Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad är GDPR och varför ser jag popup-fönster?

Data är viktigare för våra liv än de någonsin har varit. Från onlinetjänsterna människor använder till gallerior, det finns oceaner av data som, om de hanteras felaktigt, kan kränka människors integritet och minska deras livskvalitet.

Det är därför dataskyddsbestämmelser som GDPR (General Data Protection Regulation) är så viktiga.

En av de stora förändringarna som GDPR infört finns i hur webbplatser använder popup-fönster. Om du undrar vad GDPR är och varför du ser popup-fönster om din data på webbplatser, är den här artikeln för dig.

Vad är GDPR?

EU-kommissionen utarbetade GDPR första gången 2016. Förordningen blev aktiv 2018 och tillhandahåller regler utformade för att ge EU-medborgare mer kontroll över sina personuppgifter. Sedan dess har GDPR ökat i inflytande i takt med att fler länder utanför EU tillämpar det på sina regioner.

Principer för GDPR

GDPR syftar till att säkerställa att både medborgare och företag kan dra nytta av den digitala ekonomin. Enligt EU är GDPR utformad för att “harmonisera” datasekretesslagar i dess medlemsländer och ge individer mer dataskydd och integritetsrättigheter.

GDPR bygger på sju principer, varav några fanns i tidigare dataskyddsregler. De sju principerna i GDPR inkluderar:

Laglighet, rättvisa och transparens Syftesbegränsning Dataminimering Noggrannhet Lagringsbegränsning Integritet och konfidentialitet (säkerhet) Ansvar

Personuppgiftsansvariga och databehandlare

GDPR är tänkt att följas av personuppgiftsansvariga och processorer. Personuppgiftsansvariga är organisationer som utövar kontroll över ändamålen och medlen för behandlingen av personuppgifter. GDPR klassificerar registeransvariga som företag som bestämmer varför och hur personuppgifter ska behandlas.

I vissa fall kan en organisation anses vara en gemensam personuppgiftsansvarig om den gemensamt bestämmer varför och hur personuppgifter ska behandlas tillsammans med en eller flera organisationer.

Ett exempel på en gemensam personuppgiftsansvarig kan hittas där två företag skapar en webbplats för att sälja sina produkter och dela kunddata. Båda företagen skulle kunna klassificeras som gemensamma registeransvariga på grund av de kombinerade tjänster de erbjuder och den gemensamma plattform som de designat och använder.

Relaterad  5 appar för att skydda din integritet på YouTube och hindra Google från att spåra dig

Databehandlare är personer eller organisationer som behandlar personuppgifter för personuppgiftsansvariga. Ett exempel på en processor är ett tryckeri som använder personuppgifter från en kunds kunder för att göra digitalt marknadsföringsmaterial på sina instruktioner.

Enligt GDPR måste registeransvariga och processorer följa reglerna eftersom underlåtenhet att följa reglerna kan leda till att de måste betala enorma böter eller lida skada på ryktet. Regelverket kretsar kring hur personuppgiftsansvariga och registerförare samlar in och använder personuppgifter.

Personlig information

Data som används för att identifiera en individ utgör personuppgifter enligt GDPR. Ofta kommer personuppgifter i form av en onlineidentifierare eller med speciella egenskaper som uttrycker fysisk, psykologisk, genetisk, mental, kommersiell, kulturell eller social identitet.

Personuppgifter är ett nyckelelement i GDPR. Detta eftersom GDPR endast gäller för användning av personuppgifter. Enligt befintlig lagstiftning inkluderar de typer av uppgifter som kan klassificeras som personuppgifter:

Namn Identifikationsnummer Plats Adress Kreditkortsnummer Kontouppgifter Nummerskylt Kundnummer

Särskilda kategorier av personuppgifter

Skyddsnormerna för särskilda kategorier av personuppgifter är mycket högre än standarderna för allmänna personuppgifter. Särskilda kategorier av data inkluderar:

Genetiska data Biometriska data Hälsodata Politiska åsikter Religiösa eller ideologiska övertygelser Medlemskap i fackförening Personuppgifter som avslöjar ras och etniskt ursprung

GDPR lägger stor vikt vid transparens. Av denna anledning kräver det att webbplatsoperatörer får samtycke från användare att använda deras skyddade data.

