📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

GDPR Explained Simply: What It Means, Why It Matters & How Your Data Is Protected (2025 Update)

Skillweed11:50

Transcription

Va bene, benvenuti a bordo a tutti. Quindi, entreremo nel GDPR. L'intera essenza del GDPR è che si tratta di una legge sulla protezione dei dati dell'UE. L'intenzione è di darci una legge completa sulla protezione dei dati. Questa è stata promulgata dall'Unione Europea nel 2018, sapete, e il punto fondamentale è che stiamo dicendo che dovremmo avere la protezione dei dati per gli individui in termini di come raccogliamo i nostri dati. Va bene. Studiare i dati, elaborarli e proteggerli. Andiamo. Tutti, se non vi dispiace, vorrei che digitaste questo, se non vi dispiace. Tutti, fatemi un favore. Digitate questo velocemente. Ora, se capite questo, onestamente, sarete in una forma davvero incredibile. Quindi manteniamolo semplice. Quando parliamo di privacy, stiamo dicendo come raccogliete i miei dati? Digitate "raccogli" velocemente. Come conservate i miei dati? Va bene. Come elaborate i dati? E, in definitiva, qual è il meccanismo per proteggerli? Andiamo di nuovo, ancora una volta. Tutti noi condividiamo i nostri dati continuamente. La banca, i social network, come il vostro Facebook, Instagram, WhatsApp. Il punto fondamentale è che state dicendo ascoltate come state raccogliendo i miei dati? Come state conservando i miei dati? Come vengono elaborati? E quali sono la sicurezza o la protezione intorno ai miei dati? Penso che questi siano fondamenti equi da chiedere, giusto. Quindi, all'interno dell'Unione Europea, abbiamo anche detto, ok, ascoltate, abbiamo tutti i nostri membri che gradualmente hanno transazioni con molte organizzazioni in tutto il mondo. Potete dirci tutti come raccogliete i nostri dati? Come conservate i nostri dati? Come elaborate i dati? Ora, quando diciamo elaborazione, sapete, alcuni dati le persone li inviano a terzi. Credeteci o no, quando firmiamo quella stampa fine con il vostro social network, Instagram, Facebook e tutte quelle cose, a volte acconsentite loro a condividere i vostri dati con terzi ed è per questo che ricevete chiamate strane e folli, email da certe agenzie perché abbiamo anche optato per essere contattati da loro. Certo, sono d'accordo con voi. Nessuno di noi ha tempo di guardare tutta la stampa fine, giusto? Ma questa è la realtà, giusto? Quindi, è una cosa importante, sapete.

Poi, inoltre, quali sono le protezioni? Lasciatemi chiedere, pensiamo per un secondo. Dimenticate per un secondo. Se vi chiedessi quali sono i modi in cui potete proteggere i miei dati su, diciamo, WhatsApp. La maggior parte di noi, virtualmente tutti noi, usiamo WhatsApp. Lasciatemi chiedere, buttiamola lì. Cosa ne pensate? Se vi chiedessi come potete proteggere i miei dati su WhatsApp? Cosa mi direste? Digitate solo quello che pensate. Andiamo. Mi piace. Voi ragazzi avete centrato il punto. La crittografia è una cosa importante. Autenticazione a più fattori. Questa è davvero la realtà. Voglio dire, se dimentichiamo qualcosa, voglio dire, e se non l'avete fatto, per favore, tutti andate e impostate il vostro MFA sul vostro Facebook o sul vostro WhatsApp e um, alcuni di noi sono stati vittime di quei momenti in cui, sapete, um, molti tentativi sono stati fatti per hackerare il vostro sistema. Quindi assicuratevi di impostare il vostro MFA, impostate il vostro, assicuratevi che i vostri dati siano crittografati, ma queste sono le cose importanti. Certo, lungo il percorso, ci assicureremo anche di come mi piace che qualcuno abbia detto timeout. Quella è una buona, Re. Alcune persone imposteranno un timeout, un timeout della sessione inattiva, per cui quando lasciate il vostro schermo, inattivo e correte in bagno prima di tornare. Qualcuno può usare la sua fotocamera per scattare una foto di informazioni riservate sui buste paga delle persone? Quindi, entro certi secondi, la soglia sarà automaticamente, si disattiverà. Quindi sarà vuoto. Quindi è anche un buon meccanismo di sicurezza. Mi piace. Grazie. Qualcuno ha detto 2FA. Mi piace. Tim ha detto controllo degli accessi. Quella è un'altra cosa importante, giusto? Perché pensateci. Sì, mi piace questo. Siete fantastici. Alla fine della giornata, stiamo pensando, ok, che dire della gestione delle password? Come gestiamo la password? Permetterete a qualcuno di usare la password come password? Sapete, mettete P A S W O R D. il vostro sistema sarebbe stato configurato per dire che non permetterò quel tipo di password perché qualcuno può indovinarla facilmente. Se qualcuno deve compromettervi, dategli lavoro da fare, giusto? Non rendete loro troppo facile, davvero. Anonimizzazione dei dati, questa è un'altra cosa buona. A volte le persone mescolano i vostri dati in modo che nessuno capisca che tipo di dati ci sono. Quindi anche questa è una cosa buona. Mi piace. Ok, questo è fantastico. Quindi potete già dire, anche senza che io lo dica, la verità onesta è che conosciamo già alcune di queste cose perché fanno comunque parte delle nostre attività quotidiane. Quindi possiamo tutti concordare di nuovo, ricapitoliamo velocemente. Stiamo parlando di come raccogliete i miei dati? Come conservate i miei dati? Come li elaborate? E come proteggete i miei dati, in definitiva? Ok, bene.

