Compromisso e Roadmap GDPR
O GDPR (Regulamento Geral de Proteção de Dados) é uma legislação projetada para fortalecer e unificar as leis de proteção de dados para todos os indivíduos dentro da União Europeia. O regulamento entrará em vigor e será executável em 25 de maio de 2018.
A Baremetrics está totalmente comprometida em alcançar e manter conformidade contínua com o GDPR antes da data de vigência.
O que estamos fazendo sobre o GDPR
A Baremetrics começou a pesquisar e buscar conformidade em 2017. O GDPR é uma legislação complexa e estamos trabalhando com especialistas em privacidade e nossos advogados para garantir que estejamos em conformidade com o GDPR. A privacidade e segurança de nossos clientes (e seus clientes) são de extrema importância para nós.
Aqui está uma visão geral de alto nível do nosso Roadmap de Conformidade GDPR:
- Designar um Encarregado de Proteção de Dados – CONCLUÍDO
- Pesquisar minuciosamente as áreas de nosso produto e negócio impactadas pelo GDPR – CONCLUÍDO
- Reescrever nosso Acordo de Proteção de Dados – CONCLUÍDO
- Desenvolver uma estratégia e diretrizes sobre como abordar as áreas de nosso produto impactadas pelo GDPR – CONCLUÍDO
- Executar as mudanças/melhorias necessárias em nosso produto com base nos requisitos – CONCLUÍDO
- Implementar as mudanças necessárias em nossos processos e procedimentos internos para alcançar e manter conformidade com o GDPR – CONCLUÍDO
- Testar completamente todas as mudanças para verificar e validar conformidade com o GDPR – CONCLUÍDO
- Comunicar nossa conformidade – CONCLUÍDO
Mudanças no Baremetrics para estar em conformidade com o GDPR
Há dezenas e dezenas de mudanças e passos que estamos tomando em todas as partes de nossa empresa para garantir que estejamos em conformidade com o GDPR. Isso inclui anonimizar mais dados, reduzir os tipos de dados compartilhados entre fornecedores apenas para as partes absolutamente necessárias e fornecer mais controles sobre quais dados são ou não processados.
Também forneceremos mais ferramentas para você extrair seus dados do Baremetrics.
O que é o GDPR?
O Regulamento Geral de Proteção de Dados (GDPR) é considerado a peça mais significativa de legislação europeia de proteção de dados a ser introduzida na União Europeia (UE) em 20 anos e substituirá a Diretiva de Proteção de Dados de 1995.
O GDPR regula o processamento de dados pessoais de indivíduos na União Europeia, incluindo sua coleta, armazenamento, transferência ou uso. Importante: sob o GDPR, o conceito de "dados pessoais" é muito amplo e cobre qualquer informação relacionada a um indivíduo identificado ou identificável (também chamado de "titular dos dados").
Ele concede aos titulares de dados mais direitos e controle sobre seus dados ao regulamentar como as empresas devem lidar e armazenar os dados pessoais que coletam. O GDPR também aumenta as apostas de conformidade ao aumentar a aplicação e impor multas maiores caso as disposições do GDPR sejam violadas.
O GDPR aprimora os direitos de privacidade dos indivíduos da UE e impõe obrigações significativamente aprimoradas às organizações que lidam com dados.
Em resumo, aqui estão algumas das principais mudanças que entrarão em vigor com o próximo GDPR:
- Direitos expandidos para indivíduos: O GDPR oferece direitos expandidos para indivíduos na União Europeia, concedendo-lhes, entre outras coisas, o direito de ser esquecido e o direito de solicitar uma cópia de qualquer dado pessoal armazenado a seu respeito.
- Obrigações de conformidade: O GDPR exige que as organizações implementem políticas apropriadas e protocolos de segurança, conduzam avaliações de impacto na privacidade, mantenham registros detalhados de atividades de dados e celebrem acordos escritos com fornecedores.
- Notificação de violação de dados e segurança: O GDPR exige que as organizações relatem certas violações de dados às autoridades de proteção de dados e, em certas circunstâncias, aos titulares de dados afetados. O GDPR também impõe requisitos de segurança adicionais às organizações.
- Novos requisitos para criação de perfil e monitoramento: O GDPR impõe obrigações adicionais às organizações envolvidas em criação de perfil ou monitoramento do comportamento de indivíduos da UE.
- Aumento da aplicação: Sob o GDPR, as autoridades podem multar organizações em até o maior de €20 milhões ou 4% da receita global anual de uma empresa, com base na gravidade da violação e danos incorridos. Além disso, o GDPR fornece um ponto central de aplicação para organizações com operações em vários estados-membros da UE, exigindo que as empresas trabalhem com uma autoridade supervisora líder para questões transfronteiriças de proteção de dados.
Se você é uma empresa fora da UE, isso ainda afeta você. As disposições do GDPR se aplicam a qualquer organização que processe dados pessoais de indivíduos na União Europeia, incluindo o rastreamento de suas atividades online, independentemente de a organização ter uma presença física na UE.
Se você tiver alguma dúvida, pode enviá-la para hello@baremetrics.com.