General Data Protection Regulation (GDPR) é uma legislação promulgada pela União Europeia com objetivo de proteger todos os cidadãos (UE) contra violação de privacidade de dados. Entrou em vigor em 25 de maio deste ano.
O GDPR veio acrescentar mais segurança à Política de Privacidade de Dados, já existente, sendo considerado a alteração mais significativa dos últimos 20 anos em relação à proteção de dados.
Veja algumas alterações que foram implementadas:
-
Aumento do escopo territorial – aplicabilidade extraterritorial.
-
Aumento das penalidades aplicadas.
-
Requisitos de consentimentos reforçados, sendo apresentados de forma inteligível e de faço acesso.
-
Notificação de violação.
-
Direito de Acesso – direito ao indivíduo de saber se seus dados estão ou não sendo processado.
-
Portabilidade de dados – direito de ter seus dados fornecidos anteriormente em formato comum, podendo ser transmitido para outro controlador.
-
Privadidade por Design – o controlador manter e processar apenas os dados absolutamente necessários para a conclusão de suas tarefas.
-
Responsabilidade de Proteção de Dados (DPO) – aplicado aos controladores cujas suas atividades requerem monitoramenteo sistemático e regular, de dados em larga escala, como é o caso de aplicativos como Facebook, Google, etc.


