欧盟GDPR条例颁布至今已有5年时间,同时中国国内的个人信息保护法在本月即将完成二次审议。国内外,针对用户个人隐私数据保护的管理与治理日趋严格。
那么,你准备好了吗?
根据GDPR要求,核心活动涉及处理或存储大量的欧盟公民数据、处理或存储特殊类别的个人数据(健康记录、犯罪记录)的组织必须指定数据保护官DPO。DPO主要负责就GDPR规定提供咨询意见,向最高管理层报告。未来设立DPO职位也将会在国际化企业和政府部门内成为趋势。
在国内,个保法二审稿中已经根据形势发展要求,新近补充了要求超大型公司或机构“增设独立机构,对个人信息处理活动进行监督”。个保法第五十一条,处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。
违反GDPR条例,将会面临最高两千万欧元或上一年度全球营业额4%的罚款。
违反个保法,将会面临最高五千万元人民币或上一年度营业额5%的罚款,同时对直接负责的主管人员与直接责任人员处以十万元以上一百万元以下罚款。
DPO需要同时通过以下三门考试后,才能获得相应的认证。
新近拿到的证书展示: