Il 25 maggio 2018 è entrato in vigore il nuovo regolamento europeo sulla protezione dei dati personali, il GDPR (Global Data Protection Regulation). Si tratta di una normativa europea che ha l'obiettivo di garantire una maggiore protezione dei dati personali dei cittadini europei e di armonizzare le leggi sulla privacy all'interno dell'Unione europea.
 

Il GDPR si applica a tutte le imprese che trattano dati personali di cittadini europei, indipendentemente dalla loro sede legale. Ciò significa che le imprese americane, ad esempio, che trattano dati di cittadini europei, sono soggette al GDPR e rischiano sanzioni se non rispettano le norme sulla protezione dei dati personali.

Il GDPR prevede alcune importanti novità rispetto alle precedenti normative sulla privacy. Ad esempio, il regolamento introduce il diritto all'oblio, che consente alle persone di richiedere la cancellazione dei propri dati personali in determinate circostanze. Il GDPR prevede inoltre l'obbligo di notifica delle violazioni dei dati personali entro 72 ore dall'accadimento.

gdprIl GDPR ha introdotto anche la figura del responsabile della protezione dei dati (DPO), che ha il compito di monitorare il rispetto della normativa sulla protezione dei dati personali all'interno delle imprese e di fungere da punto di contatto con l'autorità di controllo.

Le sanzioni per le imprese che non rispettano il GDPR possono essere molto elevate: fino al 4% del fatturato annuale globale o a 20 milioni di euro, a seconda di quale delle due cifre è più alta.

In conclusione, il GDPR rappresenta un importante passo avanti nella protezione dei dati personali dei cittadini europei e ha introdotto nuove norme e obblighi per le imprese che trattano dati personali. Il regolamento ha avuto un impatto significativo sulla gestione dei dati personali da parte delle imprese e ha reso la privacy dei cittadini una priorità.

gdpr

Tags