全天候GDPR
般数据保护规则支持
通用数据保护法规(GDPR)是欧盟委员会采用的新的欧洲数据保护法规。它取代了欧盟数据保护指令,也称为指令95/46 / EC。 GDPR于2018年5月25日生效,将加强最广泛意义上的个人数据的安全性和管理。 GDPR适用于个人和企业,并规定了应如何处理欧盟公民的个人数据。我们希望为您提供一些我们一次又一次听到客户的问题的答案。我们还想提供有关 GELD DATA d.o.o的更新。我们已经做好了确保您为GDPR做好准备以及我们为客户提供哪些服务来帮助他们履行合规义务。
我们的技能
DATA CONTENT的团队结合了业务,技术和法律专业知识和经验,为其客户提供最佳的IT风险和合规服务。
国际个人数据传输
当个人数据传输到欧洲经济区以外时,可以预见特殊保护措施,以确保保护随数据传播。
2016年通过的欧盟数据保护立法改革为向第三国转移数据提供了多样化的工具包:充分性决策,标准合同规则,具有约束力的公司规则,认证机制,行为准则,所谓的“减损”等。
01. 欧盟 - 美国隐私护盾
欧盟 - 美国隐私盾的决定于2016年7月12日获得通过,隐私护盾框架于2016年8月1日开始运作。该框架保护欧盟任何人的基本权利,其个人数据被转移到美国用于商业目的。该框架还为依赖跨大西洋数据传输的企业带来了法律上的明确性。
02. 充分的决定
欧盟委员会有权根据“欧盟”2016/679号条例第45条确定欧盟以外的国家是否通过其国内立法或其已进入的国际承诺提供足够的数据保护 .
03. 使用模型合同进行国际数据传输
欧盟委员会可以决定标准合同条款为数据保护提供足够的保障措施,以便在国际上传输数据。到目前为止,它已经发布了两套标准合同条款,用于从欧盟数据控制器向欧盟或欧洲经济区(EEA)以外建立的数据控制器进行数据传输。它还发布了一套合同条款,用于从欧盟的控制器向欧盟或欧洲经济区以外建立的加工商进行数据传输
04. 什么是数据保护机构(DPAS)?
DPA是独立的公共机构,通过调查和纠正权力监督数据保护法的应用。他们就数据保护问题提供专家建议,并处理针对违反“一般数据保护条例”和相关国家法律的投诉。每个欧盟成员国都有一个。一般而言,数据保护问题的主要联系点是贵公司/组织所在的欧盟成员国的DPA。但是,如果您的公司/组织处理不同欧盟成员国的数据或属于在不同欧盟成员国建立的公司集团的一部分,则该主要联系点可能是另一个欧盟成员国的DPA
05. 什么是公司规则的约束力?
具有约束力的公司规则是跨国公司内部数据传输的内部规则。具有约束力的公司规则就像行为准则。它们允许跨国公司将同一公司集团内的国际个人数据转移到没有提供足够保护的国家。绑定公司规则可确保公司集团内的所有数据传输都是安全的。
06. 什么在世界各地发生?
GDPR现在是世界上最强大的数据保护机制,许多人希望它将为其他司法管辖区制定“黄金标准”。在全球范围内,数据保护法律的增长越来越多,其中许多法律都是以全面的指导方针或法规为蓝本,如上述欧盟指令,或经合组织的个人数据隐私和跨境流量保护指南。根据贸发会议数据保护追踪器,全世界有100多个国家现已制定数据保护法。
常问问题
一般数据保护条例(EU)2016/679(“GDPR”)是欧盟法律中关于欧盟(EU)和欧洲经济区(EEA)内所有个人的数据保护和隐私的法规。它还涉及欧盟和欧洲经济区以外的个人数据导出。 GDPR主要旨在通过统一欧盟内部的法规,控制个人的个人数据并简化国际业务的监管环境。
GDPR不仅适用于位于欧盟境内的组织,也适用于位于欧盟以外的组织,如果他们向欧盟数据主体提供商品或服务或监控其行为。它适用于所有处理和保存居住在欧盟的数据主体的个人数据的公司,无论公司的位置如何。
组织可能因违反GDPR或2000万欧元而被罚款高达全球年营业额的4%。 这是对最严重侵权行为可以征收的最高罚款,例如,没有足够的客户同意来处理数据或违反隐私设计概念的核心。 有罚款的分层方法,例如 如果公司没有按顺序记录(第28条),公司可能会被罚款2%,而不会通知监管机构和数据主体有关违规或不进行影响评估的情况。 值得注意的是,这些规则适用于控制器和处理器 - 这意味着“云”不能免除GDPR强制执行。
GDPR适用于“个人数据”,即与可识别的人有关的任何信息,可以通过参考标识符直接或间接地识别。 该定义提供了广泛的个人标识符来构成个人数据,包括姓名,标识号,位置数据或在线标识符,反映了技术的变化以及组织收集人员信息的方式。
是。 如果您向任何欧盟居民提供您的商品或服务,那么您必须遵守GDPR。
联系我们
数据内容可以为您提供更多信息,回答您可能遇到的任何问题,并根据您的需求创建有效的解决方案.