유럽 연합 일반 정보 보호 규정
(EU General Data Protection Regulation, EU GDPR)
(EU General Data Protection Regulation, EU GDPR)
개인 및 기업에서 정부까지 모든 이의 요구사항을 만족시킬 옵션들이 있습니다.
해결책 - 규정 미준수 위험을 완화하기 위해 개인 데이터 / 개인 식별 가능 정보(PII)에 대한 데이터 암호화 등 적절한 보호, 기술 표준 및 정책 실행 (자세한 내용 보기 – 암호화 USB 표준 모범 사례)
데이터 보안의 규제 환경에 있어 가장 큰 변화임에 틀림없습니다.
개인의 권리 또는 자유에 위험을 초래할 가능성이 없을 경우, DPA에 알릴 필요가 없다 하더라도 실행 가능한 경우라면 해당 위반이 파악된지 72시간 내에 데이터 위반 알림이 이루어져야 합니다.
동의 조건이 강화되었으며 이러한 동의가 첨부된 데이터 처리를 위해 이해하기 쉽고 쉽게 접근할 수 있는 형식으로 동의를 요청해야 하므로 회사에서는 난해한 법률 용어로 가득한 긴 약관을 더 이상 사용할 수 없게 됩니다.
데이터 이레이저로도 알려진 잊혀질 권리를 통해 데이터 주체는 본인의 데이터를 지우고 해당 데이터가 추가로 확산되는 것을 멈추며 제3자가 잠재적으로 데이터를 처리하는 것을 멈출 수 있습니다. (17조)에 간략하게 설명된 대로 지우기 약관에는 원래 처리 목적과 관련되어 있지 않은 데이터 또는 동의를 철회하는 데이터 주체가 포함되어 있습니다.
또한 이런 권리를 통해 해당 관리자는 이러한 요청을 고려할 경우 데이터 주체의 권리와 "데이터의 공익 관련 이용 가능성"을 비교해야 함을 약관에서는 또한 명시하고 있습니다.
개인 식별 가능 정보(PII)는 공개될 경우 정보 노출로 피해를 입을 수 있는 유럽연합 시민들과 관련한 데이터를 지칭합니다. PII는 의료 기록, 생체 정보, 여권 번호와 사회 보장 번호 및 신용 카드 세부 정보를 비롯한 개인 식별 금융 정보를 포함할 수 있습니다. 이름과 성을 비롯한 정보 자체는 PII로 간주되지 않으며 다른 데이터와 관련될 경우 PII가 될 수 있습니다.