GDPR مخفف عبارت "General Data Protection Regulation" و به معنای "مقررات عمومی حفاظت از دادهها" است. این یک قانون در سطح اتحادیه اروپا (EU) است که هدف آن حفاظت از دادههای شخصی افراد و حریم خصوصی آنهاست. این قانون در ۲۵ می ۲۰۱۸ به اجرا درآمد و تأثیر زیادی بر نحوه جمعآوری، پردازش و ذخیرهسازی دادههای شخصی در سراسر جهان داشته است، حتی برای شرکتهایی که خارج از اتحادیه اروپا فعالیت میکنند اما با دادههای شهروندان اتحادیه اروپا سروکار دارند.
در اینجا به نکات کلیدی GDPR اشاره میکنیم:
- حوزه شمول گسترده: GDPR نه تنها شرکتهای مستقر در اتحادیه اروپا را شامل میشود، بلکه شرکتهایی که دادههای شهروندان اتحادیه اروپا را پردازش میکنند، صرف نظر از محل استقرارشان، نیز مشمول این قانون میشوند.
- تعریف گسترده دادههای شخصی: GDPR تعریف وسیعی از دادههای شخصی ارائه میدهد که شامل هرگونه اطلاعات مربوط به یک فرد شناساییشده یا قابل شناسایی است. این میتواند شامل نام، آدرس، ایمیل، شماره تلفن، آدرس IP، اطلاعات پزشکی، اطلاعات بانکی و موارد دیگر باشد.
- اصول کلیدی GDPR: این قانون بر اساس اصول کلیدی زیر بنا شده است:
- قانونی بودن، انصاف و شفافیت: پردازش دادهها باید قانونی، منصفانه و شفاف باشد.
- محدودیت هدف: دادهها باید فقط برای اهداف مشخص و قانونی جمعآوری شوند.
- حداقل داده: فقط دادههای ضروری برای هدف مورد نظر باید جمعآوری شوند.
- دقت: دادهها باید دقیق و بهروز باشند.
- محدودیت ذخیرهسازی: دادهها نباید بیشتر از مدت لازم برای هدف مورد نظر نگهداری شوند.
- یکپارچگی و محرمانگی: دادهها باید به صورت امن و محافظتشده در برابر دسترسی غیرمجاز، از بین رفتن یا آسیب نگهداری شوند.
- مسئولیتپذیری: مسئولین پردازش داده باید مسئولیت رعایت اصول GDPR را بر عهده بگیرند.
- حقوق افراد: GDPR حقوق متعددی را برای افراد در رابطه با دادههای شخصیشان در نظر گرفته است، از جمله:
- حق دسترسی: حق اطلاع از اینکه چه دادههایی در مورد آنها پردازش میشود.
- حق تصحیح: حق اصلاح دادههای نادرست.
- حق حذف (حق فراموش شدن): حق درخواست حذف دادهها در شرایط خاص.
- حق محدود کردن پردازش: حق محدود کردن نحوه پردازش دادهها.
- حق انتقال داده: حق دریافت دادهها در قالب قابل خواندن توسط ماشین و انتقال آن به یک پردازشگر دیگر.
- حق اعتراض: حق اعتراض به پردازش دادهها در شرایط خاص.
- مجازاتهای سنگین: عدم رعایت GDPR میتواند منجر به جریمههای سنگین تا ۴٪ از گردش مالی سالانه جهانی شرکت یا ۲۰ میلیون یورو (هر کدام بیشتر باشد) شود.
به طور خلاصه، GDPR یک قانون مهم است که به افراد کنترل بیشتری بر دادههای شخصیشان میدهد و شرکتها را ملزم به رعایت استانداردهای بالاتری در زمینه حفاظت از دادهها میکند. اگر کسب و کار شما با دادههای شهروندان اتحادیه اروپا سروکار دارد، بسیار مهم است که با الزامات GDPR آشنا باشید و از رعایت آنها اطمینان حاصل کنید.
آشنایی با GDPR - مقررات عمومی حفاظت از دادهها