GDPR

一般數據保護規例

檔案櫃被人拉開的特寫。

GDPR – 一般數據保護規例

一般數據保護規例(GDPR)是歐洲議會、歐洲聯盟理事會和歐洲委員會通過的一項歐盟法規,旨在加強和統一歐盟內所有個人的數據保護。

聯絡我們 GDPR

GDPR是什麼?

《2016/679年一般數據保護規例》(GDPR)將取代現行指令(數據保護指令)。GDPR專注於保護數據主體。它將於2018年5月25日生效。建議組織現在開始準備,考慮到一些義務可能是繁瑣和耗時的實施。

對於違反規定的組織,可以對其實施行政罰款和法律訴訟。歐盟各國的監管機構被賦予了比以往更大的權力來實施更高的金融處罰。這些罰款最高可達到2000萬歐元或上一個財政年度母公司全球總營業額的4%,以較高的金額為準。減少罰款的唯一方法是展示您朝向合規性措施的步驟。從一開始,要意識到GDPR不僅僅是一個IT問題。

我的組織需要符合GDPR嗎?

如果您存儲、收集、處理或傳輸數據,您就處於範圍內,必須符合GDPR。GDPR適用於在歐盟境內運營的組織進行的處理。它還適用於在歐盟境外向歐盟個人提供商品或服務的組織。

在作為數據控制器或處理器處理敏感或個人數據時,您必須採取適當的技術措施來保護數據,防止意外損失、損壞或破壞,並對每項服務的處理提供明確的同意。

根據GDPR的第5條,個人數據應該是:

  1. 在與個人有關的情況下,以合法、公正和透明的方式進行處理。
  2. 收集為特定、明確和合法的目的,並且不得以與這些目的不相容的方式進行進一步處理。
  3. 與其處理的目的相關,並且僅限於必要的範圍內。
    準確且必要時保持最新;必須採取一切合理的措施來確保個人數據的準確性,如果個人數據
  4. 不準確,則應立即予以刪除或更正,考慮到其處理的目的。
  5. 以使數據主題能夠被識別的形式保存,但不超過為處理個人數據的目的所需的時間。
  6. 以確保個人數據的適當安全性進行處理,包括防止未經授權或非法處理,以及防止意外丟失、破壞或損壞,使用適當的技術或組織措施。

聯絡我們 GDPR

為什麼選擇IMSM?

簡單:我們讓一切變得簡單。自1994年以來,我們一直幫助企業獲得ISO認證,全球擁有150多名專家。超過15,000家客戶信任我們來實施他們的ISO標準,我們已證明自己是能夠處理後勤工作的專家,為您的公司節省寶貴的時間。通過透明的固定費用、靈活的方法和即時訪問更新、文檔和通過IMSMLoop提供的其他功能,我們與您的組織合作,使的實施變得盡可能簡單和有益。

我們努力通過以下方式實現:

– 世界一流的差距分析
– 經驗豐富且多樣化的ISO顧問團隊
– 定期更新,通過IMSMLoop提供
– 靈活的條款和合同
– 固定費用
– 完整的實施

ISO專家如何幫助您的業務?

開始進行認證可能看起來令人生畏;這通常是企業尋求ISO顧問幫助的原因。三十年來,我們一直支持和指導著像您這樣的組織通過認證。我們經驗豐富的評估員將帶領審計您的業務,幫助您利用結果來增強您的質量管理系統。如果需要,也有充足的空間進行培訓。

常見問題

  1. 組織應該如何做好準備?
    採用國際公認的管理系統標準,如ISO/IEC 27001信息和數據安全,表明組織積極警惕並準備達到GDPR的合規要求並保持合規。
  2. GDPR和ISO/IEC 27001之間的關係是什麼?
    ISO/IEC 27001是一個信息保護框架。根據GDPR,個人數據是組織必須保護的關鍵信息。一些GDPR要求在ISO/IEC 27001中沒有直接涵蓋,例如支持個人數據主體的權利:知情權、刪除權和數據可移植性。但是,如果ISO/IEC 27001的實施確定了個人數據是信息安全資產,則大部分的GDPR要求都將被涵蓋。

聯絡我們

如需 ISO 專家的免費報價或現場演示,請立即聯繫我們

IMSM亞太有限公司
友邦金融中心
中環干諾道中1號友邦金融中心28樓
香港

Tel: 3960 6553

聯絡我們

如需 ISO 專家的免費報價或現場演示,請立即聯繫我們

IMSM亞太有限公司
友邦金融中心
中環干諾道中1號友邦金融中心28樓
香港

Tel: 3960 6553