EU GDPR
Quy định chung về bảo vệ dữ liệu của EU
Quy định chung về bảo vệ dữ liệu của EU
Giải pháp - Thực thi các biện pháp bảo vệ phù hợp, tiêu chuẩn và chính sách kỹ thuật như: mã hóa dữ liệu cá nhân / thông tin nhận dạng cá nhân (PII) để giảm thiểu nguy cơ không tuân thủ (Tìm hiểu thêm – Các thực hành tốt nhất về tiêu chuẩn USB mã hóa)
Đây có lẽ là thay đổi lớn nhất về tình trạng quy định về bảo mật thông tin cá nhân.
Phải thông báo về việc dữ liệu bị xâm nhập trong vòng 72 giờ kể từ khi biết được sự cố đó, nếu khả thi mặc dù không cần phải thông báo với DPA nếu việc đó khó có khả năng gây rủi ro cho quyền hoặc tự do của các cá nhân.
Các điều kiện về đồng ý đã được siết chặt thêm nên các công ty sẽ không còn có thể sử dụng những điều khoản và điều kiện dài dòng khó hiểu chứa đầy những thuật ngữ luật vì nội dung xin đồng ý phải được viết dưới dạng dễ hiểu và dễ tiếp cận và phải ghi cả mục đích xử lý dữ liệu đi kèm với sự đồng ý đó.
Cũng được gọi là xóa dữ liệu, quyền được quên lãng cho phép chủ thể dữ liệu yêu cầu người kiểm soát dữ liệu xóa dữ liệu cá nhân của mình, ngưng phổ biến dữ liệu thêm nữa và có thể yêu cầu bên thứ ba ngưng xử lý dữ liệu. Điều kiện xóa, được ghi rõ trong (điều 17), bao gồm việc dữ liệu không còn liên quan đến mục đích xử lý ban đầu, hoặc chủ thể dữ liệu rút lại sự đồng ý.
Cũng cần chú ý rằng quyền này yêu cầu người kiểm soát dữ liệu so sánh quyền của chủ thể với "sự quan tâm của công chúng khi dữ liệu được công bố" khi xem xét những yêu cầu đó.
Thông tin nhận dạng cá nhân (PII) chỉ những dữ liệu được lưu giữ về công dân EU mà nếu bị tiết lộ có thể gây tổn hại đến những người mà thông tin của họ đã bị rò rỉ. PII bao gồm hồ sơ y tế, dữ liệu sinh trắc, số hộ chiếu và thông tin nhận dạng tài chính cá nhân (PIFI) như các chi tiết về an sinh xã hội và thẻ tín dụng. Những thông tin có thể không được coi là PII như họ và tên có thể sẽ trở thành PII nếu được liên kết với những dữ liệu khác.