti) devono proteggere i dati, consentire agli utenti di accedervi e renderli facilmente trasferibili.

Il GDPR aggiorna la precedente Direttiva sulla protezione dei dati per adattarla ai tempi e alle tecnologie moderne. Ad esempio:

  • Il Regolamento 42 stabilisce che i responsabili del trattamento dei dati come i (siti web) devono rendere chiara la propria identità e chiedere il consenso agli utenti prima di archiviare i loro dati.
  • Il Regolamento 49 vieta le attività dannose relative ai dati, come l'hacking e gli attacchi di negazione del servizio.
  • Il Regolamento 83 stabilisce che i titolari e i responsabili del trattamento dovrebbero ridurre i rischi per la sicurezza usando la crittografia.
  • L'articolo 33.1 impone alle organizzazioni di informare gli utenti entro 72 ore dalla scoperta di una violazione dei dati.

A chi si applica il GDPR?

Le linee guida del GDPR devono essere seguite da tutte le aziende e organizzazioni pubbliche e private all'interno dell'UE. Alle entità che non rispettano i regolamenti possono essere applicate multe e sanzioni. Sebbene il GDPR sia comunemente associato ai settori informatici, come i siti di commercio elettronico e i servizi cloud, si applica a tutte le organizzazioni dell'UE che archiviano dati personali. Tra gli esempi rientrano i servizi sanitari, gli studi legali, gli istituti scolastici, le aziende di ricerca scientifica e gli enti governativi.

Sebbene il GDPR sia applicabile all'interno dell'Unione europea, si applica anche alle aziende e alle organizzazioni esterne all'UE che svolgono attività commerciali con residenti dell'UE. Ad esempio, se un'azienda con sede negli Stati Uniti archivia i dati di persone che vivono in Svezia, deve conformarsi ai regolamenti del GDPR. Dal punto di vista dei consumatori, il GDPR protegge sia i cittadini dell'UE sia le persone che vivono e lavorano nell'UE. Le regole si applicano alle persone coinvolte in transazioni commerciali, ma non alle attività personali o domestiche.

Aggiornato May 23, 2018 da Per C.

quizMetti alla prova le tue conoscenze

Which of the following is a text encoding standard?

A
ATF
0%
B
EFT
0%
C
OTT
0%
D
UTF
0%
Correct! Incorrect!     View the UTF definition.
More Quizzes →

Il dizionario informatico Tech Terms

La definizione di GDPR in questa pagina è una definizione originale scritta dagli autori di TechTerms.com. Se desideri fare riferimento a questa pagina o citare questa definizione, utilizza la barra di citazione verde direttamente sotto la definizione.

Il nostro obiettivo è spiegare la terminologia informatica in modo semplice e comprensibile. Ci impegniamo per l'accuratezza e la semplicità in ogni definizione pubblicata. Se hai commenti o vuoi suggerire un nuovo termine tecnico, contattaci.

La newsletter di Tech Terms

Migliora le tue conoscenze tecniche con la nostra newsletter giornaliera o settimanale! Iscriviti oggi e ricevi nuovi termini e quiz nella tua casella di posta.

Iscriviti alla newsletter gratuita di TechTerms

Con quale frequenza desideri ricevere un'e-mail?

Puoi annullare l'iscrizione o modificare la frequenza in qualsiasi momento tramite i link presenti in ogni e-mail. Domande? Contattaci.

Nota: La newsletter viene inviata in inglese.