GDPR
Zkratka pro „Obecné nařízení o ochraně údajů“. GDPR, také známé jako nařízení (EU) 2016/679, je zákon Evropské unie vypracovaný 27. dubna 2016 a zavedený 25. května 2018. Nahrazuje směrnici EU o ochraně údajů, která byla přijata v roce 1995. Primárním účelem GDPR má chránit osobní datum obyvatel zemí Evropské unie (EU).
88stránkový dokument GDPR začíná tvrzením, že ochrana lidí v souvislosti s jejich osobními údaji je základním lidským právem. Pravidla a pokyny v obecném nařízení o ochraně osobních údajů jsou navrženy tak, aby tento předpoklad podporovaly. Uvádí, že všichni správci dat (organizace, které shromažďují a ukládají uživatelská data) musí data chránit, poskytnout uživatelům přístup k datům a zajistit snadnou přenositelnost dat.
GDPR aktualizuje předchozí směrnici o ochraně údajů tak, aby odpovídala moderní době a technologiím. Například:
- Nařízení 42 stanoví, že zpracovatelé údajů (např Webové stránky) musí před uložením svých údajů vyjasnit svoji totožnost a požádat uživatele o souhlas.
- Nařízení 49 zakazuje škodlivou činnost v souvislosti s údaji, jako je např suchý a odmítnutí služby útoky.
- Nařízení 83 stanoví, že správci a zpracovatelé údajů by měli zmírňovat bezpečnostní rizika používáním šifrování.
- Článek 33.1 požaduje, aby organizace informovaly své uživatele do 72 hodin od zjištění narušení dat.
Na koho se vztahuje GDPR?
Pokyny GDPR musí dodržovat všechny veřejné a soukromé společnosti a organizace v EU. Pokuty a pokuty mohou být vyměřovány subjektům, které nedodržují předpisy. Zatímco GDPR je běžně spojován s IT průmyslová odvětví, jako např e-commerce webové stránky a mrak služby, vztahuje se na všechny organizace EU, které ukládají osobní údaje. Mezi příklady patří služby zdravotní péče, právnické firmy, vzdělávací instituce, firmy zabývající se vědeckým výzkumem a vládní subjekty.
Ačkoli je nařízení GDPR vymahatelné v rámci Evropské unie, vztahuje se také na společnosti a organizace mimo EU, které obchodují s rezidenty EU. Pokud například společnost se sídlem v USA ukládá údaje o jednotlivcích žijících ve Švédsku, musí vyhovovat předpisům GDPR. Na straně spotřebitelů GDPR chrání občany EU i lidi, kteří v EU žijí a pracují. Pravidla se vztahují na jednotlivce zapojené do obchodních transakcí, ale nevztahují se na osobní nebo domácí činnosti.