Què és el GDPR/RGPD?
El GDPR (General Data Protection Regulation) o RGPD (Reglament General de Protecció de Dades) és la regulació europea que estableix com les organitzacions han de recopilar, processar, emmagatzemar i protegir les dades personals dels ciutadans de la Unió Europea. Va entrar en vigor el 25 de maig de 2018 i s'aplica a qualsevol organització que processi dades de residents de la UE, independentment d'on estigui ubicada l'empresa.
El GDPR es fonamenta en set principis: licitud, lleialtat i transparència; limitació de la finalitat; minimització de dades; exactitud; limitació del termini de conservació; integritat i confidencialitat; i responsabilitat proactiva (accountability). Aquests principis no són només declaratius: les organitzacions han de demostrar activament que els compleixen.
Entre els drets que el GDPR atorga als ciutadans destaquen: dret d'accés (saber quines dades té una empresa sobre tu), dret de rectificació (corregir dades incorrectes), dret de supressió (dret a l'oblit), dret a la portabilitat (rebre les teves dades en format llegible per màquina) i dret d'oposició (oposar-se a certs tractaments com el màrqueting directe).
Per què és important?
Les sancions per incompliment del GDPR són significatives: fins a 20 milions d'euros o el 4% de la facturació anual global (el que sigui major). El 2023, les autoritats de protecció de dades de la UE van imposar multes per un total superior a 2.000 milions d'euros. Amazon va rebre la multa més gran de la història: 746 milions d'euros per l'Autoritat de Protecció de Dades de Luxemburg.
Però el GDPR no és només un risc de multes. Les bretxes de dades i els incompliments generen pèrdua de confiança del client, cobertura mediàtica negativa i costos operatius en investigació i remediació. Implementar el GDPR correctament no és només compliance: és un avantatge competitiu en mercats on la privacitat és un diferenciador.
Com funciona a la pràctica?
El compliment del GDPR requereix mesures organitzatives i tècniques. Organitzativament: nomenar un DPO (Delegat de Protecció de Dades) si escau, mantenir un registre d'activitats de tractament (ROPA), realitzar avaluacions d'impacte (DPIA) per a tractaments d'alt risc i establir procediments per gestionar els drets dels interessats.
Tècnicament: implementar xifratge de dades en repòs i trànsit, controls d'accés granulars, anonimització o pseudonimització on sigui possible, detecció i notificació de bretxes (72 hores per notificar a l'autoritat), i traçabilitat completa d'on s'emmagatzemen i processen les dades personals. Aquí és on el govern de les dades es converteix en peça clau del compliance.
GDPR/RGPD a Linedat
Linedat facilita el compliment del GDPR proporcionant detecció automàtica de PII, traçabilitat del flux de dades personals mitjançant lineage, classificació de sensibilitat a nivell de columna, polítiques de retenció configurables i audit logs que documenten qui va accedir a quines dades i quan, cobrint els requisits tècnics fonamentals de la regulació.
Termes relacionats
PII són dades que identifiquen una persona: nom, email, DNI, IP. Aprèn a detectar-les i gestionar-les per complir amb el GDPR i DORA.
Què és DORA i com complir amb la regulació?DORA és la regulació europea de resiliència digital per al sector financer. Aprèn els seus requisits i com el govern de les dades ajuda.
Què és el Data Governance?El Data Governance és el marc de polítiques, processos i rols que garanteix la qualitat, la seguretat i l'ús correcte de les dades en una organització.
Què és el Data Quality (Qualitat de Dades)?El Data Quality mesura si les dades són precises, completes, consistents i actualitzades. Aprèn a implementar regles de qualitat efectives.
