Panduan Komprehensif tentang GDPR

Calculator.io

Panduan Komprehensif tentang GDPR

Apa itu GDPR?

GDPR adalah peraturan yang berlaku untuk setiap organisasi yang memproses data pribadi warga atau penduduk Uni Eropa, terlepas dari lokasi organisasi tersebut. Peraturan ini menetapkan persyaratan ketat untuk pengumpulan, pemrosesan, dan penyimpanan data pribadi, serta memberikan individu kontrol yang lebih besar atas informasi pribadi mereka.

Kepatuhan

Kepatuhan GDPR mengacu pada langkah-langkah yang harus diambil organisasi untuk mematuhi persyaratan yang ditetapkan dalam GDPR. Ini termasuk menerapkan tindakan teknis dan organisasi yang tepat untuk melindungi data pribadi, memperoleh persetujuan eksplisit untuk pemrosesan data, dan memberikan individu hak untuk mengakses, memperbaiki, dan menghapus data pribadi mereka.

Persyaratan

Beberapa persyaratan utama GDPR meliputi:

  • Memperoleh persetujuan eksplisit untuk pemrosesan data
  • Memberikan individu hak untuk mengakses, memperbaiki, dan menghapus data pribadi mereka
  • Menerapkan tindakan teknis dan organisasi yang tepat untuk melindungi data pribadi
  • Melaporkan pelanggaran data dalam waktu 72 jam
  • Menunjuk Petugas Perlindungan Data (DPO) dalam keadaan tertentu

Denda

Organisasi yang gagal mematuhi GDPR dapat dikenakan denda signifikan hingga €20 juta atau 4% dari pendapatan tahunan global mereka, mana yang lebih tinggi. Denda ditentukan berdasarkan tingkat keparahan pelanggaran dan tingkat kerja sama organisasi dengan otoritas.

Inggris

GDPR Inggris adalah versi GDPR Inggris, yang mulai berlaku pada 1 Januari 2021, setelah keluarnya Inggris dari Uni Eropa. Peraturan ini sebagian besar didasarkan pada GDPR UE tetapi dengan beberapa perbedaan kecil untuk mencerminkan kerangka hukum Inggris.

Uni Eropa

GDPR UE adalah versi asli GDPR, yang berlaku untuk semua negara anggota UE. Peraturan ini menetapkan aturan dan persyaratan perlindungan data di seluruh UE dan berfungsi sebagai dasar untuk undang-undang perlindungan data nasional di setiap negara anggota.

GDPR California

Meskipun California tidak memiliki versi GDPR sendiri, CCPA memiliki beberapa kesamaan dengan GDPR dalam hal fokusnya pada perlindungan data dan hak individu. Namun, ada juga beberapa perbedaan utama antara dua undang-undang tersebut.

CCPA vs GDPR

California Consumer Privacy Act (CCPA) adalah undang-undang perlindungan data yang berlaku untuk bisnis yang beroperasi di California. Meskipun memiliki beberapa kesamaan dengan GDPR, ada juga beberapa perbedaan utama dalam hal lingkup, persyaratan, dan penegakan hukum.

Peraturan

GDPR menetapkan berbagai peraturan dan persyaratan bagi organisasi yang memproses data pribadi. Ini termasuk persyaratan untuk pemrosesan data, keamanan data, hak subjek data, dan transfer data di luar UE.

Perlindungan Data

GDPR dirancang untuk melindungi data pribadi warga dan penduduk Uni Eropa. Peraturan ini menetapkan persyaratan ketat untuk pengumpulan, pemrosesan, dan penyimpanan data pribadi, serta memberikan individu kontrol yang lebih besar atas informasi pribadi mereka.

Kebijakan Privasi

Berdasarkan GDPR, organisasi diharuskan memiliki kebijakan privasi yang dengan jelas menjelaskan bagaimana mereka mengumpulkan, menggunakan, dan melindungi data pribadi. Kebijakan privasi harus mudah diakses dan ditulis dalam bahasa yang jelas dan sederhana.

Data Pribadi

Berdasarkan GDPR, data pribadi didefinisikan sebagai informasi apa pun yang berkaitan dengan orang alami yang diidentifikasi atau dapat diidentifikasi. Ini termasuk nama, alamat email, nomor telepon, alamat IP, dan pengidentifikasi unik lainnya.

Sertifikasi

Sertifikasi GDPR adalah proses sukarela yang dapat dilakukan organisasi untuk menunjukkan kepatuhan mereka terhadap GDPR. Sertifikasi diberikan oleh badan sertifikasi terakreditasi dan dapat membantu organisasi membangun kepercayaan dengan pelanggan dan mitra.

Siapa yang Dikenai GDPR?

GDPR berlaku untuk setiap organisasi yang memproses data pribadi warga atau penduduk Uni Eropa, terlepas dari lokasi organisasi tersebut. Ini termasuk bisnis, organisasi nirlaba, dan organisasi sektor publik.

Persetujuan Cookie

Berdasarkan GDPR, organisasi harus memperoleh persetujuan eksplisit dari individu sebelum menempatkan cookie di perangkat mereka. Ini berarti memberikan informasi yang jelas tentang cookie yang digunakan dan memberi individu pilihan untuk menerima atau menolaknya.

Negara

GDPR berlaku untuk semua negara anggota UE, serta Islandia, Liechtenstein, dan Norwegia, yang merupakan bagian dari Wilayah Ekonomi Eropa (EEA). Negara lain, seperti Inggris, juga telah menerapkan versi GDPR mereka sendiri.

Daftar Periksa

Untuk memastikan kepatuhan terhadap GDPR, organisasi harus mengikuti daftar periksa yang mencakup semua aspek pemrosesan data, termasuk:

  • Pemetaan dan inventarisasi data
  • Kebijakan dan pemberitahuan privasi
  • Prosedur hak subjek data
  • Tindakan keamanan data
  • Prosedur pemberitahuan pelanggaran data
  • Mekanisme transfer data
  • Penilaian Dampak Perlindungan Data (DPIA)

Ringkasan

GDPR adalah undang-undang perlindungan data komprehensif yang menetapkan persyaratan ketat untuk pengumpulan, pemrosesan, dan penyimpanan data pribadi. Peraturan ini berlaku untuk setiap organisasi yang memproses data pribadi warga atau penduduk Uni Eropa dan memberikan individu kontrol yang lebih besar atas informasi pribadi mereka. Organisasi yang gagal mematuhi GDPR dapat dikenakan denda besar dan kerusakan reputasi.