O RGPD (Regulamento Geral sobre a Proteção de Dados) é o quadro jurídico da União Europeia que mudou fundamentalmente as regras para o tratamento de dados pessoais.
O que é o RGPD?
O RGPD é o Regulamento (UE) 2016/679, que entrou em vigor a 25 de maio de 2018. Ao contrário de uma diretiva, é diretamente aplicável em todos os Estados-Membros da UE, sem necessidade de transposição para o direito nacional.
Princípios fundamentais do RGPD
- Licitude, lealdade e transparência – Os dados pessoais devem ser tratados de forma lícita e transparente.
- Limitação da finalidade – Os dados só podem ser recolhidos para finalidades específicas e legítimas.
- Minimização dos dados – Só podem ser tratados os dados necessários para a finalidade em causa.
- Exatidão – Os dados devem ser exatos e mantidos atualizados.
- Limitação da conservação – Os dados não devem ser conservados por mais tempo do que o necessário.
- Integridade e confidencialidade – Deve ser garantida uma segurança adequada dos dados.
A quem se aplica o RGPD?
O RGPD aplica-se a todas as organizações que tratam dados pessoais de cidadãos da UE, independentemente do local onde estão sedeadas. Se tiver um website com visitantes da UE, o RGPD aplica-se a si.
Sanções por violação do RGPD
O RGPD prevê dois níveis de sanções:
- Até 10 milhões de euros ou 2% do volume de negócios anual mundial para infrações menos graves
- Até 20 milhões de euros ou 4% do volume de negócios anual mundial para infrações graves
RGPD e cookies
No caso dos cookies, o RGPD aplica-se em conjunto com a Diretiva ePrivacy. Se os cookies contiverem dados pessoais (por exemplo, identificadores de utilizador), deve garantir uma base jurídica para o seu tratamento – mais frequentemente, o consentimento do utilizador.