Quindi, quali sono gli obiettivi chiave del GDPR? Giusto. Uno, stiamo dicendo che migliorerà in definitiva la sicurezza e la privacy per i cittadini dell'Unione Europea. Ora c'è un po' di storia, vero? Nella Seconda Guerra Mondiale, tutti siamo consapevoli dell'Olocausto che è accaduto, giusto? Quindi, storicamente, è stata una cosa importante che viene documentata come sapete, oltre 6 milioni di ebrei sono stati um, eliminati allora, giusto, in quella guerra. Ora, a causa di quella storia, andando indietro, si sono resi conto che il motivo per cui è potuto accadere allora era perché era facile prendere di mira certe demografie a causa dei dati. Quindi ora stiamo dicendo che non potete semplicemente avere accesso ai dati delle persone. No, sapete, nei vecchi stati membri dell'UE non avete semplicemente accesso ai dati delle persone e se violate questo, le multe sono piuttosto folli. Quindi la gente lo prende sul serio. È una cosa seria, non è uno scherzo, roba seria. Poi, naturalmente, i diritti sui dati, stiamo dicendo che ho il diritto di chiedervi di apportare correzioni se c'è un errore sui miei dati, di eliminare i miei dati dal vostro database, ho il diritto di farlo, quindi non potete semplicemente catturare le mie informazioni e pensare che non posso combattere per chiedere di rimuoverle. Inoltre, garantisce la responsabilità. So cosa stiamo pensando tutti, beh, sapete, le persone possono autoregolamentarsi. La storia non ci ha mostrato grandi organizzazioni che si autoregolamentano. Sono sicuro che avete visto molti grandi attori venire a Capital Hill negli Stati Uniti. Devono testimoniare davanti al Congresso e parlare del perché hanno violato certi diritti. Quindi, è una cosa importante e a volte le multe sono folli, sapete, e ne parleremo tra un po'. Poi, naturalmente, aiuta ad aumentare la trasparenza in generale. Alla fine della giornata, queste leggi vengono approvate. Non lo fate. Sì, so che il normale angolare politico dei tempi è la grande corporazione contro i clienti, giusto? È un pendio scivoloso. La saggezza convenzionale comune è che dovremmo lasciare che le persone si autoregolamentino. La storia non ha mostrato le persone delle corporazioni essere molto brave nell'autoregolamentarsi. Giusto? Questa è solo la realtà. Giusto? Quindi, alla fine della giornata, sì, autoregolamentatevi. Va bene. Lo fate? Ok. Ma ci deve anche essere una supervisione indipendente su di voi. Sapete, non basta dirmi che volete autoregolamentarvi. Um, quindi è qualcosa che dobbiamo capire e dire, ehi, sì, autoregolamentatevi, ma in definitiva ci dovrebbe anche essere una supervisione indipendente e l'Unione Europea non scherzerà davvero, se violate, vi multano, le multe sono anche piuttosto costose, non scherzano davvero, è folle davvero.