När du besöker en webbplats kan en cookiefil sparas på din enhet. Denna fil innehåller information om webbplatsen och dig. Webbplatsen kan använda informationen för att skräddarsy upplevelsen efter dig, med hjälp av den information den har sparat om dig.

Informationen i en cookiefil kan innehålla personligt identifierbar information som troligen är skyddad enligt GDPR. Följaktligen måste webbplatser få ditt samtycke innan de samlar in dina uppgifter med cookies.

Relaterad  Call of Duty: Vanguard: Activision verklagt Cheat Creator

Vissa webbplatser kräver att användare accepterar alla cookies innan de kan fortsätta använda webbplatsen. I vissa fall får användare fler valmöjligheter över vilka typer av cookies de tillåter, medan andra webbplatser väljer att inte samla in information eller tvinga användare att svara på cookie-bannern.

Varför gäller inte GDPR i Storbritannien?

Efter att Storbritannien slutfört övergångsperioden för brexit (som en del av separationsprocessen från EU) gällde inte längre GDPR för nationen. Eftersom Storbritannien inte längre är en del av EU är GDPR inte direkt tillämplig på nationen. Förordningen fortsätter dock att indirekt påverka dataskyddet i Storbritannien.

DPPEC (Data Protection, Privacy, and Electronic Communications) Regulations 2019 användes för att tillämpa några av kraven i GDPR i Storbritanniens Data Protection Act 2018 (DPA 2018). Storbritannien slog samman kraven i EU:s GDPR med DPA 2018 för att skapa en ny uppsättning dataskyddsregler, känd som “UK GDPR”.

GDPR och andra regionala bestämmelser

Dataskyddslagar med liknande bestämmelser som GDPR fortsätter att införas i olika delar av världen. Som ett resultat har fler regioner än någonsin (särskilt de i Europa) lokala lagar och förordningar som är GDPR-vänliga.

Brasiliens Lei Geral de Proteçao de Dados (LGPD) är modellerad direkt efter GDPR. Förordningen kräver att företag som vill göra affärer i Brasilien ska följa dess dataskyddsbestämmelser eller betala böter. Definitionen av personlig information i LGPD liknar definitionen i GDPR. Medan GDPR definierar personlig information som,

I USA har varje stat sina egna integritetslagar. California Consumer Privacy Act (CCPA) innehåller de strängaste datasekretessreglerna i USA. Många av dess bestämmelser överlappar med GDPR. Medan GDPR kräver att företag uppmanar användare på sin webbplats att acceptera cookies och andra spårningstekniker, kräver CCPA att företag har länken “Sälj inte min information” eller “Sälj inte min personliga information”.

Relaterad  Varför du aldrig ska köpa falska Apple-laddare

Redan före införandet av GDPR hade många EU-stater bestämmelser med liknande regler. I många EU-länder är ansvarighet den enda principen som deras dataskyddsregler inte hade tidigare innan de tillämpade GDPR.

Skydd av individuella rättigheter

Med 99 enskilda artiklar anses GDPR vara den starkaste uppsättningen dataskyddsregler i världen.

Jämfört med andra regionala bestämmelser är anledningen till detta tydlig. Den bygger på redan existerande förordningar och lägger till fler regler för att skydda individers rättigheter. GDPR har förenklat processen för att skydda datasekretess, så mycket att även ansiktslösa webbplatser använder popup-fönster för att få användarens samtycke innan de samlar in sin data med cookies.

Om författaren

Calvin Ebun-Amu (48 artiklar publicerade)

Calvin är författare på MakeUseOf. När han inte tittar på Rick och Morty eller hans favoritidrottslag, skriver Calvin om startups, blockchain, cybersäkerhet och andra teknikområden.

Mer från Calvin Ebun-Amu

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents