O que é o GDPR?
O Regulamento geral de proteção de dados (GDPR) é uma das mais abrangentes do mundo data privacy e leis de proteção. Introduzido pela União Europeia (UE) e em vigor desde 25 de maio de 2018, o RGPD estabelece regras rigorosas sobre como as organizações coletam, processam, armazenam, compartilham e protegem os dados pessoais de residentes da UE.
O RGPD aplica-se a qualquer organização — independentemente da sua localização — que trate dados pessoais de indivíduos residentes na União Europeia. Quer se trate de uma empresa multinacional, fornecedor de SaaS, plataforma de comércio eletrónico, instituição de saúde, organização de ensino ou startup, a conformidade com o RGPD torna-se obrigatória se a sua empresa processar dados pessoais de cidadãos da UE.
O regulamento foi concebido para dar aos indivíduos maior controle sobre suas informações pessoais, ao mesmo tempo que obriga as organizações a implementar medidas mais rigorosas de governança de privacidade, transparência e responsabilização.
Atualmente, as empresas operam em um ambiente orientado por dados, onde grandes quantidades de informações de identificação pessoal (PII) são coletadas em sites, aplicativos, plataformas em nuvem, bancos de dados, endpoints e ferramentas de colaboração. O GDPR ajuda as organizações a estabelecerem práticas responsáveis de tratamento de dados, reduzindo os riscos associados a violações de dados, acesso não autorizado e violações de privacidade.
Por que o GDPR é importante para as empresas?
Data privacy Tornou-se uma prioridade crítica para os negócios. Clientes, reguladores e parceiros esperam cada vez mais que as organizações demonstrem transparência e responsabilidade no tratamento de dados pessoais.
O não cumprimento do RGPD pode resultar em graves consequências financeiras e de reputação. As sanções regulamentares podem atingir os 20 milhões de euros ou 4% do volume de negócios global anual, consoante o que for mais elevado. Para além das multas, o incumprimento pode levar à desconfiança dos clientes, a responsabilidades legais, à interrupção das operações e a danos na marca.
A conformidade com o RGPD não se resume apenas a evitar penalidades. Ela ajuda as organizações a:
- Construir a confiança do cliente por meio de práticas de dados transparentes
- Melhorar a governança e a visibilidade dos dados.
- Reduzir os riscos de privacidade e segurança cibernética
- Reforçar a responsabilidade operacional
- Aprimorar o gerenciamento do ciclo de vida dos dados
- Simplificar a gestão de consentimentos e direitos.
- Melhorar a preparação para auditorias e avaliações regulatórias.
Organizações que adotam proativamente operações centradas na privacidade geralmente obtêm uma vantagem competitiva na economia digital atual.
Quais são os princípios fundamentais do RGPD?
O RGPD baseia-se em vários princípios fundamentais de privacidade que as organizações devem seguir ao processar dados pessoais.
-
Legalidade, Justiça e Transparência
As organizações devem tratar os dados pessoais de forma lícita e transparente. Os indivíduos devem compreender claramente quais dados são coletados, por que são coletados, como serão usados e com quem serão compartilhados.
-
Limitação de finalidade
Os dados pessoais devem ser coletados apenas para fins específicos, explícitos e legítimos. As organizações não podem reutilizar os dados coletados para atividades não relacionadas sem justificativa legal adicional ou consentimento.
-
Minimização de Dados
As empresas devem coletar apenas a quantidade mínima de dados pessoais necessária para cumprir uma finalidade específica. A coleta excessiva ou desnecessária de dados viola os princípios do RGPD (Regulamento Geral sobre a Proteção de Dados).
-
Precisão
As organizações são responsáveis por garantir que os dados pessoais permaneçam precisos, atualizados e corrigidos quando necessário.
-
Limitação de armazenamento
Os dados pessoais não devem ser retidos indefinidamente. As empresas devem estabelecer políticas de retenção e eliminação de dados alinhadas com os requisitos regulamentares e operacionais.
-
Integridade e Confidencialidade
Devem ser implementadas medidas de segurança técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, uso indevido ou violações.
-
Responsabilidade
As organizações devem demonstrar conformidade por meio de políticas documentadas, estruturas de governança, avaliações e processos prontos para auditoria.
O que são dados pessoais segundo o RGPD?
