Quais são os direitos dos titulares dos dados?
As pessoas (ou seja, os “titulares dos dados”) têm vários direitos em relação aos seus dados pessoais, incluindo:
- Direito de ser informado – sobre a coleta e o uso de seus dados pessoais;
- Direito de acesso – aos seus dados pessoais;
- Direito à retificação – os titulares dos dados podem solicitar aos controladores de dados que apaguem ou retifiquem dados imprecisos ou incompletos;
- Direito ao apagamento – os titulares dos dados têm o direito de solicitar às organizações que apaguem os seus dados pessoais se: os dados tiverem sido tratados ilicitamente; a organização já não necessitar dos dados para a finalidade original (e não tiver uma nova finalidade legítima); a organização se basear no consentimento para o tratamento dos dados e a pessoa o retirar;
- Direito à restrição do processamento – os indivíduos podem solicitar às organizações que restrinjam o processamento dos seus dados pessoais se, por exemplo: acreditarem que os seus dados não são precisos (as organizações devem interromper o processamento até verificarem a precisão dos dados); ou se o processamento for ilegal, mas o indivíduo não quiser que os dados sejam apagados;
- Direito à portabilidade de dados;
- Direito de se opor ao processamento;
- Direitos em relação à tomada de decisão automatizada e à criação de perfis.
Como as organizações podem cumprir o RGPD?
A conformidade com o RGPD começa com um mapeamento de dados, um fluxograma que descreve quais informações são coletadas, onde são armazenadas, para quem são transmitidas e todos os outros processos até o descarte final ou a devolução dessas informações. As organizações devem desenvolver um roteiro de conformidade que identifique as tarefas específicas de implementação necessárias para alcançar ou aprimorar o alinhamento com o RGPD, em consonância com as disposições que as exigem. Mas lembre-se de que a conformidade é um processo, e não um projeto. As organizações devem desenvolver sistemas e capacitar seus funcionários para alcançar a conformidade com o RGPD de forma contínua. Isso significa desenvolver e implementar componentes de governança, operacionais e tecnológicos dentro das organizações para garantir a conformidade com o RGPD.
Quais são os riscos da não conformidade com o RGPD?
Alguns dos riscos associados ao não cumprimento das normas são:
- Consequências negativas nas relações públicas;
- Perda de negócios;
- Multas e penalidades; e
- Ações coletivas.
Problemas de relações públicas podem expor uma organização à cobertura da mídia e das notícias relacionadas a uma violação de segurança interna, o que provavelmente resultará em diminuição da confiança pública e perda de negócios por parte dos clientes.
A perda de relações comerciais ocorre em relação a outras empresas e organizações com as quais uma organização possa fazer negócios e que estejam sujeitas às obrigações de conformidade com o GDPR – como, por exemplo, contratados que podem ser obrigados a estar em conformidade. Esses terceiros podem não mais fazer negócios com sua organização, pois são obrigados a negociar exclusivamente com empresas que estejam em conformidade com o GDPR.
Multas e penalidades, conhecidas como multas regulatórias, podem resultar do descumprimento de normas, incluindo até 4% do faturamento global anual. Como exemplo, a British Airways foi multada em US$ 229 milhões, assim como a rede Marriott Hotels em US$ 123 milhões por violações do GDPR.
Ações coletivas podem ser movidas por clientes cujos dados pessoais foram violados.
Quem fiscaliza o cumprimento do RGPD?
O Gabinete do Comissário de Informação da UE (ICO) é responsável pela aplicação do RGPD.