Dampak nyata!

Memahami GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

Denda dan kerusakan reputasi itu nyata

Logo Otoritas Pengawas Italia dengan bendera Italia dan dokumen yang dikelilingi bintang bendera UE berlatar biru.

Contoh - SA Italia mendenda aplikasi diabetes

  • Alamat email di CC bukan BCC - kebocoran informasi + pengungkapan status kesehatan
  • Pelanggaran terhadap
    • Keabsahan, keadilan, dan transparansi (validitas persetujuan)
    • Pembatasan tujuan; keamanan
    • Pengungkapan kategori khusus (status kesehatan) - denda EUR 45.000
1 https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9809998
Memahami GDPR

Denda 225 juta - kisah nyata

Logo Otoritas Pengawas Irlandia. Teks Data Protection Commission dalam bahasa Gaelik dan Inggris.

  • WhatsApp - Jutaan pengguna UE
  • Transparansi, perlindungan tidak memadai
  • Berbagi data dengan perusahaan induk
  • SA Irlandia - denda EUR 225 juta dan teguran keras
  • Aplikasi harus mengubah kebijakan privasi
1 https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-announces-decision-whatsapp-inquiry
Memahami GDPR

Tidak ada pengecualian bagi lembaga UE

Cuplikan halaman pertama keputusan EDPS terhadap Parlemen Eropa terkait pelanggaran perlindungan data.

  • Pelanggaran GDPR oleh Parlemen Eropa - teguran EDPS
  • Kekurangan transparansi pada kebijakan privasi
  • Perlindungan tidak memadai untuk transfer data ke AS
1 https://noyb.eu/en/edps-sanctions-parliament-over-eu-us-data-transfers-google-and-stripe
Memahami GDPR

Transfer internasional: Adequacy

Gambar tangan memegang pena sketsa setelah menulis kata approved dan melingkarinya.

  • GDPR berlaku di 27 negara UE dan tiga non-UE (Islandia, Liechtenstein, Norwegia)
  • Transfer data pribadi ke luar wilayah ini butuh perlindungan khusus - Adequacy
  • Cap persetujuan - perlindungan setara GDPR
  • Komisi Eropa (Pasal 45, GDPR) - Menetapkan adequacy, tinjauan berkelanjutan
  • Contoh
    • Keputusan adequacy AS dicabut pada 2020
    • Pembahasan pemulihan adequacy masih berlangsung
Memahami GDPR

Tidak adequate, lalu apa?

Perangkat beragam:

  • Standard contractual clauses
  • Binding corporate rules
  • Mekanisme sertifikasi
  • Kode etik
  • Pengecualian

Semua info terbaru di situs Komisi Eropa - transfer data yang bertanggung jawab

1 https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en
Memahami GDPR

Ayo berlatih!

Memahami GDPR

Preparing Video For Download...