AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 908181
Accepted
Esa Jokinen
Esa Jokinen
Asked: 2018-04-18 23:19:51 +0800 CST2018-04-18 23:19:51 +0800 CST 2018-04-18 23:19:51 +0800 CST

Você pode me ajudar com meu problema de GDPR?

  • 772

Esta é uma pergunta canônica sobre como interpretar o GDPR conforme discutido no meta.

Embora a falha do servidor possa ajudá-lo quando você tiver um problema específico na implementação de algo relacionado ao regulamento, as perguntas gerais sobre a conformidade com o GDPR são muito amplas, não somos advogados que possam interpretar as questões legais e o estilo de perguntas e respostas não permite que o discussão aprofundada necessária para conhecer todos os detalhes em sua organização para ter certeza de que você realmente cumpre.


Tenho uma pergunta sobre o Regulamento Geral de Proteção de Dados (GDPR), regulamento da UE 2016/679.

  • Como cumprir o GDPR?
  • Minha organização está pronta para o GDPR?
  • Devo fazer X para cumprir o GDPR?
  • O GDPR me proíbe de fazer Y?
  • Z ainda é permitido sob o GDPR?
gdpr
  • 1 1 respostas
  • 787 Views

1 respostas

  • Voted
  1. Best Answer
    Esa Jokinen
    2018-04-18T23:19:51+08:002018-04-18T23:19:51+08:00

    Tal como acontece com a maioria dos regulamentos, o GDPR não é uma lista clara de regras sobre o que fazer e o que não fazer. Portanto, as perguntas sobre isso geralmente são muito amplas para serem tratadas em um site de perguntas e respostas. Existem muitos mitos e simplificações incorretas em torno do regulamento, e toda uma indústria se baseia no medo das sanções impostas pelo regulamento.

    Esta resposta tenta dar uma visão prática do assunto. Não sou advogado, mas tenho trabalhado com esse assunto quase desde que foi introduzido, primeiro com uma abordagem de coleta de informações de esperar para ver , e atualmente com outra abordagem prática, de priorização e iterativa.

    Não sabemos (ainda) como o regulamento será interpretado pelos tribunais, e muitas empresas ainda estão esperando para ver quais ações outras estão tomando. Como Server Fault é para profissionais de TI, não somos advogados que possam interpretar o regulamento e sua relação com outras leis. Mesmo que pudéssemos, as perguntas do estilo Q/A seriam muito longas para ter todas as informações detalhadas necessárias para responder: a conformidade com o GDPR não é uma questão de ações individuais, mas de toda uma estratégia dentro de sua empresa. Se você precisar fazer essas perguntas, talvez seja necessário contratar um consultor ou até mesmo um advogado. Muitos, no entanto, sobreviverão sem um.

    Você precisa criar (possivelmente com algum aconselhamento jurídico) sua própria estratégia e, com base nisso, decidir quais ações você está realizando para cumprir o GDPR. Quando você está tentando implementar essas mudanças em um sistema de informação real, você pode encontrar problemas técnicos sobre como algo deve ser alcançado. É quando a questão foi reduzida ao escopo da falha do servidor!


    Para começar, você deve saber para que serve o regulamento. É basicamente uma estrutura legal para garantir que os dados pessoais sejam tratados com cuidado durante toda a sua vida, desde a coleta até a exclusão. O Artigo 5 do GDPR descreve os princípios para o processamento de dados pessoais, em resumo:

    • legalidade, justiça e transparência
    • limitação de propósito
    • minimização de dados
    • precisão
    • limitação de armazenamento
    • integridade e confidencialidade.

    O GDPR oferece aos titulares dos dados, ou seja, aos cidadãos, controle sobre seus dados pessoais e ferramentas para garantir que esses princípios sejam respeitados. Isso inclui os direitos de acesso aos próprios dados, de corrigi-los e movê-los e de apagá-los, ou seja, o direito de ser esquecido (se nenhuma outra lei exigir sua preservação). Também dá a possibilidade de sanções, e sua empresa pode precisar designar um responsável pela proteção de dados .

    A maioria dos princípios já foi implementada na legislação nacional (devido à Diretiva de Proteção de Dados 95/46/EC), o que torna a mudança bastante limitada para empresas dentro da UE. As empresas fora da UE podem ter um pouco mais de trabalho se processarem os dados pessoais dos cidadãos da UE.

    Uma coisa principal que muda é a responsabilidade , que é melhor alcançada na prática documentando seus procedimentos minuciosamente:

    • como e por que os dados pessoais são coletados
    • o que torna o processamento legal (o consentimento é apenas uma condição do Art. 6 )
    • como os dados são armazenados e processados
    • quem tem acesso aos dados e como você controla e audita isso
    • se ele é removido (automaticamente / prática padrão) quando o motivo do armazenamento expirar
    • como você lida com os riscos envolvidos, ou seja, análise de risco.

    Na minha opinião, se você pensou cuidadosamente sobre essas coisas, corrigiu os problemas e mitigou os riscos que descobriu e depois documentou tudo isso, deve estar longe de sanções – mesmo que sofra uma intrusão. Haverá um oceano de possível comportamento negligente entre a sua situação e o tipo de comportamento que o torna responsável por € 20 milhões / 4% das multas de rotatividade.

    • 16

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve