## GDPR Summary GDPR(欧洲通用数据保护条例)学习笔记 Details ## GDPR基本信息 - GDPR(General Data Protection Regulation)全称《欧洲通用数据保护条例》 - 2018年5月25日在欧盟生效 - 适用于所有在欧盟内处理欧盟居民数据的企业,包括非欧盟企业 ## 核心原则 - 合法性与透明度:以合法、公平、透明的方式处理数据;向用户清楚披露数据用途 - 数据最小化:只能收集必要的数据,禁止过度收集 - 存储限制:数据只能存储必要的时间,超期数据必须删除 - 完整性与保密性:保护数据安全,防止未授权访问或丢失 ## 用户权利 - 访问权:用户可要求查看企业持有的自己的数据 - 更正权:纠正不准确的数据 - 删除权/被遗忘权:要求删除个人数据 - 数据可携权:获取并转移个人数据 - 反对权:反对特定的数据处理 ## 企业责任 - 获得明确同意(非默认同意) - 进行数据保护影响评估 - 实施数据保护措施 - 72小时内报告数据泄露事件 - 某些情况下需任命数据保护官