Descodificant el RGPD: Una visió general completa

El Reglament General de Protecció de Dades (RGPD) és la llei de privacitat de dades més influent del món. Promulgat per la Unió Europea el 2018, ha remodelat la manera com les empreses de tot el món gestionen les dades personals. A mesura que l'aplicació s'intensifica el 2026, aquí teniu tot el que necessiteu saber.

Què és el RGPD?

El RGPD és una llei integral de protecció de dades que atorga als residents de la UE control sobre les seves dades personals. S'aplica a qualsevol organització — a qualsevol lloc del món — que processi dades de residents de la UE. El reglament cobreix la recollida, l'emmagatzematge, el processament i la compartició de dades.

Principis clau del RGPD

  • Licitud, lleialtat i transparència: Les dades s'han de processar de manera lícita i transparent.
  • Limitació de la finalitat: Les dades només es poden recollir per a finalitats específiques i legítimes.
  • Minimització de dades: Només recolliu les dades estrictament necessàries.
  • Exactitud: Les dades personals s'han de mantenir exactes i actualitzades.
  • Limitació de l'emmagatzematge: Les dades no s'haurien de conservar més temps del necessari.
  • Integritat i confidencialitat: Les dades s'han de processar de manera segura.
  • Responsabilitat proactiva: Les organitzacions han de demostrar el compliment de manera proactiva.

A qui s'aplica el RGPD?

El RGPD s'aplica a qualsevol organització que processi dades personals d'individus a la UE, independentment d'on es trobi l'organització. Això inclou empreses dels EUA, Àsia o qualsevol altre lloc que tinguin clients, visitants de llocs web o empleats de la UE.

Drets individuals en virtut del RGPD

Sancions per incompliment

Les infraccions del RGPD poden resultar en multes de fins a 20 milions d'euros o el 4% de la facturació anual global, el que sigui més elevat. Des de 2018, els reguladors han imposat més de 4.500 milions d'euros en multes — amb les principals empreses tecnològiques rebent algunes de les sancions més grans. L'aplicació s'ha accelerat significativament el 2025-2026, amb les autoritats nacionals de protecció de dades augmentant tant la freqüència com la mida de les sancions.

El RGPD i la Llei de Mercats Digitals (DMA)

Des de 2024, la Llei de Mercats Digitals de la UE treballa conjuntament amb el RGPD per regular com les grans plataformes gestionen les dades dels usuaris. La DMA requereix que els "porters" designats (com Google, Apple i Meta) obtinguin consentiment explícit abans de combinar les dades dels usuaris entre serveis. Això té implicacions directes sobre com es recull i es transmet el consentiment a través de la cadena de subministrament publicitari.

RGPD i galetes: el paper de la gestió del consentiment

En virtut del RGPD i la Directiva ePrivacy, els llocs web han d'obtenir consentiment explícit abans de col·locar galetes no essencials. Això significa que una bàndol de galetes conforme no és opcional — és un requisit legal. Els aspectes clau inclouen:

Google Consent Mode V2 i el RGPD

Des del març de 2024, Google requereix que els llocs web que publiquen anuncis a l'Espai Econòmic Europeu (EEE) utilitzin un CMP certificat per Google i implementin Consent Mode V2. Aquesta integració garanteix que els senyals de consentiment es comuniquin adequadament als serveis de Google, permetent la publicació d'anuncis conforme mentre es preserven les capacitats de mesura mitjançant una modelització segura per a la privacitat.

IAB TCF 2.3 i el compliment del RGPD

El Marc de Transparència i Consentiment (TCF) de l'IAB versió 2.3 proporciona una manera estandarditzada de recollir i comunicar el consentiment a tot l'ecosistema de publicitat digital. L'ús d'un CMP conforme amb TCF 2.3 com FlexyConsent garanteix que els senyals de consentiment estiguin correctament formatats i transmesos a tots els proveïdors publicitaris de la cadena de subministrament.

Com complir amb el RGPD el 2026

← Blog Llegir tot →