O RGPD define dados pessoais de forma ampla como qualquer informação que possa identificar direta ou indiretamente um indivíduo.
Os exemplos incluem:
- Names
- Endereço de email
- Números de telefone
- Identificadores do governo
- Endereços IP
- Dados de localização
- Informação financeira
- Registros de saúde
- Informação do empregado
- Dados biométricos e genéticos
- Identificadores e cookies online
Categorias sensíveis de dados, conhecidas como “dados de categoria especial”, recebem proteção adicional ao abrigo do RGPD. Isso inclui informações biométricas, registros de saúde, origem racial ou étnica, opiniões políticas e crenças religiosas.
Quem precisa cumprir o RGPD?
O RGPD aplica-se a:
-
Controladores de dados
Organizações que determinam por que e como os dados pessoais são processados.
-
Processadores de dados
Organizações ou terceiros que processam dados em nome de um controlador.
-
Organizações globais que lidam com dados da UE
Mesmo as empresas localizadas fora da Europa devem cumprir as normas se:
- Oferecer bens ou serviços a residentes da UE
- Monitorar o comportamento do usuário dentro da UE
- Processar dados pessoais pertencentes a indivíduos da UE
Esse alcance extraterritorial faz do GDPR uma regulamentação global de privacidade que impacta organizações em todo o mundo.
Quais são os principais direitos dos indivíduos ao abrigo do RGPD?
O RGPD concede aos indivíduos amplos direitos sobre os seus dados pessoais.
-
Direito de acesso
Os indivíduos podem solicitar acesso aos dados pessoais que as organizações mantêm sobre eles.
-
Direito à retificação
Os usuários podem solicitar a correção de informações imprecisas ou incompletas.
-
Direito ao apagamento (“Direito ao esquecimento”)
Os indivíduos podem solicitar a eliminação dos seus dados pessoais sob condições específicas.
-
Derecho a restringir el procesamiento
Os usuários podem solicitar limitações sobre como seus dados são processados.
-
Direito de Portabilidade dos Dados Pessoais
Os indivíduos podem solicitar a transferência de seus dados em um formato estruturado e legível por máquina.
-
Derecho a oponerse
Os usuários podem se opor a certos tipos de processamento de dados, incluindo marketing direto.
-
Direitos relacionados à tomada de decisões automatizada
Os indivíduos têm proteção contra decisões tomadas exclusivamente por meio de processamento automatizado ou criação de perfis.
As organizações devem estabelecer fluxos de trabalho e processos de governança para gerenciar com eficiência essas solicitações dentro dos prazos definidos pelo GDPR.
Quais são os principais Conformidade com GDPR Requisitos?
-
Descoberta e classificação de dados
As organizações devem identificar onde os dados pessoais residem em repositórios estruturados e não estruturados, incluindo aplicativos em nuvem, bancos de dados, endpoints, e-mails, ferramentas de colaboração e servidores de arquivos.
A descoberta eficaz de dados permite que as empresas compreendam sua exposição à privacidade, reduzam os riscos de dados não identificados e estabeleçam controles de governança mais robustos.
-
Gestão de Consentimento
O RGPD exige que as organizações obtenham consentimento livre, informado, explícito e inequívoco antes de processar dados pessoais em muitos cenários.
As empresas também devem manter registros de consentimento e fornecer mecanismos simples para que os usuários possam retirar seu consentimento a qualquer momento.
-
Avaliações de impacto de proteção de dados (DPIA)
Organizações que realizam atividades de processamento de alto risco devem realizar Avaliações de Impacto sobre a Proteção de Dados (AIPD) para identificar e mitigar os riscos à privacidade antes do início do processamento de dados.
-
Notificação de violação de dados
O RGPD exige a comunicação de certas violações de dados pessoais às autoridades de supervisão no prazo de 72 horas após se ter conhecimento da violação.
Dependendo da gravidade e do impacto, as organizações também podem precisar notificar os indivíduos afetados.
-
Privacidade por Design e Padrão
Os controles de privacidade devem ser integrados aos sistemas, aplicativos e processos de negócios desde o início — e não adicionados posteriormente.
-
Gerenciamento de riscos de fornecedores e terceiros
As organizações continuam responsáveis pela forma como os fornecedores e parceiros processam os dados pessoais em seu nome. As avaliações de fornecedores e as salvaguardas contratuais são essenciais para a conformidade com o RGPD.
