{"id":25886,"date":"2018-02-20T16:47:42","date_gmt":"2018-02-20T15:47:42","guid":{"rendered":"https:\/\/opistobranquis.info\/?page_id=25886"},"modified":"2018-05-17T07:43:18","modified_gmt":"2018-05-17T05:43:18","slug":"gdpr","status":"publish","type":"page","link":"https:\/\/opistobranquis.info\/ca\/home\/privacitat\/gdpr\/","title":{"rendered":"RGPD"},"content":{"rendered":"<p>L&#8217;objectiu del RGPD \u00e9s protegir tots els ciutadans de la UE de les infraccions contra la privacitat de dades en un m\u00f3n cada vegada m\u00e9s basat en dades, que ha canviat molt de quan es va establir la directiva de 1995. Tot i que els principis de la privacitat de les dades segueixen sent fidels a la directiva anterior, s&#8217;han proposat molts canvis a les pol\u00edtiques regulat\u00f2ries. Detallem tot seguit els punts clau del RGPD, aix\u00ed com informaci\u00f3 sobre com impactar\u00e0 en els negocis:<\/p>\n<p><strong>Major abast territorial (aplicabilitat extraterritorial)<\/strong><br \/>\nEs podria dir que el major canvi en el panorama regulatori de la privacitat de les dades prov\u00e9 de la jurisdicci\u00f3 ampliada del RGPD, ja que s&#8217;aplica a totes les empreses que processen dades personals de persones que resideixen a la Uni\u00f3 Europea, independentment de la ubicaci\u00f3 de l&#8217;empresa. RGPD fa que la seva aplicabilitat sigui molt clara: s&#8217;aplicar\u00e0 al processament de dades personals per part de controladors i processadors a la UE, independentment de si el processament es porta a terme a la UE o no. El RGPD tamb\u00e9 s&#8217;aplicar\u00e0 al processament de dades personals de persones a la UE per un controlador o processador no establert a la UE, on les activitats es relacionin amb: oferir b\u00e9ns o serveis a ciutadans de la UE (independentment de si es requereix o no pagament) i el control del comportament que t\u00e9 lloc dins de la UE. Les empreses alienes a la UE que processen les dades de ciutadans de la UE hauran de nomenar un representant a la UE.<\/p>\n<p><strong>Consentiment<\/strong><br \/>\nLes condicions per al consentiment s&#8217;han enfortit, i les empreses ja no podran usar termes i condicions il\u00b7legibles llargs plens d&#8217;argot legal, ja que la sol\u00b7licitud de consentiment s&#8217;ha de donar en una forma intel\u00b7ligible i de f\u00e0cil acc\u00e9s, amb el prop\u00f2sit del processament de dades adjunt a aquest consentiment. El consentiment ha de ser clar i diferenciable d&#8217;altres assumptes i proporcionat en una forma intel\u00b7ligible i de f\u00e0cil acc\u00e9s, usant un llenguatge clar i senzill. Ha de ser tan f\u00e0cil retirar el consentiment com donar-lo.<\/p>\n<p><strong>Drets dels subjectes de dades<\/strong><\/p>\n<ul>\n<li><strong>Notificaci\u00f3 d&#8217;incidents<\/strong>. Sota el RGPD, la notificaci\u00f3 d&#8217;incompliment ser\u00e0 obligat\u00f2ria en tots els estats membres on un <em>data breach<\/em> &#8220;generi un risc per als drets i llibertats de les persones&#8221;. Aix\u00f2 s&#8217;ha de fer dins de les 72 hores d&#8217;haver-se detectat l&#8217;incident per primera vegada. Els processadors de dades tamb\u00e9 han de notificar als seus clients, els controladors, &#8220;sense demora indeguda&#8221; despr\u00e9s de con\u00e8ixer per primera vegada una violaci\u00f3 de dades.<\/li>\n<li><strong>Dret d&#8217;acc\u00e9s.<\/strong> Part dels drets ampliats dels interessats esbossats pel RGPD \u00e9s el dret dels mateixos a obtenir de la confirmaci\u00f3 del controlador de dades si les seves dades personals s&#8217;estan processant, on i amb quin prop\u00f2sit. A m\u00e9s, el controlador ha de proporcionar una c\u00f2pia de les dades personals, sense c\u00e0rrec, en un format electr\u00f2nic.