Certificação GDPR

Certificação GDPR
Esquema de certificação de proteção de dados para proteção de dados pessoais.

O que é o Regulamento Geral de Proteção de Dados?

O Regulamento Geral de Proteção de Dados (GDPR) foi aprovada em 27 de abril de 2016 e tornou-se obrigatória para todos os Estados-Membros da União Europeia em 25 de maio de 2018, criando um quadro jurídico único sem a necessidade de legislação nacional e abolindo a legislação existente. O novo regulamento aumenta significativamente as obrigações das organizações, enquanto a importância das multas o coloca como uma prioridade para a agenda da alta administração.

Qual organizaçãos aplicar?

Todas as empresas privadas e públicas, bem como autoridades governamentais que de alguma forma gerenciem dados pessoais de clientes, clientes de seus clientes, funcionários, associados ou outros indivíduos devem cumprir o GDPR. O GDPR envolve praticamente todas as empresas dentro e fora da União Europeia, desde que os dados digam respeito aos cidadãos europeus.

Quais são as obrigações das organizações?

  • observar os princípios básicos da proteção de dados pessoais, ou seja, coletá-los para uma finalidade legítima específica e apenas aqueles que são necessários, não processá-los de forma incompatível com a finalidade, atualizá-los, armazená-los por um período mínimo necessário , para receber, quando apropriado, o consentimento livre e explícito de pessoas físicas
  • transferi-los para países fora da UE apenas sob certas condições
  • dar acesso aos dados pessoais aos seus parceiros, apenas sob certas circunstâncias e se eles comprovarem sua conformidade com o GDPR
  • desenvolver ferramentas eletrônicas para resposta oportuna e livre às solicitações de:
    • retirada do consentimento
    • acesso a dados
    • Corrigindo dados ou excluindo dados
    • limitação de processamento
    • entrega de dados em formato eletrônico
    • Transferindo dados para outra operadora
  • disponibilizar seus direitos às pessoas físicas de maneira adequada e oportuna
  • garantir a segurança dos dados pessoais ao longo de seu ciclo de vida
  • manter registros e notificar qualquer violação dos dados dentro de 72 horas para a Autoridade de Proteção de Dados e para pessoas físicas com informações diretas ou aviso público
  • Comprovar que cumprem todos os requisitos do Regulamento.