BDAR dekodavimas: Išsami apžvalga

Bendrasis duomenų apsaugos reglamentas (BDAR) yra įtakingiausias duomenų privatumo įstatymas pasaulyje. Europos Sąjungos priimtas 2018 m., jis pakeitė tai, kaip įmonės visame pasaulyje tvarko asmens duomenis. Kadangi 2026 m. vykdymas intensyvėja, štai viskas, ką reikia žinoti.

Kas yra BDAR?

BDAR yra išsamus duomenų apsaugos įstatymas, suteikiantis ES gyventojams kontrolę virš savo asmens duomenų. Jis taikomas bet kuriai organizacijai -- bet kur pasaulyje -- kuri tvarko ES gyventojų duomenis. Reglamentas apima duomenų rinkimą, saugojimą, tvarkymą ir dalijimąsi jais.

Pagrindiniai BDAR principai

  • Teisėtumas, sąžiningumas ir skaidrumas: Duomenys turi būti tvarkomi teisėtai ir skaidriai.
  • Tikslo apribojimas: Duomenys gali būti renkami tik konkretiems, teisėtiems tikslams.
  • Duomenų kiekio mažinimas: Rinkite tik griežtai būtinus duomenis.
  • Tikslumas: Asmens duomenys turi būti tikslūs ir atnaujinti.
  • Saugojimo apribojimas: Duomenys neturėtų būti saugomi ilgiau nei būtina.
  • Vientisumas ir konfidencialumas: Duomenys turi būti tvarkomi saugiai.
  • Atskaitomybė: Organizacijos turi aktyviai įrodyti atitiktį.

Kam taikomas BDAR?

BDAR taikomas bet kuriai organizacijai, tvarkančiai ES asmenų asmens duomenis, neatsižvelgiant į tai, kur organizacija yra įsikūrusi. Tai apima JAV, Azijoje ar bet kur kitur esančias įmones, turinčias ES klientų, svetainės lankytojų ar darbuotojų.

Individualios teisės pagal BDAR

Sankcijos už reikalavimų nesilaikymą

BDAR pažeidimai gali lemti baudas iki €20 mln. arba 4% metinės pasaulinės apyvartos, atsižvelgiant į tai, kuri suma didesnė. Nuo 2018 m. reguliuotojai skyrė daugiau nei 4,5 mlrd. eurų baudų -- didžiausias sankcijas gavo stambios technologijų bendrovės. Vykdymas 2025–2026 m. labai paspartėjo: nacionalinės duomenų apsaugos institucijos didina tiek baudų dažnumą, tiek jų dydį.

BDAR ir Digital Markets Act (DMA)

Nuo 2024 m. ES Digital Markets Act veikia kartu su BDAR reguliuodamas, kaip didelės platformos tvarko vartotojų duomenis. DMA reikalauja, kad paskirtieji "tarpininkai" (pvz., Google, Apple ir Meta) gautų aiškų sutikimą prieš sujungdami vartotojų duomenis skirtingose paslaugose. Tai turi tiesioginės įtakos tam, kaip sutikimas renkamas ir perduodamas reklamų tiekimo grandinėje.

BDAR ir slapukai: Sutikimo valdymo vaidmuo

Pagal BDAR ir ePrivacy Directive svetainės turi gauti aiškų sutikimą prieš patalpinant nebūtinus slapukus. Tai reiškia, kad atitinkamas slapukų pranešimas nėra neprivalomas -- tai teisinis reikalavimas. Pagrindiniai aspektai:

Google Consent Mode V2 ir BDAR

Nuo 2024 m. kovo Google reikalauja, kad svetainės, rodančios skelbimus Europos ekonominėje erdvėje (EEE), naudotų Google sertifikuotą CMP ir įdiegtų Consent Mode V2. Ši integracija užtikrina, kad sutikimo signalai būtų tinkamai perduodami Google paslaugoms, leidžiant atitinkamą skelbimų rodymo procesą išsaugant matavimo galimybes per privatumą užtikrinantį modeliavimą.

IAB TCF 2.3 ir BDAR atitiktis

IAB skaidrumo ir sutikimo sistema (TCF) 2.3 versija suteikia standartizuotą būdą rinkti ir perduoti sutikimą skaitmeninės reklamos ekosistemoje. Naudojant TCF 2.3 atitinkantį CMP, kaip FlexyConsent, užtikrinama, kad sutikimo signalai būtų tinkamai suformatuoti ir perduoti visiems tiekimo grandinės reklamos pardavėjams.

Kaip laikytis BDAR reikalavimų 2026 m.

← Tinkladevlaraderegistris Skaityti viską →