GDPR: Τι είναι και τι πρέπει να γνωρίζεις

Τo GDPR (Γενικός κανονισμός για την προστασία των δεδομένων) είναι ένας κανονισμός για την προστασία των δεδομένων που καθορίζει τον τρόπο με τον οποίο οι οργανισμοί συλλέγουν, χρησιμοποιούν και προστατεύουν τα προσωπικά δεδομένα online και μη.
Ενισχύει τα δικαιώματα των χρηστών και θέτει σαφείς κανόνες που πρέπει να ακολουθούν οι επιχειρήσεις για να διασφαλίζουν την ιδιωτικότητα και τη διαφάνεια.

Τι είναι το GDPR
Για να κατανοήσεις τι είναι το GDPR, σκέψου το ως ένα πλαίσιο που προστατεύει τα προσωπικά σου δεδομένα κάθε φορά που αλληλεπιδράς με έναν ιστότοπο στο διαδίκτυο, μια εφαρμογή ή μια διαδικτυακή υπηρεσία.
Στόχος του είναι να διασφαλίσει ότι τα δεδομένα σου δεν συλλέγονται ή χρησιμοποιούνται χωρίς σαφή σκοπό, συγκατάθεση ή κατάλληλες εγγυήσεις ότι θα χρησιμοποιηθούν με σύνεση.
Κάθε επιχείρηση που χειρίζεται δεδομένα από άτομα στην Ευρωπαϊκή Ένωση, πρέπει να ακολουθεί αυτούς τους κανόνες, ανεξάρτητα από την έδρα της.
To GDPR βασίζεται σε ορισμένες αρχές που επηρεάζουν άμεσα τον τρόπο διαχείρισης των πληροφοριών σου:

-
Διαφάνεια: Πρέπει πάντα να γνωρίζεις ποια δεδομένα συλλέγονται και για ποιο λόγο.
-
Ελαχιστοποίηση δεδομένων: Πρέπει να ζητούνται μόνο οι πληροφορίες που είναι πραγματικά απαραίτητες για τον εκάστοτε σκοπό.
-
Περιορισμός αποθήκευσης: Τα δεδομένα δεν πρέπει να διατηρούνται για περισσότερο από όσο είναι απαραίτητο.
-
Ασφάλεια: Οι επιχειρήσεις πρέπει να τα προστατεύουν από διαρροές ή μη εξουσιοδοτημένη πρόσβαση, τηρώντας βασικούς κανόνες της ηλεκτρονικής ασφάλειας και γενικότερης ασφάλειας δεδομένων.
Επίσης, μέσω του GDPR αποκτάς άμεσα διάφορα δικαιώματα που σου δίνουν τον έλεγχο των δεδομένων σου, συμπεριλαμβανομένων των παρακάτω:
-
Να έχεις πρόσβαση σε ό,τι αποθηκεύει μια επιχείρηση για εσένα (π.χ. ημερομηνία γέννησης, όνομα, ΑΦΜ κ.α.).

-
Να διορθώνεις ή να διαγράφεις τις πληροφορίες σου όποτε εσύ θες.

-
Να τα μεταφέρεις σε κάποια άλλη υπηρεσία.

- Να αντιτίθεσαι σε ορισμένους τύπους επεξεργασίας (π.χ. για μάρκετινγκ σκοπούς).

Από επιχειρηματικής άποψης, η κατανόηση του GDPR σημαίνει την τήρηση αυστηρών διαδικασιών όπως η τεκμηρίωση ροών δεδομένων, η ασφάλεια συστημάτων, η παροχή σαφών μηχανισμών συγκατάθεσης και γρήγορη αναφορά παραβιάσεων.
Αυτός είναι ο λόγος για τον οποίο βλέπεις συνεχώς αναδυόμενα παράθυρα για cookie, δηλώσεις απορρήτου και λεπτομερείς επιλογές συγκατάθεσης σε όλους τους ιστότοπους.
Πολλές εταιρείες εξακολουθούν να διαχειρίζονται λάθος τα δεδομένα σου, όπως με τη συλλογή υπερβολικών δεδομένων ή την μεταφορά τους σε τρίους.
Παρακάτω μπορείς να δεις ένα καλό παράδειγμα ορθής χρήσης δεδομένων από έναν ιστότοπο:
Σωστή χρήση των δεδομένων σύμφωνα με το GDPR
Ένα ηλεκτρονικό κατάστημα ζητά μόνο το email σου για να σου στείλει την απόδειξη.
Σου εξηγεί γιατί το χρειάζεται και δεν χρησιμοποιεί το email σου για να σου στείλει προωθητικά μηνύματα χωρίς τη ρητή συγκατάθεσή σας.
Λάθος χρήση των δεδομένων σύμφωνα με το GDPR
Μια εφαρμογή κινητού συλλέγει την τοποθεσία και τις επαφές σου χωρίς να σε ενημερώνει.
Χρησιμοποιεί τα δεδομένα για διαφημιστικούς σκοπούς χωρίς την άδειά σου και δεν σου παρέχει καμία δυνατότητα πρόσβασης ή διαγραφής των πληροφοριών σου.
Όταν γνωρίζεις τι είναι το GDPR και πως λειτουργεί, είναι πιο εύκολο να εντοπίσεις πότε κάτι δεν φαίνεται σωστό και να ζητήσεις μεγαλύτερη διαφάνεια.