GDPR——数据控制者/处理者的职责

news/2025/1/6 9:52:26/文章来源:https://www.cnblogs.com/ffx1/p/18652333
  • 合法合规前提/原则
  • (PbD)Privacy by design
  • DPIA
  • 数据出境
  • 数据共享/委托
  • DPO(必须设立的三个场景、工作职责内容等)
  • 数据保护措施(加密、匿名化、去标识化等)
  • 履行数据主体的权利
  • 事件披露:数据泄漏上报72H内。流程?哪个机构?入口?文档模板?
  • 合作和监管

1)组织建设

  • 欧盟境内设立代理人角色(企业注册地不在欧盟但处理欧盟境内人员信息的场景);
  • DPO,设立数据保护官角色

2)PBD 理念,“数据保护设计与默认”

GDPR在第25条中明确提到了“数据保护设计与默认”(Data Protection by Design and by Default),这一要求与“Privacy by Design”的理念紧密相关。GDPR规定,数据控制者应在设计数据处理活动时,采取适当的技术和组织措施,确保数据保护原则在整个数据处理过程中得到落实。

3)DPIA风险评估

当数据处理可能对个人权利和自由带来高风险时,数据控制者必须进行数据保护影响评估(DPIA),以识别和减轻这些风险。

  • 评估的必要性

DPIA是强制性的,特别是在处理可能导致高风险的个人数据时。例如,大规模处理敏感数据、系统化的监控、或使用新技术进行处理等情况下,DPIA是必要的。

  • 内容要求

处理活动的描述:DPIA应包括对处理活动的详细描述,包括处理的性质、范围、上下文和目的。

风险评估:评估该处理对个人数据的隐私风险,包括对数据主体权利和自由的潜在影响。

风险管理措施:详细说明为应对这些风险所采取的安全措施和控制措施,以确保数据保护和合规性。

4)数据跨境(传输到第三国和国际组织)

欧盟国家之间的数据传播,不算数据跨境,各成员国间遵循GDPR要求(如:合法性原则、数据最小化、透明性和告知义务、数据安全保护措施、数据主体权利等)。
  1. 充分性决定(Adequacy Decisions)又称“GDPR白名单”

欧盟委员会会评估数据接收国是否提供足够的数据保护水平。如果一个国家(白名单中的国家和区域)被认为的数据保护措施与欧盟标准相当,就会被授予“充分性决定”。

举个例子:
如果你要将个人数据传输到一个被欧盟认可的国家,比如日本,那么你不需要采取额外的保护措施,因为该国的数据保护水平已经被认可。

  • GDPR白名单列表

    安道尔、阿根廷、加拿大(限于商业组织)、法罗群岛、以色列、日本、新西兰、瑞士、乌拉圭、韩国、英国(在英国脱欧后,欧盟仍然给予了英国充分性决定)、美国(限于“隐私盾框架”,但请注意这一框架已被欧洲法院于2020年7月宣布无效,目前新的框架讨论中)

  1. 适当的保护措施(Appropriate Safeguards)

当没有充分性决定时怎么办?
如果目标国家没有被认定为“充分”,你需要采取额外的措施来保护数据。这些措施被称为“适当的保护措施”。

常见的适当保护措施包括:

  • 标准合同条款(Standard Contractual Clauses, SCCs): 这些是由欧盟委员会批准的合同条款,确保接收数据的国家也能提供足够的数据保护。
  • 约束性公司规则(Binding Corporate Rules, BCRs): 适用于跨国公司内部的数据传输,确保集团内所有子公司在数据传输时遵守相同的保护标准。
  • 认证机制或代码(Codes of Conduct): 遵守特定行业标准或获得相关认证,证明你有足够的数据保护措施。
  1. 特定情况的例外(Derogations for Specific Situations)

在某些情况下,即使没有充分性决定或适当保护措施,也可以传输数据。这些例外情况包括:

  • 数据主体的明确同意: 个人明确同意将数据传输到特定国家。
  • 合同的需要: 为了履行与个人签订的合同,必须传输数据。
  • 重要的公共利益: 传输数据是为了保护公共利益,如公共卫生或安全。
  • 法律声明: 为了应对法律程序或要求。
  1. 转移后监管

确保数据传输后,接收方继续遵守保护措施。即使采取了适当的保护措施,数据控制者还需要监控接收方是否仍然遵守这些保护措施。

  1. 数据控制者的责任

确保合规: 数据控制者(即决定如何处理数据的组织)必须确保所有跨境传输符合GDPR规定。

记录和文件: 必须记录所有数据传输活动,并保持相关的合规证明。

评估和更新: 随时评估传输目的地的法律环境,确保数据保护水平没有下降。

  1. 用户的权利

告知义务: 必须向用户明确告知其数据将被传输到哪个国家,及该国的数据保护情况。

透明性: 确保用户了解他们的数据如何被保护。

5)事件披露职责(监管和数据主体)

发生数据泄露后,数据控制者需要在72H内报告EDPB、需要通知数据主体。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/863992.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

