¿Qué es el RGPD?
¿Cuáles son las disposiciones generales en materia de protección de datos?
El “Reglamento General de Protección de Datos” (GDPR) es un reglamento de la Unión Europea. Su predecesor es la “Ley de Protección de Datos Informáticos” promulgada por la Unión Europea en 1995.
El 25 de mayo de 2018 la Unión Europea promulgó el Reglamento General de Protección de Datos. 2065438+El 8 de julio de 2009, la Autoridad de Supervisión de Información Británica emitió una declaración indicando que British Airways fue multada con 6,5438+83,39 millones de libras (aproximadamente 65,438 RMB+58 millones de yuanes) por violar el Reglamento General de Protección de Datos.
Explicación del contenido:
El 25 de mayo de 2018 la Unión Europea promulgó el Reglamento General de Protección de Datos. La multa máxima para las empresas ilegales puede alcanzar los 20 millones de euros (aproximadamente 65.438 + 50 millones de yuanes) o el 4% de su facturación global, lo que sea mayor.
Los operadores de sitios web deben explicar a los clientes con antelación que sus registros de búsqueda y compras se registrarán automáticamente y obtener el consentimiento del usuario. De lo contrario, es ilegal registrar el comportamiento del usuario sin informarle.
Las empresas ya no pueden utilizar un lenguaje vago y difícil de entender ni políticas de privacidad extensas para obtener el consentimiento de los usuarios para el uso de datos. Está claramente estipulado el “derecho al olvido” del usuario, es decir, el usuario puede solicitar al responsable la eliminación de registros de datos sobre él.
Ámbito de aplicación:
Base jurídica: Ámbito de aplicación geográfico del artículo 3 del Reglamento General de Protección de Datos: Este Reglamento se aplica a los responsables o encargados del tratamiento de datos con presencia comercial dentro de la UE Procesamiento de datos personales por parte del operador, independientemente de si el procesamiento tiene lugar dentro de la UE.
Estas disposiciones se aplican al procesamiento de datos personales en relación con las siguientes actividades, incluso si el controlador o procesador de datos no está establecido en la UE: (a) el suministro de bienes o servicios a los interesados en la UE, independientemente de si los bienes o servicios son o si los servicios requieren que el interesado pague una contraprestación o (b) monitorear las actividades del interesado en Europa;
Esta normativa se aplicará al tratamiento de datos personales por parte de un responsable del tratamiento establecido fuera de la UE pero que tiene jurisdicción sobre ella conforme a las leyes del Estado miembro conforme al derecho internacional público.