1 min di lettura

Il Regolamento europeo sulla protezione dei dati (EU GDPR) sostituisce la direttiva sulla protezione dei dati 95/46/CE ed è concepito per armonizzare le leggi sulla privacy dei dati in tutta Europa, per proteggere e rafforzare la privacy dei dati di tutti i cittadini dell'UE e per ridefinire l'approccio delle organizzazioni alla privacy dei dati. L'EU GDPR rappresenta il cambiamento più importante nella normativa sulla privacy dei dati negli ultimi 20 anni. Il regolamento potrebbe ridefinire il modo in cui i dati vengono gestiti in ogni settore, dalla sanità alla finanza e oltre.

Ai sensi del Regolamento generale sulla protezione dei dati (GDPR), entrato in vigore il 25 maggio 2018, i dati personali degli abbonati non possono essere raccolti e utilizzati senza il consenso del titolare. Ciò significa, in parole semplici, che non siamo autorizzati a inviarti alcun aggiornamento relativo al nostro materiale di marketing (pubblicazioni, thought leadership, newsletter, e-mail promozionali di soluzioni) senza il tuo consenso, anche se siamo già stati in contatto.

Obiettivo del Regolamento generale sulla protezione dei dati (GDPR)

  • Consentire ai cittadini dell'Unione Europea (UE) di avere un migliore controllo sui propri dati personali
  • Modernizzare e unificare le norme per consentire alle imprese di ridurre la burocrazia e beneficiare di una maggiore fiducia da parte dei consumatori

Diritti dei cittadini

Il GDPR rafforza i diritti esistenti, ne introduce di nuovi e offre ai cittadini un maggiore controllo sui propri dati personali. Tra questi figurano:

  • Più facile accesso ai propri dati
  • Un nuovo diritto alla portabilità dei dati
  • Diritto alla cancellazione
  • Diritto di sapere quando i propri dati personali sono stati violati

Norme per le aziende

Il GDPR è progettato per creare opportunità di business e stimolare l'innovazione attraverso diverse misure, tra cui:

  • Un insieme unico di norme valide in tutta l'UE
  • Un ufficio per la protezione dei dati e norme UE per le aziende non europee
  • Tecniche a tutela della privacy (pseudonimizzazione e crittografia)
  • Valutazioni d'impatto
  • Tenuta dei registri

In caso di violazione dei dati, il titolare del trattamento deve informare l'autorità di controllo entro 72 ore. Ciò avverrà in conformità all'articolo 55, a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche.

Scadenze del GDPR

Il Regolamento europeo sulla protezione dei dati è applicabile a partire dal 25 maggio 2018 in tutti i Member States per armonizzare le leggi sulla privacy dei dati in Europa. Per saperne di più sul GDPR europeo, gli esperti interni di Freyr possono aiutarvi a comprendere a fondo i vari processi e prerequisiti. Contattate sales@freyrsolutions.com per ricevere informazioni utili.