GDPR dekodeerimine: põhjalik ülevaade

Isikuandmete kaitse üldmäärus (GDPR) on maailma mõjukaim andmeprivaatsuse seadus. Euroopa Liidu poolt 2018. aastal vastu võetud määrus on muutnud seda, kuidas ettevõtted üle maailma isikuandmeid käitlevad. Kuna jõustamine intensiivistub 2026. aastal, on siin kõik, mida pead teadma.

Mis on GDPR?

GDPR on terviklik andmekaitseseadus, mis annab EL-i elanikele kontrolli oma isikuandmete üle. See kehtib igale organisatsioonile – kõikjal maailmas –, mis töötleb EL-i elanike andmeid. Määrus hõlmab andmete kogumist, säilitamist, töötlemist ja jagamist.

GDPR põhiprintsiibid

  • Seaduslikkus, õiglus ja läbipaistvus: Andmeid tuleb töödelda seaduslikult ja läbipaistvalt.
  • Eesmärgi piirang: Andmeid võib koguda ainult kindlaksmääratud ja legitiimsetel eesmärkidel.
  • Andmete minimeerimine: Koguge ainult rangelt vajalikke andmeid.
  • Täpsus: Isikuandmed peavad olema täpsed ja ajakohased.
  • Säilitamise piirang: Andmeid ei tohiks säilitada kauem kui vajalik.
  • Terviklus ja konfidentsiaalsus: Andmeid tuleb töödelda turvaliselt.
  • Vastutus: Organisatsioonid peavad proaktiivselt tõendama vastavust.

Kellele GDPR kehtib?

GDPR kehtib igale organisatsioonile, mis töötleb EL-is asuvate isikute isikuandmeid, olenemata sellest, kus organisatsioon asub. See hõlmab USA, Aasia või mujal asuvaid ettevõtteid, kellel on EL-i kliendid, veebisaidi külastajad või töötajad.

Isiku õigused GDPR alusel

Karistused nõuete eiramise eest

GDPR rikkumised võivad kaasa tuua trahve kuni €20 miljonit või 4% iga-aastasest ülemaailmsest käibest, olenevalt sellest, kumb on suurem. Alates 2018. aastast on regulaatorid määranud üle 4,5 miljardi euro trahve – suurimad on saanud suured tehnoloogiaettevõtted. Jõustamine on 2025–2026. aastal märkimisväärselt kiirenenud.

GDPR ja digiturgude seadus (DMA)

Alates 2024. aastast töötab EL-i digiturgude seadus koos GDPR-iga, reguleerides suurte platvormide kasutajaandmete käitlemist. DMA nõuab, et määratud "väravahoidjad" (nagu Google, Apple ja Meta) hangiksid teenuste üleselt kasutajaandmete kombineerimisel selgesõnalise nõusoleku.

GDPR ja küpsised: nõusolekuhalduse roll

GDPR ja ePrivacy direktiivi kohaselt peavad veebisaidid hankima selgesõnalise nõusoleku enne mittevajalike küpsiste paigaldamist. See tähendab, et nõuetekohane küpsiste bänner ei ole vabatahtlik – see on seaduslik nõue. Peamised aspektid hõlmavad:

Google Consent Mode V2 ja GDPR

Alates 2024. aasta märtsist nõuab Google, et Euroopa Majanduspiirkonnas (EMP) reklaame teenindavad veebisaidid kasutaksid Google'i sertifitseeritud CMP-d ja rakendaksid Consent Mode V2. See integratsioon tagab, et nõusolekusignaalid edastatakse nõuetekohaselt Google'i teenustele, võimaldades nõuetekohast reklaamide esitamist privaatsust säilitava modelleerimise kaudu.

IAB TCF 2.3 ja GDPR vastavus

IAB läbipaistvuse ja nõusoleku raamistiku (TCF) versioon 2.3 pakub standardiseeritud viisi nõusoleku kogumiseks ja edastamiseks digitaalse reklaami ökosüsteemis. TCF 2.3-ga ühilduva CMP, nagu FlexyConsent, kasutamine tagab, et nõusolekusignaalid on nõuetekohaselt vormindatud ja edastatud kõikidele tarnimisahela reklaamivendoritele.

Kuidas GDPR-iga vastavuses olla 2026. aastal

← Blogi Loe kõike →