1.1 KiB
1.1 KiB
GDPR
Summary
GDPR(欧洲通用数据保护条例)学习笔记
Details
GDPR基本信息
- GDPR(General Data Protection Regulation)全称《欧洲通用数据保护条例》
- 2018年5月25日在欧盟生效
- 适用于所有在欧盟内处理欧盟居民数据的企业,包括非欧盟企业
核心原则
- 合法性与透明度:以合法、公平、透明的方式处理数据;向用户清楚披露数据用途
- 数据最小化:只能收集必要的数据,禁止过度收集
- 存储限制:数据只能存储必要的时间,超期数据必须删除
- 完整性与保密性:保护数据安全,防止未授权访问或丢失
用户权利
- 访问权:用户可要求查看企业持有的自己的数据
- 更正权:纠正不准确的数据
- 删除权/被遗忘权:要求删除个人数据
- 数据可携权:获取并转移个人数据
- 反对权:反对特定的数据处理
企业责任
- 获得明确同意(非默认同意)
- 进行数据保护影响评估
- 实施数据保护措施
- 72小时内报告数据泄露事件
- 某些情况下需任命数据保护官