GDPR – 一般數據保護規例
一般數據保護規例(GDPR)是歐洲議會、歐洲聯盟理事會和歐洲委員會通過的一項歐盟法規,旨在加強和統一歐盟內所有個人的數據保護。
Downloads
GDPR是什麼?
《2016/679年一般數據保護規例》(GDPR)將取代現行指令(數據保護指令)。GDPR專注於保護數據主體。它將於2018年5月25日生效。建議組織現在開始準備,考慮到一些義務可能是繁瑣和耗時的實施。
對於違反規定的組織,可以對其實施行政罰款和法律訴訟。歐盟各國的監管機構被賦予了比以往更大的權力來實施更高的金融處罰。這些罰款最高可達到2000萬歐元或上一個財政年度母公司全球總營業額的4%,以較高的金額為準。減少罰款的唯一方法是展示您朝向合規性措施的步驟。從一開始,要意識到GDPR不僅僅是一個IT問題。
我的組織需要符合GDPR嗎?
如果您存儲、收集、處理或傳輸數據,您就處於範圍內,必須符合GDPR。GDPR適用於在歐盟境內運營的組織進行的處理。它還適用於在歐盟境外向歐盟個人提供商品或服務的組織。
在作為數據控制器或處理器處理敏感或個人數據時,您必須採取適當的技術措施來保護數據,防止意外損失、損壞或破壞,並對每項服務的處理提供明確的同意。
ISO專家如何幫助您的業務?
開始進行認證可能看起來令人生畏;這通常是企業尋求ISO顧問幫助的原因。三十年來,我們一直支持和指導著像您這樣的組織通過認證。我們經驗豐富的評估員將帶領審計您的業務,幫助您利用結果來增強您的質量管理系統。如果需要,也有充足的空間進行培訓。
常見問題
- 組織應該如何做好準備?
採用國際公認的管理系統標準,如ISO/IEC 27001信息和數據安全,表明組織積極警惕並準備達到GDPR的合規要求並保持合規。 - GDPR和ISO/IEC 27001之間的關係是什麼?
ISO/IEC 27001是一個信息保護框架。根據GDPR,個人數據是組織必須保護的關鍵信息。一些GDPR要求在ISO/IEC 27001中沒有直接涵蓋,例如支持個人數據主體的權利:知情權、刪除權和數據可移植性。但是,如果ISO/IEC 27001的實施確定了個人數據是信息安全資產,則大部分的GDPR要求都將被涵蓋。
聯絡我們
如需 ISO 專家的免費報價或現場演示,請立即聯繫我們
IMSM亞太有限公司
友邦金融中心
中環干諾道中1號友邦金融中心28樓
香港