Quindi, qual è l'ambito di applicabilità del GDPR? Si applica a qualsiasi organizzazione che elabora dati di individui residenti nell'Unione Europea, indipendentemente dalla posizione, non importa. Quindi potreste essere un'azienda con sede negli Stati Uniti, alcuni dei vostri clienti potrebbero essere nell'Unione Europea. Sì, dovete assicurarvi di coprirli da un punto di vista GDPR. Quindi abbiamo quello che chiamiamo titolari del trattamento e responsabili del trattamento. Questo copre sia le organizzazioni che determinano il lato del trattamento dei dati, sia coloro che elaborano i dati per conto dei titolari del trattamento, sapete, e quali sono i dati personali coperti. Quindi, qualsiasi tipo di dato che può essere utilizzato per identificare un individuo direttamente o indirettamente, non importa. Quindi, ad esempio, potreste dirmi, beh, tutto quello che ho è il vostro numero di previdenza sociale, il mio nome non c'è. Beh, si lega al mio sociale, al mio nome. Quindi queste sono le informazioni di identificazione personale. Beh, tutto quello che ho è solo il vostro estratto conto bancario. Non ho il vostro nome. Beh, si lega ancora. Quindi, qualsiasi cosa che possa collegarlo direttamente avanti e indietro, è una cosa importante. Um, ci sono stati alcuni anni fa, ho avuto un progetto in um Germania nel mio caso e poi avevano una legge salvabile perché non potevate semplicemente inviare file di membri dell'Unione Europea negli Stati Uniti. Alcuni di noi hanno dovuto fisicamente andare lì per acquisire le informazioni. Quindi avete dovuto andare fisicamente lì, sapete, a causa di quella regolamentazione, della tecnicalità intorno ad essa. Quindi non volevamo semplicemente violare quella legge. Quindi abbiamo dovuto ingaggiare un team per andare fisicamente lì. Quindi questa è la corporazione che lo prende sul serio perché le multe sono davvero, davvero brutte. Potete davvero mettervi nei guai seri, quindi la gente non ci scherza. Ora un individuo potrebbe correre un rischio. Una corporazione non correrà alcun rischio perché a volte parliamo di multe da 20 milioni di dollari, multe folli, quindi la gente non ci scherza, è roba seria.

Quindi, quali sono i principi chiave in termini semplici, signore e signori? Liceità, correttezza e trasparenza. Ora stiamo dicendo che i miei dati personali devono essere trattati lecitamente, quindi devono essere raccolti legalmente da me con il mio consenso, devono essere raccolti in modo equo e trasparente, ci deve essere trasparenza intorno. Giusto. La limitazione della finalità dice che i miei dati devono essere raccolti solo per scopi specificati, espliciti e legittimi. Quindi deve essere specificato. Dovete dirmi per cosa vengono utilizzati i miei dati in tempo reale. Poi la minimizzazione dei dati, stiamo dicendo di raccogliere ed elaborare solo i dati necessari per lo scopo previsto. Quindi non ditemi che avete bisogno del mio numero di previdenza sociale, ma avete anche bisogno del mio nome, del mio indirizzo, del mio numero di telefono, della mia email, del mio parente più prossimo. Amico, stai esagerando. Sapete, andiamo ora. Cosa c'entra il parente più prossimo? Non solo il parente più prossimo, il numero completo del parente più prossimo. Sono sicuro che alcuni di voi hanno visto alcuni, sapete, posti dove vi chiederanno di compilare alcuni moduli ed è piuttosto imbarazzante. Alcuni vi diranno anche, sapete, il nome del coniuge, poi se c'è un'emergenza, datemi un contatto di emergenza, vi diranno anche un contatto di emergenza primario secondario, e poi vi state chiedendo, aspetta un minuto, questo è più come chiedermi di portarti la mia famiglia, davvero, perché voglio dire, quindi a volte penso che siano informazioni eccessive e questo è ciò che dice il GDPR, minimizzazione dei dati, se non avete bisogno dei dati, allora nemmeno richiesteli, in termini semplici. L'esattezza è un'altra cosa importante, stiamo dicendo che i dati devono essere accurati e riflettere la verità, dove necessario, mantenuti aggiornati. Ciò significa che se il mio dato cambia per qualsiasi motivo, spero che anche voi apportiate le modifiche ai miei dati. Se c'è un errore nei miei dati, posso chiedervi di apportare una modifica per correggerlo anche nel vostro database.