Files
nexus/Cloud DevOps/GDPR.md
2026-09-17 12:44:32 +08:00

1.1 KiB
Raw Permalink Blame History

GDPR

Summary

GDPR(欧洲通用数据保护条例)学习笔记

Details

GDPR基本信息

  • GDPR(General Data Protection Regulation)全称《欧洲通用数据保护条例》
  • 2018年5月25日在欧盟生效
  • 适用于所有在欧盟内处理欧盟居民数据的企业,包括非欧盟企业

核心原则

  • 合法性与透明度:以合法、公平、透明的方式处理数据;向用户清楚披露数据用途
  • 数据最小化:只能收集必要的数据,禁止过度收集
  • 存储限制:数据只能存储必要的时间,超期数据必须删除
  • 完整性与保密性:保护数据安全,防止未授权访问或丢失

用户权利

  • 访问权:用户可要求查看企业持有的自己的数据
  • 更正权:纠正不准确的数据
  • 删除权/被遗忘权:要求删除个人数据
  • 数据可携权:获取并转移个人数据
  • 反对权:反对特定的数据处理

企业责任

  • 获得明确同意(非默认同意)
  • 进行数据保护影响评估
  • 实施数据保护措施
  • 72小时内报告数据泄露事件
  • 某些情况下需任命数据保护官