규제는 혁신이다
모든 데이터 보호법은 대부분 전문 용어로 작성되며, 일반 데이터 보호 규정(GDPR)도 마찬가지입니다. 유럽 연합이 개인정보를 보호하기 위해 고안된 일련의 데이터 보호 규정을 시행할 예정인 가운데, 많은 사람들이 시간이 촉박하게 다가오는 것을 느낍니다.
유럽 시민의 개인 정보. 이 규정은 EU 시민의 개인 정보를 다루는 모든 사람에게 적용됩니다. 즉, EU에 소재하지 않은 회사라도 이 규정을 준수해야 합니다.
GDPR은 규제 환경에 있어서 가장 큰 변화 중 하나라고 해도 과언이 아닐 것입니다. data privacy그 효과는 시간이 지나야 알 수 있을 것입니다. 현재로서는 GDPR은 2018년 5월에 시행될 예정입니다.
그래서, 무엇이 바뀌었습니까?
- 이제 고객의 개인 데이터 처리에 대한 동의는 명확한 방식, 즉 진술이나 명확한 긍정적 행동을 통해 이루어져야 합니다.
- 개인 데이터 침해 사실을 알게 된 후 72시간 이내에 감독 기관에 데이터 침해 사실을 보고해야 합니다.
- 데이터 관리자는 한 전자 처리 시스템에서 다른 전자 처리 시스템으로의 개인 데이터 이전을 방해하지 않습니다.
- 대규모의 체계적인 모니터링과 민감한 개인 데이터 처리에 참여하는 공공 기관이나 조직의 경우 데이터 보호 책임자(DPO)를 임명해야 합니다.
- 데이터 관리자 또는 데이터 처리자의 의무를 준수하지 않을 경우 최대 10만 유로 또는 연간 글로벌 매출의 2%(둘 중 더 높은 금액)의 행정 벌금이 부과될 수 있습니다.
- 16세 미만 아동의 개인정보를 처리하려면 부모의 동의가 필요합니다.
- 설계 및 기본 설정에 따른 개인 정보 보호는 데이터 보호 원칙을 충족하기에 적절한 것으로 간주되어야 합니다.
- 잊힐 권리는 지체 없이 데이터 관리자로부터 획득될 수 있으며, 데이터 관리자는 해당 개인 데이터를 삭제할 의무가 있습니다.
다음의 경우 게임 규칙이 적용됩니다.
- 귀하는 EU에 거주하는 주체의 개인 데이터를 처리합니다.
- EU 거주자의 행동을 모니터링합니다.
- EU에 '설립'이 있습니다.
- 귀하는 EU 내 사용자를 포함하여 인터넷을 통해 사용자에게 상품이나 서비스를 판매합니다.
어떻게 시작하나요?
- 개인 데이터는 기본적으로 필요한 경우에만 처리되도록 처리 작업의 설계를 재검토하세요.
- 제3자 공급업체가 개인 데이터에 접근할 수 있는 데이터 관리 시스템에 대한 정기적인 점검을 실시합니다.
- 주기적으로 개인정보 영향평가를 실시합니다.
퀵힐 아카데미가 당신을 위해 무엇을 해드릴 수 있나요?
- 6주 스프린트를 실시하여 데이터 준비 상태를 평가하고 위험 감수 수준에 맞춰 개선 프로그램을 정의합니다.
- 조직 전체에 대한 인식을 높여 관련 이해관계자가 GDPR 솔루션을 운영 환경에 통합할 수 있도록 돕습니다.
- 관련 데이터의 안전과 보안을 강화하고 통합하여 침해 알림 계획을 간소화하세요.
- ISO 27001에 따라 지속 가능한 개인정보 보호 및 데이터 보호를 설계하고 구현합니다.
생각의 종이 퀵힐 아카데미.