-
Registro de Atividades de Processamento (RoPA)
As organizações devem manter registros detalhados que descrevam como os dados pessoais são processados em toda a organização.
Quais são os desafios comuns de conformidade com o RGPD?
Muitas organizações têm dificuldades com a conformidade com o GDPR devido a ambientes de TI fragmentados e ecossistemas de dados em expansão.
Os desafios comuns incluem:
- Falta de visibilidade dos dados sensíveis
- Proliferação de dados não estruturados
- Operações manuais de privacidade
- Dificuldade em lidar com solicitações de titulares de dados
- Gerenciando o consentimento em diferentes plataformas
- Monitoramento do compartilhamento de dados com terceiros
- Garantir a conformidade contínua
- Alinhando as operações de segurança e privacidade
- Manter a documentação pronta para auditoria.
À medida que as organizações adotam plataformas em nuvem, ambientes de trabalho remoto e aplicativos baseados em IA, manter a conformidade com a privacidade torna-se cada vez mais complexo.
Como Seqrite Data Privacy Ajuda as organizações a atingirem a conformidade com o RGPD?
Seqrite Data Privacy Ajuda as organizações a simplificar e automatizar a conformidade com o RGPD por meio de uma plataforma centralizada de gestão de privacidade.
A plataforma permite que as empresas descubram, classifiquem e protejam dados pessoais sensíveis em ambientes corporativos, ao mesmo tempo que simplificam as operações e a governança de privacidade.
-
Descoberta e classificação de dados
Identifique e classifique automaticamente dados pessoais e informações sensíveis em bancos de dados, plataformas SaaS, endpoints, armazenamento em nuvem e aplicativos corporativos.
-
Gestão de consentimento e preferências
Gerencie o consentimento do usuário de forma centralizada, mantendo o rastreamento transparente de preferências e trilhas de auditoria.
-
Automação de Solicitação de Direitos
Simplifique os pedidos de acesso do titular dos dados (DSARs), pedidos de eliminação, pedidos de retificação e outros fluxos de trabalho relacionados com os direitos do RGPD através da gestão automatizada de casos.
-
Avaliações de risco à privacidade
Automatize avaliações de GDPR, incluindo DPIA, RoPA, análise de lacunas de privacidade e avaliações de risco.
-
Gestão de Violação de Dados
Monitore incidentes, automatize fluxos de trabalho e gerencie notificações de violação de dados com eficiência para dar suporte à conformidade regulatória.
-
Visibilidade Unificada de Dados
Obtenha visibilidade centralizada da exposição de dados pessoais, da conformidade com as normas e dos riscos à privacidade por meio de painéis e relatórios detalhados.
-
Integração com ecossistema de segurança
Integre as operações de privacidade com fluxos de trabalho mais amplos de cibersegurança e governança para uma gestão holística de riscos.
GDPR e o futuro de Data Privacy
O GDPR influenciou as regulamentações de privacidade globalmente e estabeleceu um padrão para a governança responsável de dados. Países ao redor do mundo estão introduzindo regulamentações inspiradas nos princípios do GDPR, incluindo a Lei DPDP da Índia, a CCPA da Califórnia, a LGPD do Brasil e outras estruturas regionais de privacidade.
À medida que as empresas continuam a adotar a transformação digital, a inteligência artificial e os fluxos de dados internacionais, a conformidade com a privacidade se tornará cada vez mais fundamental para as operações comerciais e a confiança do cliente.
Organizações que priorizam a governança da privacidade hoje estarão em melhor posição para gerenciar mudanças regulatórias, minimizar riscos e fortalecer a confiança digital a longo prazo.
Recursos relacionados ao RGPD
Lista de verificação de conformidade com GDPR
Uma lista de verificação de conformidade com o RGPD ajuda as organizações a alinhar sistematicamente as suas práticas de proteção de dados com os requisitos regulamentares. Dado que o RGPD se aplica a qualquer empresa que lide com dados pessoais de residentes da UE, as organizações devem estabelecer processos claros para a recolha, armazenamento, processamento e proteção de dados. Uma lista de verificação estruturada reduz as lacunas de conformidade e ajuda as empresas a demonstrar responsabilidade durante auditorias ou investigações.