<\/li>\n<li><strong>Dret a l&#8217;oblit<\/strong>. Tamb\u00e9 conegut com esborrat de dades, el dret d&#8217;oblit li d\u00f3na dret a que el responsable del tractament esborri les seves dades personals, deixi de difondre les dades i, potencialment, faci que tercers aturin el processament de les dades. Les condicions per a esborrat, com es descriu en l&#8217;article 17, inclouen que les dades ja no s\u00f3n rellevants per als prop\u00f2sits originals per al processament, o que els subjectes de dades retirin el consentiment.<\/li>\n<li><strong>Portabilitat de dades<\/strong>. RGPD introdueix la portabilitat de dades: el dret d&#8217;un subjecte de dades de rebre les dades personals que el concerneixen, que pr\u00e8viament ha proporcionat en un &#8216;format d&#8217;\u00fas com\u00fa i llegible per m\u00e0quina&#8217; i t\u00e9 dret a transmetre aquestes dades a un altre controlador.<\/li>\n<li><strong>Privacitat en el disseny<\/strong>. La privacitat en el disseny com a concepte ha existit des de fa anys, per\u00f2 nom\u00e9s s&#8217;est\u00e0 convertint en part d&#8217;un requisit legal amb el RGPD. En ess\u00e8ncia, la privacitat per disseny requereix la inclusi\u00f3 de protecci\u00f3 de dades des de l&#8217;inici del disseny dels sistemes, en lloc d&#8217;una addici\u00f3. M\u00e9s concretament: \u00abEl responsable del tractament ha d&#8217;aplicar les mesures t\u00e8cniques i organitzatives adequades &#8230; de manera efectiva &#8230; per complir els requisits d&#8217;aquest Reglament i protegir els drets dels interessats\u00bb. L&#8217;article 23 exigeix \u200b\u200bque els controladors retinguin i processin nom\u00e9s les dades absolutament necessaris per al compliment de les seves funcions (minimitzaci\u00f3 de dades), i que limitin l&#8217;acc\u00e9s a les dades personals als que necessiten representar el processament.<\/li>\n<\/ul>\n<p><strong>Preguntes freq\u00fcents<\/strong><\/p>\n<ul>\n<li><strong>Quan entra en vig\u00e8ncia el RGPD?<\/strong> El RGPD va ser aprovat i aprovat pel Parlament de la UE a l&#8217;abril de 2016. El reglament entrar\u00e0 en vig\u00e8ncia despr\u00e9s d&#8217;un per\u00edode de transici\u00f3 de dos anys i, a difer\u00e8ncia d&#8217;una Directiva, no requereix que cap govern aprovi cap legislaci\u00f3 habilitant; el que vol dir que entrar\u00e0 en vigor al maig de 2018.<\/li>\n<li><strong>A qui afecta el RGPD?<\/strong> El RGPD no nom\u00e9s s&#8217;aplica a organitzacions ubicades dins de la UE, sin\u00f3 que tamb\u00e9 s&#8217;aplicar\u00e0 a organitzacions ubicades fora de la UE si ofereixen b\u00e9ns o serveis a, o controlen el comportament de, els subjectes de dades de la UE. S&#8217;aplica a totes les empreses que processen i mantenen les dades personals dels interessats que resideixen a la Uni\u00f3 Europea, independentment de la ubicaci\u00f3 de l&#8217;empresa.<\/li>\n<li><strong>Qu\u00e8 constitueix informaci\u00f3 personal?<\/strong> Qualsevol informaci\u00f3 relacionada amb una persona f\u00edsica o &#8216;subjecte de dades&#8217;, que pot usar-se per identificar directament o indirectament a la persona. Pot ser qualsevol cosa, des d&#8217;un nom, una foto, una adre\u00e7a de correu electr\u00f2nic, dades banc\u00e0ries, publicacions en llocs web de xarxes socials, informaci\u00f3 m\u00e8dica o una adre\u00e7a IP d&#8217;un ordinador.<\/li>\n<li><strong>Quina \u00e9s la difer\u00e8ncia entre un processador de dades i un controlador de dades?