The General Data Protection Regulation (GDPR) is a law in force within the European Union that governs the rights and obligations of subjects in the collection, processing, and storage of personal data relating to natural persons.
Just days after the new GDPR came into force in 2018, the big technology companies Google and Facebook had already been sued for violating the regulation.
The full title of the Regulation is “Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation).” This law is universally applicable across the European Union, and it must be complied with by any entity that collects personal data for the purpose of its systematic processing with the intention of its use. The Regulation does not apply, however, to the processing of data by a natural person in the context of an activity that is of a purely personal nature or within the household. Personal data is nowadays widely used for personalization of services or targeting of advertisements, and therefore its collection, storage, and use need to be regulated by law in order to increase data security and constrain its misuse. Any entity that collects and processes personal data of natural persons in any way (for example, a company that contracts with employees or a company that collects client contacts) should familiarize itself with the specific wording of the GDPR.
Obecné nařízení o ochraně osobních údajů (česky též GDPR) je zákon platný v rámci Evropské unie, který ošetřuje práva a povinnosti subjektů při shromažďování, zpracovávání a uchovávání osobních údajů fyzických osob.
Jen dny poté, co v roce 2018 vstoupilo v platnost nové nařízení GDPR, už byly velké technologické společnosti Google a Facebook obžalovány z jeho porušování.
Celý název nařízení zní „Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů)“. Jedná se o zákon univerzálně platný v rámci států Evropské unie, kterým se musí řídit všechny subjekty, které shromažďují osobní údaje pro účely jejich systematického zpracování se záměrem využití. Nařízení se však nevztahuje na zpracování údajů fyzickou osobou v rámci činnosti čistě osobní povahy či v domácnosti. Osobní údaje se v dnešní době hojně využívají pro personalizaci služeb či cílení reklam, a proto je potřeba jejich shromažďování, uchovávání a využívání opatřit zákonem, aby se zvýšila bezpečnost dat a omezilo se jejich zneužívání. Každý subjekt, který jakýmkoli způsobem shromažďuje a zpracovává osobní údaje fyzických osob (třeba firma uzavírající smlouvy se zaměstnanci či společnost shromažďující kontaktní údaje klientů), by si měla konkrétní znění GDPR nastudovat.
