Головна » банківська справа » Загальний регламент захисту даних (GDPR)

Загальний регламент захисту даних (GDPR)

банківська справа : Загальний регламент захисту даних (GDPR)
Що таке Загальний регламент захисту даних (GDPR)?

Загальний регламент захисту даних (GDPR) - це законодавча база, яка встановлює вказівки щодо збору та обробки персональної інформації від осіб, які проживають в Європейському Союзі (ЄС). Оскільки Регламент застосовується незалежно від того, де розміщені веб-сайти, до нього слід звертати увагу на всі сайти, які приваблюють європейських відвідувачів, навіть якщо вони спеціально не продають товари чи послуги для резидентів ЄС.

GDPR зобов’язує відвідувачів ЄС отримувати ряд розкриття даних. Сайт також повинен вжити заходів для сприяння таким споживчим правам ЄС, як своєчасне повідомлення у випадку порушення персональних даних. Прийнятий у квітні 2016 року Регламент набув повноцінної дії в травні 2018 року, після дворічного перехідного періоду.

Вимоги до обслуговування клієнтів GDPR

Згідно з правилами, відвідувачі повинні бути повідомлені про дані, які збирає з них сайт, і явно дають згоду на цей збір інформації, натиснувши кнопку погодитися або іншу дію. (Ця вимога багато в чому пояснює всюдисущу інформацію про те, що сайти збирають «куки» - невеликі файли, що містять особисту інформацію, таку як налаштування сайту та налаштування.)

Сайти також повинні своєчасно повідомляти відвідувачів про порушення будь-яких їх персональних даних, розміщених на веб-сайті. Ці вимоги ЄС можуть бути більш суворими, ніж вимоги, що вимагаються в юрисдикції, в якій знаходиться сайт.

Також обов'язковою є оцінка безпеки даних сайту, а також, чи потрібно найняти спеціалізованого службовця з захисту даних (DPO) чи наявний персонал може виконувати цю функцію.

Інформація про те, як зв’язатися з ВООЗ та іншими відповідними працівниками, повинна бути доступною, щоб відвідувачі могли користуватися своїми правами на дані ЄС, які, серед інших заходів, також включали можливість їх присутності на цьому веб-сайті. (Природно, що сайт також повинен додавати персонал та інші ресурси, щоб мати змогу виконувати такі запити.)

Інші правила та мандати Загального регламенту захисту даних (GDPR)

В якості подальшого захисту споживачів GDPR також вимагає будь-яку особисту інформацію (PII), яку сайти збирають, бути або анонімізованою (надається анонімною, як випливає з цього терміну), або псевдонімізованою (особистість споживача замінена на псевдонім). Псевдонімізація даних дозволяє фірмам робити ще більш обширний аналіз даних, наприклад, оцінювати середній коефіцієнт заборгованості своїх клієнтів у певному регіоні - розрахунок, який інакше може перевищувати вихідні цілі даних, зібраних для оцінки кредитоспроможності для позики.

GDPR впливає на дані, що перевищують дані, отримані від клієнтів. Мабуть, особливо, це регулювання стосується кадрових записів працівників.

Суперечки, пов'язані з GDPR

GDPR викликає критику в деяких районах. Деякі вимоги щодо призначення ДЗО або просто для оцінки потреби в них накладають надмірну адміністративну тягар для деяких компаній. Деякі також скаржаться, що вказівки занадто розпливчасті щодо того, як найкраще поводитися з даними про працівників.

Крім того, дані не можуть бути передані іншій країні за межами ЄС, якщо компанія-отримувач не гарантує той же ступінь захисту, який вимагає ЄС. Це призвело до скарг на дороге порушення бізнесу.

Далі є занепокоєння, що витрати, пов'язані з GDPR, зростатимуть з часом, частково через зростаючу потребу в навчанні клієнтів та службовців щодо загроз захисту даних та засобів їх захисту. Існує також скептицизм щодо того, як можливі органи захисту даних по всьому ЄС та за його межами можуть привести у відповідність їх виконання та тлумачення регламентів, і таким чином забезпечити рівні умови, коли GDPR набуде більш повного ефекту.

Порівняйте інвестиційні рахунки Ім’я постачальника Опис Розкриття рекламодавця × Пропозиції, що з’являються в цій таблиці, є партнерствами, від яких Investopedia отримує компенсацію.

Пов'язані умови

Офіцер із захисту даних - DPO Офіцер із захисту даних (DPO) - це посадова особа корпорації, яка виступає незалежним захисником належного догляду та використання інформації клієнта. докладніше, як працює особиста інформація (PII). Особиста ідентифікаційна інформація (PII) - це інформація, яка, використовуючись окремо або за допомогою інших відповідних даних, може ідентифікувати особу. більше Управління інформацією про підприємство (EIM) Управління інформацією про підприємство (EIM) відноситься до оптимізації, зберігання та обробки даних, створених і використовуваних великим бізнесом. докладніше Визначення Пакту стабільності та зростання (SGP) Пакт стабільності та зростання - це сукупність фіскальних правил, покликаних не допустити витрат країн-членів Європейського Союзу понад свої кошти. докладніше Страхування кібер-конфіденційності та страхування конфіденційності Кібер-та страхування конфіденційності забезпечують покриття збитків внаслідок порушення даних або втрати конфіденційної інформації, що зберігається в електронному вигляді. більше Анонімізація даних Анонімізація даних спрямована на захист приватних або конфіденційних даних, видаляючи або шифруючи особисту інформацію з бази даних. більше Партнерські посилання
Рекомендуємо
Залиште Свій Коментар