LinedatLinedat
Beta

Glossari

Conceptes clau de Data Governance explicats de forma clara i pràctica

Què és el GDPR/RGPD?

El GDPR (General Data Protection Regulation) o RGPD (Reglament General de Protecció de Dades) és la regulació europea que estableix com les organitzacions han de recopilar, processar, emmagatzemar i protegir les dades personals dels ciutadans de la Unió Europea. Va entrar en vigor el 25 de maig de 2018 i s'aplica a qualsevol organització que processi dades de residents de la UE, independentment d'on estigui ubicada l'empresa.

El GDPR es fonamenta en set principis: licitud, lleialtat i transparència; limitació de la finalitat; minimització de dades; exactitud; limitació del termini de conservació; integritat i confidencialitat; i responsabilitat proactiva (accountability). Aquests principis no són només declaratius: les organitzacions han de demostrar activament que els compleixen.

Entre els drets que el GDPR atorga als ciutadans destaquen: dret d'accés (saber quines dades té una empresa sobre tu), dret de rectificació (corregir dades incorrectes), dret de supressió (dret a l'oblit), dret a la portabilitat (rebre les teves dades en format llegible per màquina) i dret d'oposició (oposar-se a certs tractaments com el màrqueting directe).

Per què és important?

Les sancions per incompliment del GDPR són significatives: fins a 20 milions d'euros o el 4% de la facturació anual global (el que sigui major). El 2023, les autoritats de protecció de dades de la UE van imposar multes per un total superior a 2.000 milions d'euros. Amazon va rebre la multa més gran de la història: 746 milions d'euros per l'Autoritat de Protecció de Dades de Luxemburg.

Però el GDPR no és només un risc de multes. Les bretxes de dades i els incompliments generen pèrdua de confiança del client, cobertura mediàtica negativa i costos operatius en investigació i remediació. Implementar el GDPR correctament no és només compliance: és un avantatge competitiu en mercats on la privacitat és un diferenciador.

Com funciona a la pràctica?

El compliment del GDPR requereix mesures organitzatives i tècniques. Organitzativament: nomenar un DPO (Delegat de Protecció de Dades) si escau, mantenir un registre d'activitats de tractament (ROPA), realitzar avaluacions d'impacte (DPIA) per a tractaments d'alt risc i establir procediments per gestionar els drets dels interessats.

Tècnicament: implementar xifratge de dades en repòs i trànsit, controls d'accés granulars, anonimització o pseudonimització on sigui possible, detecció i notificació de bretxes (72 hores per notificar a l'autoritat), i traçabilitat completa d'on s'emmagatzemen i processen les dades personals. Aquí és on el govern de les dades es converteix en peça clau del compliance.

GDPR/RGPD a Linedat

Linedat facilita el compliment del GDPR proporcionant detecció automàtica de PII, traçabilitat del flux de dades personals mitjançant lineage, classificació de sensibilitat a nivell de columna, polítiques de retenció configurables i audit logs que documenten qui va accedir a quines dades i quan, cobrint els requisits tècnics fonamentals de la regulació.

FAQ

Respuestas sobre implementación y capacidades

Sí. El GDPR s'aplica a qualsevol organització que processi dades de residents de la UE, independentment d'on estigui ubicada. Si la teva empresa té clients, usuaris o empleats a la UE, o monitoritza el comportament de persones a la UE, el GDPR t'és aplicable. Això inclou empreses dels EUA, Llatinoamèrica i qualsevol altra regió.

Implementa GDPR/RGPD amb Linedat

Connecta les teves bases de dades i en minuts tens catàleg documentat, lineage visual i dades sensibles classificades. Gratuït per començar.