Slovar
GDPR (Splošna uredba o varstvu podatkov)
GDPR je uredba EU, ki določa pravila za obdelavo osebnih podatkov, obveznosti upravljavcev in obdelovalcev ter pravice posameznikov, na katere se podatki nanašajo, in velja neposredno v vseh državah članicah.
Uredba se uporablja za obdelavo osebnih podatkov z avtomatiziranimi sredstvi in za ročno obdelavo, kadar so podatki del zbirke. Osebni podatek je vsaka informacija, ki se nanaša na določenega ali določljivega posameznika. Krajevno velja za obdelave v okviru dejavnosti sedeža v EU, ne glede na to, kje se obdelava izvaja, ter za upravljavce in obdelovalce zunaj EU, kadar ponujajo blago ali storitve posameznikom v EU ali spremljajo njihovo vedenje. Loči vlogi upravljavca, ki določa namene in sredstva obdelave, in obdelovalca, ki obdeluje v imenu upravljavca; razmerje med njima mora biti urejeno s pogodbo.
Obdelava mora slediti načelom zakonitosti, poštenosti in preglednosti, omejitve namena, najmanjšega obsega podatkov, točnosti, omejitve hrambe ter celovitosti in zaupnosti. Nad vsem stoji načelo odgovornosti: upravljavec mora skladnost znati dokazati. Vsaka obdelava potrebuje pravno podlago — privolitev, izvajanje pogodbe, zakonsko obveznost, zaščito življenjskih interesov, opravljanje javne naloge ali zakoniti interes — za posebne vrste podatkov, kot so zdravstveni ali biometrični podatki, pa veljajo dodatni pogoji.
Med obveznostmi so vodenje evidenc dejavnosti obdelave, vgrajeno in privzeto varstvo podatkov, ocena učinka pri obdelavah z velikim tveganjem, imenovanje pooblaščene osebe za varstvo podatkov, kadar je predpisano, ustrezni tehnični in organizacijski varnostni ukrepi ter obveščanje nadzornega organa o kršitvi varstva podatkov in obveščanje prizadetih posameznikov, kadar kršitev pomeni veliko tveganje za njihove pravice. Posebna pravila veljajo za prenose podatkov v tretje države.
Posamezniku pripadajo pravica do informiranosti in dostopa, popravka, izbrisa, omejitve obdelave, prenosljivosti, ugovora, vključno z ugovorom neposrednemu trženju, ter pravica, da ni podvržen odločitvi, ki temelji zgolj na avtomatizirani obdelavi in ima pravne ali podobno znatne učinke. Izvajanje nadzirajo neodvisni nadzorni organi — v Sloveniji Informacijski pooblaščenec — s popravljalnimi pooblastili, ki segajo do omejitve ali prepovedi obdelave, poleg upravnih glob pa imajo posamezniki tudi pravico do odškodnine. Nekatera vprašanja uredba prepušča nacionalni ureditvi, v Sloveniji zakonu o varstvu osebnih podatkov.
Ste pripravljeni na nadgradnjo varnosti v vaši organizaciji?
Kontaktirajte nas in spoznajte, kako lahko naše rešitve na ključ pripomorejo k varnemu in odpornemu poslovnemu okolju.