O primeiro passo é identificar quais dados pessoais a organização coleta e onde eles estão armazenados. Muitas empresas armazenam dados em diversos dispositivos, aplicativos em nuvem, sistemas de e-mail e bancos de dados, tornando a visibilidade essencial. As organizações também devem definir a base legal para o processamento de dados pessoais e garantir que os usuários sejam informados por meio de avisos de privacidade transparentes.
A segurança é outro aspecto fundamental da conformidade com o RGPD. As empresas devem implementar controles de acesso, criptografia, autenticação multifatorial e monitoramento contínuo para proteger informações sensíveis. As organizações também devem estabelecer procedimentos para lidar com solicitações de titulares de dados, como acesso, correção, exclusão e portabilidade de dados.
Uma lista de verificação robusta para o RGPD deve incluir:
- Descoberta e classificação de dados
- Atualizações da política de privacidade
- Processos de gestão de consentimento
- Políticas de retenção e exclusão de dados
- Avaliações de risco de fornecedores
- Planejamento de resposta a incidentes
- Treinamento de conscientização dos funcionários
- Monitoramento contínuo de conformidade
As organizações também devem manter documentação adequada das atividades de processamento e realizar auditorias regulares para identificar lacunas. A conformidade com o RGPD não é um exercício pontual, mas um processo contínuo que exige atualizações regulares à medida que as operações comerciais e as ameaças cibernéticas evoluem.
Seguindo uma lista de verificação bem definida, as empresas podem aprimorar a governança de dados, reduzir os riscos de segurança, fortalecer a confiança do cliente e evitar penalidades regulatórias dispendiosas associadas à não conformidade.
Explicação das penalidades do RGPD
As penalidades do RGPD visam garantir que as organizações tomem medidas. data privacy e a segurança é levada a sério. As autoridades reguladoras podem impor multas pesadas às empresas que não cumprem os requisitos do RGPD, especialmente quando a negligência leva a violações de dados, uso indevido de dados pessoais ou violações dos direitos individuais à privacidade.
As penalidades do RGPD são geralmente categorizadas em dois níveis, dependendo da gravidade da violação. Violações menos graves podem resultar em multas de até € 10 milhões ou 2% do faturamento anual global da empresa, o que for maior. Violações mais graves podem levar a penalidades de até € 20 milhões ou 4% da receita anual global.
Os órgãos reguladores consideram diversos fatores antes de aplicar penalidades, incluindo:
- Natureza e gravidade da violação
- Número de indivíduos afetados
- Duração do não cumprimento
- Comportamento intencional ou negligente
- Medidas de segurança implementadas
- Histórico de conformidade anterior
- Cooperação com as autoridades
As violações mais comuns do RGPD incluem:
- Coletar dados sem consentimento válido.
- Falha em proteger informações sensíveis
- Atraso na comunicação de violações
- Falta de transparência no processamento de dados
- Ignorar os direitos do titular dos dados
- Compartilhamento inadequado de dados com terceiros
Além das penalidades financeiras, as violações do RGPD podem prejudicar seriamente a reputação de uma empresa e a confiança dos clientes. Violações divulgadas frequentemente levam a disputas judiciais, perda de clientes e interrupções operacionais.
As organizações podem reduzir os riscos de penalidades implementando controles robustos de cibersegurança, realizando auditorias de conformidade regulares, mantendo documentação detalhada e treinando os funcionários sobre as obrigações de privacidade. Soluções automatizadas de descoberta de dados, monitoramento e gerenciamento de riscos também ajudam as organizações a fortalecer sua postura de conformidade.
Em última análise, as penalidades do GDPR incentivam as empresas a adotarem práticas proativas de proteção de dados e a tratarem as informações pessoais com maior responsabilidade e transparência.
RGPD para PMEs
Muitas pequenas e médias empresas (PMEs) presumem que o RGPD se aplica apenas a grandes empresas, mas o regulamento afeta organizações de todos os portes que processam dados pessoais de residentes da UE. Mesmo pequenas empresas que lidam com informações de clientes, registros de funcionários, assinaturas de e-mail ou transações online devem cumprir os requisitos do RGPD.
Para as PMEs, a conformidade com o RGPD pode parecer um desafio devido aos orçamentos e recursos limitados. No entanto, a conformidade pode ser simplificada concentrando-se nas práticas essenciais de privacidade e segurança. As PMEs devem primeiro compreender quais dados pessoais recolhem, por que os recolhem e onde são armazenados. A visibilidade dos dados é fundamental para reduzir os riscos de conformidade.
