36 lines
1.1 KiB
Markdown
36 lines
1.1 KiB
Markdown
## GDPR
|
||
|
||
Summary
|
||
|
||
GDPR(欧洲通用数据保护条例)学习笔记
|
||
|
||
Details
|
||
|
||
## GDPR基本信息
|
||
|
||
- GDPR(General Data Protection Regulation)全称《欧洲通用数据保护条例》
|
||
- 2018年5月25日在欧盟生效
|
||
- 适用于所有在欧盟内处理欧盟居民数据的企业,包括非欧盟企业
|
||
|
||
## 核心原则
|
||
|
||
- 合法性与透明度:以合法、公平、透明的方式处理数据;向用户清楚披露数据用途
|
||
- 数据最小化:只能收集必要的数据,禁止过度收集
|
||
- 存储限制:数据只能存储必要的时间,超期数据必须删除
|
||
- 完整性与保密性:保护数据安全,防止未授权访问或丢失
|
||
|
||
## 用户权利
|
||
|
||
- 访问权:用户可要求查看企业持有的自己的数据
|
||
- 更正权:纠正不准确的数据
|
||
- 删除权/被遗忘权:要求删除个人数据
|
||
- 数据可携权:获取并转移个人数据
|
||
- 反对权:反对特定的数据处理
|
||
|
||
## 企业责任
|
||
|
||
- 获得明确同意(非默认同意)
|
||
- 进行数据保护影响评估
|
||
- 实施数据保护措施
|
||
- 72小时内报告数据泄露事件
|
||
- 某些情况下需任命数据保护官 |