Il Regolamento Generale sulla Protezione dei Dati, noto come GDPR, è entrato in vigore il 25 maggio 2018. Regola il trattamento e la protezione dei dati personali all’interno dell’UE, e si applica anche a organizzazioni non europee che trattano dati di cittadini dell’UE.
Principali Requisiti:
- Protezione dei dati personali: obbligo di implementare misure di sicurezza per salvaguardare i dati personali.
- Consenso: richiesta esplicita del consenso per il trattamento dei dati.
- Diritto all’oblio e alla portabilità dei dati.
- Notifica delle violazioni: obbligo di notifica delle violazioni dei dati entro 72 ore.
- Sanzioni: Le violazioni possono comportare sanzioni fino al 4% del fatturato annuo globale di un’azienda o fino a 20 milioni di euro.