As principais prioridades do RGPD para as PME incluem:
- Criar políticas de privacidade transparentes
- Proteger os dados de clientes e funcionários
- Gerenciar o consentimento do usuário adequadamente
- Restringir o acesso a dados desnecessários
- Estabelecer práticas de retenção de dados
- Respondendo a solicitações de titulares de dados
- Treinamento de funcionários sobre conscientização da privacidade
A cibersegurança é particularmente importante porque as PMEs são cada vez mais visadas por cibercriminosos devido à fragilidade de suas infraestruturas de segurança. As empresas devem implementar:
- Senhas fortes e autenticação multifator (MFA)
- Endpoint protection
- Backups seguros
- Criptografia
- Controles de acesso
- Atualizações regulares de software
As PMEs também devem analisar seus fornecedores terceirizados e provedores de nuvem para garantir que sigam práticas em conformidade com o GDPR. Riscos relacionados a fornecedores são uma causa comum de incidentes de exposição de dados.
Embora a conformidade com o GDPR possa parecer complexa inicialmente, ela também oferece benefícios a longo prazo. Práticas robustas de proteção de dados ajudam as PMEs a aumentar a confiança do cliente, fortalecer a reputação da marca e reduzir os riscos operacionais. Organizações que priorizam a privacidade geralmente conquistam uma vantagem competitiva no ambiente de negócios atual, orientado por dados.
Ao adotar medidas de segurança práticas e manter práticas transparentes de tratamento de dados, as PMEs podem alcançar uma conformidade eficaz com o RGPD sem sobrecarregar os seus recursos.
Como implementar a conformidade com o RGPD?
A implementação da conformidade com o RGPD exige uma combinação de medidas legais, operacionais e técnicas para garantir que os dados pessoais sejam tratados de forma segura e transparente. As organizações devem encarar a conformidade como um processo de negócio contínuo, e não como um projeto pontual.
O processo de implementação começa com a avaliação das práticas atuais de tratamento de dados. As empresas devem identificar quais dados pessoais coletam, onde são armazenados, quem pode acessá-los e como eles fluem entre os sistemas. O mapeamento de dados ajuda as organizações a identificar lacunas de conformidade e priorizar os esforços de redução de riscos.
Uma estratégia de implementação bem-sucedida do RGPD normalmente inclui:
- Realizar descoberta e classificação de dados.
- Atualizando políticas e avisos de privacidade
- Definição das bases legais de processamento
- Implementação de sistemas de gestão de consentimento
- Estabelecimento de políticas de retenção e exclusão
- Protegendo endpoints e ambientes de nuvem
- Criação de procedimentos de resposta a incidentes
- Treinamento de funcionários sobre responsabilidades de privacidade
As organizações também devem implementar fortes medidas de segurança técnicas, como criptografia, controles de acesso, autenticação multifatorial e monitoramento contínuo, para proteger informações confidenciais contra ameaças cibernéticas.
Outro aspecto importante é a garantia dos direitos dos titulares dos dados. As empresas devem estabelecer procedimentos para responder às solicitações de acesso, correção, exclusão ou portabilidade de dados dentro dos prazos estabelecidos pelo RGPD.
A gestão de fornecedores terceirizados é igualmente crucial. As organizações devem avaliar os fornecedores que lidam com dados pessoais e estabelecer Acordos de Processamento de Dados para garantir que os parceiros externos cumpram os requisitos do RGPD.
Auditorias e avaliações de risco regulares ajudam a manter a conformidade a longo prazo. Como as regulamentações, as tecnologias e as ameaças cibernéticas estão em constante evolução, as empresas devem revisar frequentemente suas práticas de privacidade e segurança.
A tecnologia pode simplificar significativamente a implementação do GDPR, automatizando os processos de descoberta de dados, monitoramento, geração de relatórios e gerenciamento de riscos. Plataformas integradas de privacidade e cibersegurança ajudam as organizações a melhorar a visibilidade e reduzir a carga de trabalho manual relacionada à conformidade.
Uma estratégia de implementação estruturada permite que as organizações fortaleçam a governança de dados, minimizem os riscos legais e aumentem a confiança dos clientes.