GDPR——管辖权和域外效力

判定企业是否需要遵循GDPR的要求,第一步需要判断是否属于GDPR的管辖范围。粗略讲分为两类: 1、营业地在欧盟(域内):注册地、在欧盟区域设有办事处等分支机构 2、营业地不在欧盟(域外):但针对欧盟公民处理数据(提供服务、监控等) 进一步的判定如下:“营业活动”:指通…

NOI Linux 2.0 竞赛环境食用指北

NOI Linux 2.0 竞赛环境食用指北 终端 使用 Ctrl+Alt+T 在当前登录用户的目录 ~ 中打开终端,也可以在文件夹中 右键 或 Shift+右键 在当前文件夹打开终端。 运行可执行文件需要加 ./,例如 ./<filename>。注意 Linux 中可执行文件是没有后缀名的。 mkdir 新建目录,ls 列…

学期2024-2025-1 学号20241424 《计算机基础与程序设计》第15周学习总结

学期2024-2025-1 学号20241424 《计算机基础与程序设计》第15周学习总结 作业信息 |这个作业属于2024-2025-1-计算机基础与程序设计)| |-- |-- | |这个作业要求在2024-2025-1计算机基础与程序设计第15周作业| |这个作业的目标|<作业总结>| |作业正文|https://www.cnblog…

中考英语优秀范文-008 when you in China, do as the Chinese do! 当你在中国时,入乡随俗!

1 写作要求 在不同的地方有不同的风俗习惯,饮食文化很重要。中国的饮食文化不同于西方。 请你谈谈中国的三餐,以“when you in China, do as the Chinese do!” 为题写一篇短文。 要求: 80词左右,内容合理; 要点齐全; 句子及篇章结构准确、连贯;书写规范。 2 优秀范文 W…

MongoDB集群中数据分布与分片

MongoDB集群中数据分布 Chunk是什么 在一个shard server内部,MongoDB还是会把数据分为chunks,每个chunk代表这个shard server内部一部分数据。chunk的产生,会有以下两个用途:Splitting:当一个chunk的大小超过配置中的chunk size时,MongoDB的后台进程会把这个chunk切分成更…

RoomFormer、FRI-Net

WSL CUDA安装 【一文解决】已安装CUDA与Pytorch但torch.cuda.is_available()为False_torch.cuda.is available返回false-CSDN博客 cuda安装 Ubuntu 20.04安装CUDA & CUDNN 手把手带你撸_ubuntu20.04安装cuda-CSDN博客 【CUDA】Ubuntu系统如何安装CUDA保姆级教程(2022年最新…

5G核心网短信解决方案概述

短信作为传统无线网络的基础业务,随着移动网络的飞速发展,我们会发现,在日常生活中我们使用短信进行沟通的情况越来越少了。但是在我们使用各种业务的时候,仍然离不开短信,例如: 注册新的APP、密码找回,快递取件,收发验证码等,对于安全性要求较高的业务,更要使用短信…

docker 安装doris

下载镜像docker pull apache/doris:build-env-ldb-toolchain-latest下载安装包 https://doris.apache.org/zh-CN/downloadwget https://apache-doris-releases.oss-accelerate.aliyuncs.com/apache-doris-2.1.7-bin-x64.tar.gz然后需要下载MySQL,这里提供MySQL的免安装版MySQL…

Windows单机安装MongoDB分片集群

Windows单机部署MongoDB分片集群 规划和准备 端口规划 操作系统:Windows Server 2012 MongoDB版本:4.2.25IP/节点名 mongos config shard1 shard2 shard3127.0.0.1(mongo1) mongos1(27017) config1(27018) 主(27001) 主(27002) 主(27003)127.0.0.1(mongo2) mongos2(27027…

学习-Nginx-安装nginx1.21.6开源软件

下载地址 http://nginx.org/download/nginx-1.21.6.tar.gz 通过网盘分享的文件:Nginx1.21.6 链接: https://pan.baidu.com/s/1tcsTs2IEmN80wt5VQ5U3PA?pwd=sky1 提取码: sky1 Xftp 传输安装包解压缩安装包 tar zxvf nginx-1.21.6进入到 nginx文件夹查看需要的依赖 ./configur…

C# 内嵌数据库 SQLite

最近,看到一个软件,软件是使用的内嵌数据库。我对这个东西没有实践过,今天突然想亲手做一做!。关于SQLIte的资料我就不多说了,网上都有。我自己也整理了一部分,基本上可以对SQLite有个全面的了解了。我这里就不废话了,直接上我自己的代码。 1:首先要先下载一个SQLite的…

Rust远程加载shellcode

学习rust, 练习写一个loader, 不足之处还请指教编写 隐藏黑框 在注释掉所有打印语句后编译运行还是会弹黑框, 解决方法是头部添加一行(指定 Rust 编译器生成的可执行文件为 Windows 子系统应用程序,而不是控制台应用程序): #![windows_subsystem = "windows"]‍ 反…