SOC2
This commit is contained in:
36
Cloud DevOps/GDPR.md
Normal file
36
Cloud DevOps/GDPR.md
Normal file
@@ -0,0 +1,36 @@
|
||||
## GDPR
|
||||
|
||||
Summary
|
||||
|
||||
GDPR(欧洲通用数据保护条例)学习笔记
|
||||
|
||||
Details
|
||||
|
||||
## GDPR基本信息
|
||||
|
||||
- GDPR(General Data Protection Regulation)全称《欧洲通用数据保护条例》
|
||||
- 2018年5月25日在欧盟生效
|
||||
- 适用于所有在欧盟内处理欧盟居民数据的企业,包括非欧盟企业
|
||||
|
||||
## 核心原则
|
||||
|
||||
- 合法性与透明度:以合法、公平、透明的方式处理数据;向用户清楚披露数据用途
|
||||
- 数据最小化:只能收集必要的数据,禁止过度收集
|
||||
- 存储限制:数据只能存储必要的时间,超期数据必须删除
|
||||
- 完整性与保密性:保护数据安全,防止未授权访问或丢失
|
||||
|
||||
## 用户权利
|
||||
|
||||
- 访问权:用户可要求查看企业持有的自己的数据
|
||||
- 更正权:纠正不准确的数据
|
||||
- 删除权/被遗忘权:要求删除个人数据
|
||||
- 数据可携权:获取并转移个人数据
|
||||
- 反对权:反对特定的数据处理
|
||||
|
||||
## 企业责任
|
||||
|
||||
- 获得明确同意(非默认同意)
|
||||
- 进行数据保护影响评估
|
||||
- 实施数据保护措施
|
||||
- 72小时内报告数据泄露事件
|
||||
- 某些情况下需任命数据保护官
|
||||
Reference in New Issue
Block a user