Direitos do titular dos dados segundo o RGPD: uma explicação
Um dos principais objetivos do RGPD é dar aos indivíduos maior controle sobre seus dados pessoais. Essas proteções, conhecidas como direitos do titular dos dados, exigem que as organizações estabeleçam processos para apoiá-las de forma eficaz.
Segundo o RGPD, os indivíduos têm o direito de saber como os seus dados são recolhidos, tratados, armazenados e partilhados. As empresas são obrigadas a fornecer informações claras e transparentes sobre as suas práticas de utilização de dados.
Os principais direitos do titular dos dados ao abrigo do RGPD incluem:
- Direito de acesso aos dados pessoais
- Direito de corrigir informações incorretas
- Direito ao apagamento de dados (“Direito ao Esquecimento”)
- Direito de restringir o processamento
- Direito de se opor ao processamento
- Direito à portabilidade de dados
- Direito de retirar o consentimento
- Direitos relacionados à tomada de decisões automatizada
O Direito de Acesso permite que os indivíduos solicitem cópias de seus dados pessoais e compreendam como eles estão sendo processados. O Direito ao Apagamento permite que os usuários solicitem a exclusão de informações pessoais sob certas condições. A portabilidade de dados permite que os usuários transfiram facilmente suas informações entre provedores de serviços.
As organizações devem responder prontamente às solicitações dos titulares dos dados, geralmente dentro de um mês. As empresas devem estabelecer fluxos de trabalho formais e processos de verificação para lidar com as solicitações de forma eficiente, evitando divulgações não autorizadas.
Para dar suporte a esses direitos, as organizações devem manter inventários de dados precisos e implementar ferramentas para descoberta, classificação e recuperação de dados. Sem visibilidade dos dados pessoais armazenados, responder às solicitações torna-se difícil e demorado.
O desrespeito aos direitos dos titulares dos dados pode levar a penalidades do GDPR, danos à reputação e desconfiança por parte dos clientes. Empresas que priorizam a transparência e a privacidade do usuário geralmente fortalecem o relacionamento com os clientes e melhoram sua postura geral de conformidade.
A defesa dos direitos dos titulares dos dados não é apenas uma obrigação legal, mas também um passo importante para a construção de uma organização confiável e focada na privacidade.
Contato Seqrite Data Privacy especialista hoje
Perguntas frequentes
GDPR significa Regulamento Geral de Proteção de Dados, o regulamento abrangente da União Europeia sobre a proteção de dados. data privacy lei.
Sim. O RGPD aplica-se a organizações em qualquer parte do mundo que processem dados pessoais de residentes da UE.
Qualquer informação que possa identificar um indivíduo direta ou indiretamente, incluindo nomes, e-mails, endereços IP, identificadores e dados de atividades online.
As organizações podem ser multadas em até 20 milhões de euros ou 4% do faturamento global anual, o que for maior.
Uma DSAR permite que indivíduos solicitem acesso aos dados pessoais que uma organização possui sobre eles.
A Avaliação de Impacto sobre a Proteção de Dados (AIPD) é um processo utilizado para identificar e mitigar os riscos à privacidade associados a atividades de processamento de dados de alto risco.
Nem sempre. O RGPD prevê várias bases legais para o tratamento de dados pessoais, incluindo o consentimento, a necessidade contratual, as obrigações legais e os interesses legítimos.
As organizações podem simplificar a conformidade com o GDPR automatizando a descoberta de dados, a gestão de consentimento, as avaliações de privacidade, os fluxos de trabalho de solicitação de direitos e as plataformas de governança centralizadas, como... Seqrite Data Privacy.
O GDPR ajuda as empresas a proteger dados sensíveis de clientes, manter a privacidade e construir confiança com clientes e partes interessadas. Também ajuda as organizações a evitar penalidades financeiras substanciais, riscos legais e danos à reputação resultantes de violações de dados ou não conformidade.
O RGPD garante a proteção de dados ao exigir que as empresas recolham, armazenem e processem dados pessoais de forma segura e transparente. Também confere aos indivíduos maior controlo sobre as suas informações pessoais através de direitos como o consentimento, o acesso e a eliminação de dados.
Qualquer organização que colete, processe ou armazene dados pessoais de indivíduos na União Europeia deve cumprir o RGPD, independentemente de sua localização. Isso inclui empresas, agências governamentais, organizações sem fins lucrativos e provedores de serviços online.