Ang datos ang siyang ginagamit na instrumento ng henerasyong ito. Mas lalong nagiging malinaw ang katotohanang ito kaysa sa katotohanang ang mga bansa sa buong mundo ay nagpapatibay ng mga batas sa proteksyon ng datos upang maiwasan ang hindi hinihinging pagsisiwalat o maling paggamit ng impormasyon tungkol sa mga indibidwal. Bagama't unti-unting umuunlad ang proteksyon ng datos sa bagong milenyo, ang Pangkalahatang Regulasyon sa Proteksyon ng Datos (GDPR) ng European Union noong 2018 ang nagpatunay ng isang mahalagang pangyayari sa kasaysayan ng mga batas sa proteksyon ng datos sa mundo.
Karamihan sa mga batas tungkol sa proteksyon ng datos ay hango sa mga sumusunod na unibersal na prinsipyo para sa privacy at proteksyon ng datos ng mamimili at mamamayan, na binuo ni Willis H Ware sa isang ulat noong 1973 –
- Para sa lahat ng data na nakolekta ay dapat mayroong nakasaad na layunin
- Ang impormasyong nakolekta ng isang indibidwal ay hindi maaaring ibunyag sa ibang mga organisasyon o indibidwal maliban kung partikular na pinahintulutan ng batas o sa pamamagitan ng pahintulot ng indibidwal
- Ang mga rekord na itinatago sa isang indibidwal ay dapat na tumpak at napapanahon
- Dapat mayroong mga mekanismo para sa mga indibidwal na suriin ang data tungkol sa kanila, upang matiyak ang katumpakan
- Dapat tanggalin ang data kapag hindi na ito kailangan para sa nakasaad na layunin
Narito ang ilan sa mga pinakakilalang batas sa proteksyon ng data na pinasimulan o nasa proseso ng pagtatatag ng iba't ibang bansa:
General Data Protection Regulation (GDPR) – European Union
Ang Pangkalahatang Regulasyon sa Proteksyon ng Data (GDPR) ay isang makabuluhan at malawak na sakop na batas, na ipinasa ng European Union (EU), na nagkabisa noong 2018. In-update ng GDPR ang mga patakaran at regulasyon kaugnay ng data privacy para sa mga mamamayan ng EU habang pinalalawak ang saklaw ng teritoryo nito, nagtatatag ng mahigpit na parusa para sa maling paggamit at bumubuo ng pahintulot sa datos. Ito ay isang detalyadong batas na may maraming iba't ibang mga probisyon na maaaring suriin nang detalyado tungkol dito link. Ang paglabag sa mga regulasyon ng GDPR ay maaaring mag-imbita ng mga parusa, mula sa isang babala para sa unang pagkakataon, hindi sinasadyang paglabag hanggang sa mga multa na hanggang sa isang napakalaking 20 milyong Euros o 4% ng taunang turnover ng isang organisasyon, alinman ang mas mataas.
Personal na Data Protection Bill – India
Bagama't hindi pa batas, ang Personal Data Protection Bill ng India na kasalukuyang nasa burador yugto ay maaaring Lumipas kasing aga pa ng taglamig ngayong taon. Ang Komite ng Srikrishna, isang komite ng eksperto na may 10 miyembro na pinamumunuan ng dating hukom ng Korte Suprema na si BN Srikrishna at hinirang ng gobyerno ng India noong Agosto 2017 upang 'tukuyin ang mga pangunahing isyu sa proteksyon ng datos' ay nagsumite ng isang ulat at isang draft na panukalang batas na nagbibigay ng legal na balangkas para sa data privacy sa bansa noong buwan ng Hulyo ng 2018. Kapag naipasa na, ang batas na ito ay magkakaroon ng hurisdiksyon para sa anumang data na naproseso sa India at tumatawag para sa iba't ibang iba't ibang mekanismo tulad ng Data Protection Authority (DPA) at pagkakategorya ng data fiduciaries sa iba't ibang linya.
Protection of Personal Information Act – South Africa
Ang Batas sa Proteksyon ng Personal na Impormasyon (POPI) ay naipasa sa South Africa noong 2013 at malapit nang magkabisa sa buong bansa. Layunin ng batas na pangasiwaan kung paano nangongolekta, nag-iimbak, nagpoproseso, at nagbabahagi ng personal na impormasyon ang mga negosyo sa South Africa. Binabalangkas ng batas ang kahulugan nito ng 'personal na impormasyon' kung saan kinakailangang uriin ng mga negosyo kung anong impormasyon ang kanilang kinokolekta tungkol sa mga data subject. Ang parusa para sa hindi pagsunod ay maaaring magsama ng pagkakakulong nang hanggang 10 taon o multa na hanggang R10 milyon (rand), o sa ilang mga kaso, pareho.
Iba't ibang batas - Estados Unidos
Bagama't walang anumang pangkalahatang batas sa proteksyon ng datos ang Estados Unidos, mayroon pa ring iba't ibang partikular na batas na nauukol sa iba't ibang industriya tulad ng:
- Health Industry Portability and Accountability Act (HIPAA) – Isang pagsunod sa regulasyon para sa industriya ng pangangalagang pangkalusugan na nagsisiguro na ang mga pananggalang ay ibinibigay para sa impormasyon ng pasyente.
- Payment Card Industry Security Council's Data Security Standards (PCI DSS) – Ito ang mga pamantayan sa seguridad na kinakailangang sundin ng lahat ng retail na organisasyon na gumagamit ng mga paraan ng pagbabayad ng card
- Children's Online Privacy Protection Act (COPPA) – Isang pederal na batas ng US na kumokontrol sa paggamit ng personal na impormasyon ng mga batang wala pang 13 taong gulang sa bansa.
Ang nasa itaas ay ilan lamang sa mga halimbawa at ang iba't ibang sektor sa US ay kailangang sumunod sa mga regulasyon na nauukol sa kanilang industriya.
Seqrite tumutulong sa mga organisasyon na makasunod sa mga kinakailangan sa pagsunod sa mga regulasyon sa pamamagitan ng pag-aalok ng magagaling na produkto at solusyon sa seguridad para sa lahat ng industriya. SeqriteNi Seguridad ng Endpoint at Pinag-isang mga solusyon sa Pamamahala ng Banta na ang parehong data at mga asset ay pinananatili sa ilalim ng mahigpit na pagbabantay upang ang pagsunod ay mahigpit na sinusunod.



