迟于遵守GDPR? 下面是你现在可以采取的三个步骤.

Background

欧盟《bet9平台游戏》(GDPR)将于2018年5月25日生效. 该条例专门针对个人数据处理方面的自然人保护以及此类数据的自由流动. 该规定适用于在欧盟开展业务或处理源自欧盟的个人数据的任何组织, 无论是居民还是访客的数据.

GDPR深刻改变了人们对隐私的理解, 欧盟的数据保护和个人数据,并对任何处理欧盟数据主体个人数据的人产生广泛影响. 数据主体被定义为其个人数据被捕获和处理的人. 如果您的组织仅捕获欧盟数据主体的一条记录,则此法规适用于您.

未能遵守GDPR条款的处罚可能会使组织面临高达2000万欧元或组织全球总收入的4%的罚款, 取较大的. 如果您的组织还没有开始确保遵从性的过程, 有一些非常有效的步骤,你可以立即采取,使你的合规计划的生活. 下面是一些开始的步骤和建议.

提高认识

如果您的组织在GDPR派对上迟到了,那么很可能存在意识问题. 遵守GDPR意味着采取有意义的行动来改变员工在企业中使用个人数据的方式, 包括能够对影响个人数据的事件和违规行为做出反应. 意识过程通过解释来支持所有其他过程, 沟通和加强GDPR要求和良好实践. 因此,提高组织各级对GDPR的认识势在必行.

分类及识别个人资料

了解您所持有的数据是了解如何设计符合GDPR的程序的关键步骤之一. 您的组织应该对这个过程采取多学科的方法,并与各种利益相关者(如业务线)合作, operations, technology, 数据和分析部门, 人力资源和潜在的其他人, 根据你的业务.

您应该检查并规划组织的流程和数据流,以识别可能链接到已识别(或间接可识别)人员的任何数据输入. 这种情况在哪里发生, 处理数据的过程或程序必须被识别和记录. 同样重要的是要理解,这也适用于基于纸张的数据处理, 例如, 通过邮寄或其他纸质形式填写的表格. 这个阶段的输出应该包括业务流程文档, 数据流程图, 个人资料登记册及资料处理登记册.

执行数据保护影响评估

考虑上一步的输出, 执行数据保护影响评估(DPIA)应该是您的下一步. GDPR要求在某些情况下执行DPIA(例如.g.、特殊类别数据处理、大规模数据处理等.). 为了描述数据处理,应该设计一个DPIA, 评估数据处理的必要性和比例性,并确定是否符合GDPR要求. 评估亦应确保适当减轻个人资料的风险,以及就该风险而言,为保护个人资料而采取的保障及保安措施是适当的. 任何没有适当减轻的个人数据风险都应该有一个风险处理计划,并通过补救措施进行跟踪.

如果您对您的组织是否遵守GDPR有任何疑问, 请致电412-697-5285联系丹·德斯科或 (电子邮件保护).

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. Email us at (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. Therefore, 当与个人专业意见相协调时,应依赖此信息.

©2024施耐德唐斯. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
2024年网络安全新年决心
2023年ISACA匹兹堡信息安全意识日的明信片
这是季节:揭开2023年的顶级假日骗局
压扁Quish -在你访问QR码之前停下来想一想
拜登总统签署了关于安全、可靠和值得信赖的人工智能的行政命令
OCC在2024财政年度的重点领域是什么?
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
contact us

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×