<\/strong> Un controlador \u00e9s l&#8217;entitat que determina els prop\u00f2sits, condicions i mitjans del processament de dades personals, mentre que el processador \u00e9s una entitat que processa dades personals en nom del controlador.<\/li>\n<li><strong>Els processadors de dades necessiten un consentiment del subjecte de dades &#8220;expl\u00edcit&#8221; o &#8220;no ambigu&#8221;, i quina \u00e9s la difer\u00e8ncia?<\/strong> Les condicions per al consentiment s&#8217;han enfortit, ja que les empreses ja no podran utilitzar llargs texts il\u00b7legibles i condicions plenes d&#8217;argot legal, ja que la sol\u00b7licitud de consentiment s&#8217;ha de donar en una forma intel\u00b7ligible i de f\u00e0cil acc\u00e9s, amb el prop\u00f2sit del processament de dades adjunt a aquest consentiment, el que significa que ha de ser inequ\u00edvoc. El consentiment ha de ser clar i distingible d&#8217;altres assumptes i proporcionat en una forma intel\u00b7ligible i de f\u00e0cil acc\u00e9s, usant un llenguatge clar i senzill. Ha de ser tan f\u00e0cil retirar el consentiment com ho \u00e9s atorgar-lo. Es requereix el consentiment expl\u00edcit nom\u00e9s per a processar dades personals confidencials, en aquest context, ni m\u00e9s ni menys que &#8220;acceptar&#8221; ser\u00e0 suficient. No obstant aix\u00f2, per a dades no confidencials, el consentiment &#8220;inequ\u00edvoc&#8221; ser\u00e0 suficient.<\/li>\n<li><strong>Qu\u00e8 passa amb els subjectes de dades menors de 16 anys?<\/strong> Es requerir\u00e0 el consentiment dels pares per processar les dades personals dels nens menors de 16 anys per als serveis en l\u00ednia; els estats membres poden legislar permetent una edat m\u00e9s baixa de consentiment, per\u00f2 mai ser\u00e0 inferior als 13 anys.<\/li>\n<li><strong>Com afecta el RGPD a les pol\u00edtiques relacionades amb les incidents de dades?<\/strong> Les regulacions propostes que envolten els incidents de dades es relacionen principalment amb les pol\u00edtiques de notificaci\u00f3 de les empreses que han estat violades. Les infraccions de dades que puguin representar un risc per a les persones han de notificar-se a la DPA dins de les 72 hores i a les persones afectades sense demora indeguda.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>L&#8217;objectiu del RGPD \u00e9s protegir tots els ciutadans de la UE de les infraccions contra la privacitat de dades en un m\u00f3n cada vegada m\u00e9s basat en dades, que ha canviat molt de quan es va establir la directiva de 1995. Tot i que els principis de la privacitat de les dades segueixen sent fidels a la directiva anterior, s&#8217;han proposat molts canvis a les pol\u00edtiques regulat\u00f2ries. Detallem tot seguit\u2026<\/p>\n<p class=\"continue-reading-button\"> <a class=\"continue-reading-link\" href=\"https:\/\/opistobranquis.info\/ca\/home\/privacitat\/gdpr\/\">Continua llegint<i class=\"crycon-right-dir\"><\/i><\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"parent":10476,"menu_order":1033,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-25886","page","type-page","status-publish","hentry"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/pages\/25886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/comments?post=25886"}],"version-history":[{"count":4,"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/pages\/25886\/revisions"}],"predecessor-version":[{"id":26562,"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/pages\/25886\/revisions\/26562"}],"up":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/pages\/10476"}],"wp:attachment":[{"href":"https:\/\/opistobranquis.info\/ca\/wp-json\/wp\/v2\/media?parent=25886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}