欧盟数据保护通用条例》(General Data Protection Regulation,简称GDPR)。

《欧盟数据保护通用条例》(General Data Protection Regulation,简称GDPR)已于5月25日正式实施。从2016年发布至今,两年的过渡期转瞬间就过去了,数字化企业大佬们有没有做好准备,在GDPR的枪口下,全球性的企业能在欧盟合法地做生意吗?GDPR对数据隐私的部分保护条款有悖我们的"常理",所以这就更需要企业领导以及产品业务的设计者学习了解,哪些行为违规,哪些动作存在风险。虽说法律工作者提供了非常详细专业的解读和分析,也给出了不少应对的策略和路径,但是对于绝大部分中国企业来说,对于GDPR的重视和理解程度仍不充分。尤其是准备积极投身全球市场的互联网企业,国内对野蛮生长的宽容以及企业自身的快速发展掩盖了很多问题,年轻的他们还不太理解"合规经营"的分量,以及违规的风险。而GDPR里很多的规则涉及到了互联网数字化企业经营的核心,GDPR生效后,个人以为:大数据和云服务这两类企业被GDPR击中的概率比较高。上周谈的主要是大数据,今天说说和云计算有关的事情。此前对数据跨境流动的限制曾几何时,我对欧盟数据保护要求的理解就是六个字:数据不能出境。之所以有这么深的印象,主要原因就是1995年欧盟发布过非常严格的《数据保护指令》。根据指令规定:“只有当第三方国家通过相关国内法或者国际承诺,对个人数据提供充

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
欧盟《一般数据保护条例》(General Data Protection RegulationGDPR)是一项于2018年5月25日生效的欧盟法规,旨在加强和保护个人数据的隐私权。GDPR亦适用于在欧盟境外运营的企业,只要这些企业涉及收集、存储和处理欧盟公民的个人数据。 GDPR的主要目标是提高数据主体的控制权和透明度,确保个人数据的合法和安全处理。它要求企业在收集个人数据之前获得明确的、特定的目的,并获得数据主体的同意。数据主体有权知道他们的数据将如何被使用,并可以随时撤回同意。 GDPR还规定了个人数据的保护措施和安全性要求,要求企业采取必要的技术和组织措施来保护数据。如果发生数据泄露或滥用,企业必须及时通知相关当局和个人数据主体。 GDPR还确保了个人数据的可携带性,这意味着数据主体可以要求企业将其个人数据转移或复制到其他机构。此外,GDPR赋予数据主体有关他们个人数据的访问权,并给予了纠正错误、删除数据和限制处理的权利。 为了确保GDPR的实施和合规性,欧盟设立了数据保护监管机构,负责监督和执法。该机构有权对违反GDPR的企业进行调查和处罚,包括罚款高达全球年收入的4%。 总之,GDPR是一项旨在加强和保护个人数据隐私权的重要法规。它增加了数据主体对其个人数据的控制和透明度,并规定了企业必须遵守的严格规定和标准,以确保数据的安全和合法处理。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值