企业应为欧盟最新数据保护条例(GDPR)做好准备

无论是人们对英国的“窥探者的宪章”的辩论,还是网络攻击的高调新闻,数据隐私的新闻近来频繁出现。而引入欧盟最新数据保护条例(GDPR)的新一轮数据保护条例(ILOR)已经确保了数据隐私权保持高度的关注。

欧盟最新数据保护条例(GDPR)在2018年5月将成为法律,但最近的一份报告显示,一些公司实际上已经作出努力以确保遵守。

  那么GDPR实际上是什么样的?企业应该遵循哪些步骤呢?

法律条文

欧盟最新数据保护条例(GDPR)取代了目前的欧盟数据保护指令95/46/EC。作为条例,与旧法规不同,这个新规则将直接适用于所有欧盟成员国。主要变化包括:

·责任

至关重要的是,被捕获的人将被要求显示遵从性。(i)保留某些文件;(ii)进行隐私影响评估;(iii)通过设计和默认(在所有活动中)实施隐私,需要大量的前期工作。

·数据保护人员(DPO)

在许多情况下,欧盟最新数据保护条例(GDPR)人员也需要委任数据保护人员(DPO),因此需要考虑是否适用,如果可以胜任,就聘用这个人员。

·同意

新规则引入了关于数据收集的情况,例如,某些类别的同意必须是“明确的”。现有的同意书可能不再是有效的,并且获得的同意应该被清除。

·增强个人权利

围绕(i)主体访问引入新的权利;(ii)反对处理数据;(iii)数据可移植性;和(iv)反对分析等。

·隐私政策

公平的处理通知如今需要更加详细,例如,需要提供关于这些新增加的个人权利的新信息。因此,这些政策将需要更新。

·国际之间转移

首次明确承认控制器和处理器可以结合企业的规则作为转让合法化的手段,因此应被视为转移机制。

·违约通知

新规则要求违反报告在72小时内(视情况而定)被引入,因此需要重新审查流程到位,以适应这些规则。

谁必须遵守?

 

所有在欧盟经营的组织都将受到新规则的制约。重要的是,欧盟以外的组织,如针对欧盟消费者的美国公司,监测欧盟公民或向欧盟消费者提供商品或服务(即使免费提供)的公司也将遵守。

欧盟最新数据保护条例(GDPR)也适用于“控制器”和“处理器”。总而言之,这意味着那些目前受欧盟数据保护法律管辖的国家几乎肯定会受到欧盟最新数据保护条例(GDPR)的影响,而处理器(传统上不受限制)在欧盟最新数据保护条例(GDPR)方面的法律责任也将比以前的指令严格。

企业不应将英国退欧看作是一种避免遵守法律的手段。作为正在进行的关于英国退欧后监管制度讨论的一部分,普遍接受的是,在英国离开欧盟之后,英国法律将会跟随GDPR(例如通过某种形式的执行立法或新的英国法律,可以有效地反映了欧盟最新数据保护条例)。换句话说,即使是纯粹的英国企业,或者在英国本土之外只针对英国消费者的企业,都不应该忽视这些变化,而且还应该遵守。

企业需要做什么准备?

为了确保合规性,企业需要确保它们具有强大的政策,程序和流程。由于面临欧盟最新数据保护条例(GDPR)巨额罚款的风险,更不用说因违约而导致的声誉损失和消费者信心的潜在损失,企业必须认真对待。在关键的第一步中,企业可能会优先考虑以下措施:

·查看隐私声明和政策

确保这些符合欧盟最新数据保护条例(GDPR)。他们是否提供个人拥有的新权利?

·准备/更新数据安全漏洞计划

确保在必要时可以满足新的规则。

·审核企业同意

是否合法处理数据?企业是否可以继续在欧盟最新数据保护条例(GDPR)下处理数据?

·建立责任框架

例如监视过程,程序,培训人员。

·在需要时指定数据保护人员(DPO)。

·考虑是否有新的义务作为处理器。

企业的合同文件是否足够?审查合同还考虑将需要什么变化。

·审核国际转移

企业有合法的依据来传输数据吗?

现在离2018年5月越来越近,为了避免潜在的财务和声誉损失,各种规模的公司应该开始考虑他们能够做什么来证明合规性。

   

 

  

本文转自d1net(转载)

时间: 2024-07-30 04:39:39

企业应为欧盟最新数据保护条例(GDPR)做好准备的相关文章

微软向行业推介《欧盟通用数据保护条例》遵从指南

欧盟用户或许记得微软承诺通过"通用数据保护条例"(简称 GDPR)来加强成员国内的数据安全,且这家公司会在 2018 年 5 月 28 日正式遵从 GDPR .在一篇博客文章中,微软全球副总裁兼总顾问 Rich Sauer 披露,该公司已经开始向公众提供符合欧盟法律规定的服务,旨在带来'与 GDPR 相关的重要保障'.Sauer 表示:"我们坚信隐私是基本权利,而 GDPR 是澄清这点的重要一步.借助后续更新,我们可以让你遵从新规.在这个过程中,我们会继续推进个人隐私的防护&

欧洲通用数据保护条例(GDPR)合规的6个步骤

两年后会发生很多事情.2018年人们将目睹首例人类头颅移植手术.据调查机构IDC的预测,无论英国脱离还是不脱离欧盟,其组织数据的流量将增加五倍. 而两年另一个重大的进展是,由于2018年欧洲新规定的个人可识别信息(PII)的最后期限.而随着预期的数据量增长,这可能会对任何处理个人数据的业务产生巨大的影响. 今年早些时候,欧洲议会通过了其新的通用数据保护条例(GDPR),其目的是为了保护在日益数字化的世界的个人信息.虽然新的法律在两年内不会强制执行,但这是一个相对较短的考虑时间,企业将需要评估新的

微软发布工具与资源:助企业轻松遵循欧盟GDPR新规

很早前,微软就已经承诺遵循欧盟的"通用数据保护条例"(GDPR).这项新规将于 2018 年 5 月 25 日正式生效.为了帮助其它企业在剩下的一年缓冲期里尽快作出调整,这家软件巨头特地发布了一款工具.并且提供了相关资源.在此之前,微软还曾向行业推介了他们的<GDPR 遵从指南>.其在一篇官方博客文章中表示:"针对个人用户信息的收集.存储和使用方式,欧盟划定了大约 160 项 GDPR 要求,包括要在泄露 72 小时内发出通知". 首先要为大家介绍的是&

欧盟的数据保护政策对美国的商贸意味着什么?

欧盟最新的<通用数据保护条例>(GDPR)于近期通过,虽然仍需得到欧洲议会和成员国的同意,但在两年内成为法律应该是个大概率事件. GDPR将对许多商业往来带来深远的影响,尤其是对于美国.因为在关注个人数据的自由法规比欧盟要多出很多的美国,其拥有的全球最大的互联网公司也是最多的.紧随"安全港"之后的GDPR,在一些人看来,是对美国互联网模式的压倒性优势的一次彻底反击. 要点 在欧盟公布的一份新条例的简要中显示,GDPR将让公民收回对个人数据的控制权. "一项被遗忘的

9招教你企业应如何防范勒索软件

本文讲的是9招教你企业应如何防范勒索软件,赛门铁克等安全厂商的安全分析师们一致认为,2016年受到勒索软件影响的企业增长了35%.但更令人担忧的是这些攻击最近在复杂程度和分布广度上的提升. 勒索软件的方式是:通过锁定系统的屏幕或加密用户的文档,来实现阻止或限制用户访问他们的系统,并向用户索要赎金.它能让你的业务停滞,并导致重大的经济损失. 与可以在网络潜伏几个月的APT攻击不同,勒索软件的效果是更加直接且具有侵犯性的. 勒索软件对攻击者的金钱.资源或技术复杂性成本需求不多.因而企业越来越关心勒索

企业应在四大方面加强数据安全保护

中介交易 SEO诊断 淘宝客 云主机 技术大厅 据最近国外媒体报道,波尼蒙研究所(Ponemon Institute)近日发布一项调查称,更多的企业员工忽视数据安全保护策略,进一步有可能导致企业处于风险中.而且据该调查显示,与去年调查相比,今年不安全行为发生比率更高. 在受访的967个IT专业人士中,大约有69%表示他们曾拷贝机密公司数据到USB存储设备上,尽管这种做法违反了规定.甚至有的人丢失了存有机密企业数据的USB存储设备,但是并没有及时向公司汇报. 而且,这次调查还考虑到了那些可能将恶意

丁道勤:电信企业应务实推动三网融合业务创新

■本报记者 林琳 针对 三网融合试点工作的下一步部署,近日工信部副部长奚国华要求,要尽快在12个试点地区(城市)制订具体的实施方案,特别是与当地广电部门协商,拿出播控平台建设的进程表:同时,要处理好已经开展IPTV业务但未纳入试点地区(城市)的发展建设问题. 随着三网融合试点工作进入实质阶段,业界对三网融合的关注也转向具体运作层面,如何明确竞争主体与竞争业务?如何推进监管制度改革?融合监管与分业监管谁更有优势?带着这些问题,记者采访了工信部电信研究院政策与经济研究所研究员丁道勤先生,请他为读者进

IDC企业应关注移动互联网带来的契机

中介交易 SEO诊断 淘宝客 云主机 技术大厅 艾瑞咨询在最新发布的<2008-2009年中国移动互联网行业发展报告>中分析指出:"移动互联网产业的运营商.终端厂商和信息服务提供商三大博弈力量已形成了三向竞合格局,而营收分享将会成为未来移动互联网主流合作模式."这也标志着做为信息服务提供商的IDC企业正迎来新的业务增长模式. 随着移动通信技术演进,移动互联网的价值链不断演变发展.过去,运营商占据了整个移动通信产业的价值链系统.3G到来使得移动互联网产业链朝着细分市场.差异化

企业应如何运用ERP系统的BOM表?

BOM,Bill of Material的缩写,是物料清单的意思.ERP系统中的BOM的种类可分为5类,分别是:缩排式BOM.汇总的BOM.反查用BOM.成本BOM.计划BOM.它是ERP系统的主导文件,是计算机可以识别的产品结构数据文件.如果BOM表有误,则所有物料需求都会不正确.在制造企业应用ERP过程中,为了降低库存.减少成本,物料控制部按照只会BOM来做,但由于BOM的难以制定,常会造成BOM表还没制定出来生产部就已经在开始生产产品了.笔者认为,BOM表是联系与沟通企业各项业务的纽带,如