GDPR

Significa "General Data Protection Regulation". O GDPR, também conhecido como Regulamento (UE) 2016/679, é uma lei da União Europeia elaborada em 27 de abril de 2016 e instituída em 25 de maio de 2018. Ele substitui a Diretiva de Proteção de Dados da UE, adotada em 1995. O principal objetivo do GDPR é proteger os dados pessoais dos residentes de países da União Europeia (UE).

O documento do GDPR, com 88 páginas, começa afirmando que a proteção das pessoas em relação aos seus dados pessoais é um direito humano fundamental. As regras e diretrizes do Regulamento Geral sobre a Proteção de Dados foram criadas para apoiar essa premissa. Ele estabelece que todos os controladores de dados (organizações que coletam e armazenam dados de usuários) devem proteger os dados, dar aos usuários acesso a eles e torná-los facilmente transferíveis.

O GDPR atualiza a antiga Diretiva de Proteção de Dados para que ela seja relevante para os tempos e as tecnologias modernas. Por exemplo:

  • O Regulamento 42 estabelece que os processadores de dados como (sites) devem deixar clara sua identidade e pedir o consentimento dos usuários antes de armazenar seus dados.
  • O Regulamento 49 proíbe atividades maliciosas relacionadas a dados, como invasões e ataques de negação de serviço.
  • O Regulamento 83 estabelece que os controladores e processadores de dados devem reduzir os riscos de segurança usando criptografia.
  • O Artigo 33.1 exige que as organizações informem seus usuários em até 72 horas após a descoberta de uma violação de dados.

A Quem o GDPR se Aplica?

As diretrizes do GDPR devem ser seguidas por todas as empresas e organizações públicas e privadas dentro da UE. Multas e penalidades podem ser aplicadas a entidades que não cumprirem os regulamentos. Embora o GDPR seja comumente associado aos setores de TI, como sites de comércio eletrônico e serviços de nuvem, ele se aplica a todas as organizações da UE que armazenam dados pessoais. Alguns exemplos incluem serviços de saúde, escritórios de advocacia, instituições educacionais, empresas de pesquisa científica e entidades governamentais.

Embora o GDPR possa ser aplicado dentro da União Europeia, ele também se aplica a empresas e organizações fora da UE que fazem negócios com residentes da UE. Por exemplo, se uma empresa sediada nos EUA armazena dados de pessoas que vivem na Suécia, ela deve cumprir os regulamentos do GDPR. Do lado do consumidor, o GDPR protege tanto cidadãos da UE quanto pessoas que vivem e trabalham na UE. As regras se aplicam a indivíduos envolvidos em transações comerciais, mas não se aplicam a atividades pessoais ou domésticas.

Atualizado May 23, 2018 por Per C.

quizTeste seus conhecimentos

A transient connection between a client and server is called what?

A
Meeting
0%
B
Session
0%
C
Huddle
0%
D
Class
0%
Correct! Incorrect!     View the Session definition.
More Quizzes →

O dicionário de informática Tech Terms

A definição de GDPR nesta página é uma definição original escrita pelos autores do TechTerms.com. Se você quiser fazer referência a esta página ou citar esta definição, use a barra de citação verde logo abaixo da definição.

Nosso objetivo é explicar a terminologia de informática de um jeito fácil de entender. Buscamos precisão e clareza em cada definição que publicamos. Se você tiver comentários sobre esta definição ou quiser sugerir um novo termo técnico, entre em contato.

A newsletter do Tech Terms

Amplie seus conhecimentos técnicos com nossa newsletter diária ou semanal! Assine hoje e receba novos termos e quizzes na sua caixa de entrada.

Assine a newsletter gratuita do TechTerms

Com que frequência você gostaria de receber um e-mail?

Você pode cancelar a assinatura ou alterar a frequência a qualquer momento usando os links disponíveis em cada e-mail. Dúvidas? Entre em contato.

Observação: a newsletter é enviada em inglês.