Regulamento Geral sobre a Proteção de Dados (GDPR) e Lei Federal de Proteção de Dados (BDSG)

Nome da Lei
Regulamento Geral sobre a Proteção de Dados (GDPR) e Lei Federal de Proteção de Dados (BDSG)
Autoridade Supervisora
Não há uma autoridade central; cada um dos 16 estados (Länder) tem suas próprias autoridades de supervisão. O Comissário Federal para a Proteção de Dados e Liberdade de Informação (BfDI) supervisiona as autoridades federais e setores específicos como telecomunicações e serviços postais (p. 422; §1).
Escopo de aplicação/Extraterritorialidade

Aplica-se a organizações estabelecidas na UE e, de forma extraterritorial, a entidades fora da UE que processam dados de titulares localizados na UE (p. 420; §1).

Diferenciação entre controlador e operador

Controlador: Define os meios e fins do processamento; Operador: Processa dados em nome do controlador (p. 420; §1).

Dados Pessoais

Qualquer informação relacionada a uma pessoa identificável, incluindo identificadores online como IP, cookies, etc. (p. 421; §1).

Dados Sensíveis

Inclui dados sobre raça, religião, vida sexual, saúde, genética, biometria, entre outros (p. 421; §2).

Bases legais de tratamento de dados

Consentimento, execução de contrato, obrigação legal, proteção de interesses vitais, entre outros (p. 421; §3).

Requisitos de Segurança

Medidas técnicas e organizacionais adequadas ao risco, incluindo criptografia e pseudonimização, devem ser adotadas (p. 421; §4).

Direitos do Titular de Dados

Direitos incluem acesso, retificação, exclusão, portabilidade, entre outros, conforme GDPR (p. 421; §5).

Transferências internacionais de dados

Transferências permitidas para países com decisão de adequação ou mediante salvaguardas adequadas (p. 421; §6).

Encarregado de Proteção de Dados/DPO

Obrigatório para entidades que processem dados sensíveis em grande escala ou que realizem monitoramento em larga escala (p. 423; §1).

Notificação de incidentes

Notificação obrigatória dentro de 72 horas para a autoridade supervisora; notificação aos titulares se houver alto risco (p. 421; §6).

Dados de menores

Sem informação

Penalidades e sanções

Multas de até 20 milhões de euros ou 4% do faturamento anual global, além de outras sanções específicas conforme a BDSG (p. 421; §7).