Bases Legais do GDPR Explicadas: Os Seis Fundamentos para Processar Dados Pessoais
Bases Legais do GDPR Explicadas: Os Seis Fundamentos para Processar Dados Pessoais
TL;DR — Resposta rápida
1 min de leituraToda operacao de processamento do GDPR requer uma das seis bases legais. A escolha tem consequencias praticas tanto para obrigacoes quanto para direitos individuais, e deve genuinamente se aplicar ao processamento.
Sob o GDPR, toda operacao de processamento envolvendo dados pessoais deve ser fundamentada em uma das seis bases legais. Escolher a base legal correta nao e uma formalidade -- determina quais obrigacoes a organizacao enfrenta e quais direitos os individuos podem exercer.
As Seis Bases Legais
Consentimento: O individuo deu concordancia clara e afirmativa para que seus dados sejam processados para uma finalidade especifica. O consentimento deve ser livre, especifico, informado e inequivoco. Pode ser retirado a qualquer momento.
Necessidade contratual: O processamento e necessario para executar um contrato com o individuo ou para tomar medidas pre-contratuais a seu pedido. Isso cobre apenas o processamento genuinamente necessario para o contrato, nao tudo tangencialmente relacionado.
Obrigacao legal: O processamento e necessario para cumprir uma obrigacao legal que se aplica a organizacao. Isso nao inclui obrigacoes contratuais, mas se refere a requisitos impostos por lei.
Interesses vitais: O processamento e necessario para proteger a vida de alguem. Esta e uma base restrita, reservada para situacoes de emergencia.
Interesse publico: O processamento e necessario para realizar uma tarefa de interesse publico ou exercer autoridade oficial. Isso se aplica principalmente a orgaos publicos.
Interesse legitimo: O processamento e necessario para os interesses legitimos da organizacao, desde que esses interesses nao sejam sobrepostos pelos direitos e liberdades do individuo. Isso requer um teste de ponderacao documentado.
Escolhendo a Base Correta
A escolha da base legal tem consequencias praticas. Por exemplo, depender do consentimento da aos individuos o direito de retira-lo, enquanto depender do interesse legitimo da aos individuos o direito de se opor. As organizacoes nao podem simplesmente escolher a base mais conveniente -- a base deve genuinamente se aplicar ao processamento em questao.
Este artigo foi útil?
Diga-nos o que pensa!
Antes de ir...
Artigos relacionados
Quando o Consentimento do GDPR e Valido? Requisitos para Consentimento Legal de Processamento de Dados
Os cinco requisitos para consentimento valido do GDPR e armadilhas comuns que produzem consentimento invalido, de caixas pre-marcadas a politicas de privacidade enterradas.
Acordos de Processamento de Dados sob o GDPR: O Que Você Precisa Saber
Um guia prático sobre acordos de processamento de dados do GDPR: o que são, o que devem conter e por que toda ferramenta SaaS e serviço em nuvem requer um.
Marketing Direto sob o GDPR: Regras, Bases Legais e Requisitos de Conformidade
Como o GDPR e a Diretiva ePrivacy governam o marketing direto, incluindo bases legais, restrições de perfilagem e principais obrigações de conformidade para e-mail e abordagem direcionada.