O Regulamento Geral de Proteção de Dados da União Europeia (GDPR) é uma lei abrangente de privacidade que regula a forma como as organizações coletam, usam e protegem os dados pessoais de indivíduos dentro da União Europeia.
O Regulamento Geral de Proteção de Dados da União Europeia (GDPR, General Data Protection Regulation), implementado em 2018, harmoniza as leis de proteção de dados entre os países-membros da UE e estabelece regras rígidas para organizações que lidam com dados pessoais. A lei se aplica a qualquer entidade – independentemente da localização – que processe dados de pessoas residentes na UE.
O GDPR dá aos indivíduos direitos significativos sobre seus dados, como acesso, correção, exclusão e portabilidade. O regulamento estabelece ainda princípios de processamento legítimo, transparência e prestação de contas, exigindo que as organizações protejam os dados pessoais por meio de medidas técnicas e organizacionais.
O GDPR funciona em conjunto com outras estruturas regulatórias, como a Lei de Inteligência Artificial da União Europeia (EU AI Act) e a Lei de Direitos de Privacidade da Califórnia, Estados Unidos (CPRA), formando uma base para normas internacionais de privacidade.
O GDPR remodelou as práticas globais de privacidade ao enfatizar os direitos individuais, a gestão do consentimento e a responsabilidade das organizações. O regulamento serviu como modelo para leis semelhantes em todo o mundo, incluindo a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei Geral de Proteção de Dados do Brasil (LGPD).
A conformidade com o GDPR ajuda as organizações a mitigar riscos, fortalecer a confiança de seus clientes e demonstrar responsabilidade ética no tratamento de dados. A violação do regulamento pode resultar em multas de até 20 milhões de euros ou 4% do faturamento anual global da empresa, o que faz com que a conformidade com o GDPR seja uma prioridade.
Além da fiscalização, o GDPR estabelece uma estrutura de transparência e justiça que orienta a inovação responsável e a gestão de dados entre países.
A plataforma OneTrust ajuda as organizações a operacionalizar a conformidade com o GDPR, automatizando registros de atividades de tratamento, gerenciando o consentimento e os direitos dos titulares de dados e monitorando riscos associados a terceiros. O software dá suporte à governança da privacidade em geral e à preparação para auditorias.
[Explorar soluções →]
O GDPR se aplica a qualquer organização que processe dados pessoais de indivíduos na União Europeia, independentemente de onde esteja sediada.
O GDPR se baseia em um conjunto de princípios fundamentais que regulam como os dados pessoais devem ser tratados, o que inclui:legitimidade legal; justiça; transparência; limitação da finalidade; minimização; exatidão; limitação de armazenamento; integridade e confidencialidade. A lei também enfatiza a prestação de contas, ou seja, que as organizações demonstrem sua conformidade com todos esses princípios.
O GDPR influenciou muitas estruturas regulatórias de privacidade em todo o mundo – incluindo o CPRA, a LGPD e a DPDPA –, ao estabelecer padrões para o consentimento, os direitos relacionados aos dados e a responsabilização.