[資訊] 一般資料保護規範GDPR

GDPR
https://eugdpr.org/

一般資料保護規範(General Data Protection Regulation,  GDPR)
https://zh.wikipedia.org/wiki/%E6%AD%90%E7%9B%9F%E4%B8%80%E8%88%AC%E8%B3%87%E6%96%99%E4%BF%9D%E8%AD%B7%E8%A6%8F%E7%AF%84

沒有人是局外人!史上最嚴個資法衝擊全球,帶你搞懂什麼是GDPR
https://www.bnext.com.tw/article/49249/gdpr-general-data-protection-regulation-eu-

史上最嚴資料保護令GDPR 來了!
https://www.microsoft.com/taiwan/security/gdpr/

快速入門,專家解讀GDPR十大重點
https://www.ithome.com.tw/news/116876

GDPR——個資冷感時代的新啟蒙運動
https://www.bnext.com.tw/article/50110/gdpr-overall

周宇修/史上最嚴個資法!歐盟GDPR上路,台灣怎因應
https://www.ettoday.net/news/20180607/1185768.htm

【GDPR施行後的法遵議題】深度剖析隱私工程
https://www.ithome.com.tw/news/127226

GDPR取代了歐盟在1995年推出的歐盟個人資料《數據保護指令》(Data Protection Directive)95/46/EC,該條例包含有關處理歐盟內部數據主體的個人可識別資訊的條款和要求,適用於與歐洲做生意的所有企業,無論位置如何。處理個人數據的業務流程必須在設計和默認情況下構建數據保護,這意味著個人數據必須使用假名(pseudonymization)或完全匿名(data anonymization)進行存儲,並且默認使用盡可能最高的隱私設置,以避免公開數據未經明確同意,並且不能用於識別沒有單獨存儲附加信息的主題。任何個人數據除非在法規規定的合法基礎上完成,否則數據控制者或處理者已經從數據所有者那裡獲得明確的選擇同意。數據所有者有權隨時撤銷此權限。

個人數據處理者必須清楚地披露任何數據收集,聲明數據處理的合法基礎和目的,保留數據的時間以及是否與任何第三方或歐盟以外的國家共享數據。用戶有權以通用格式請求處理器收集的數據的便攜式副本,並有權在特定情況下刪除其數據。公共主管部門和以核心活動為中心定期或系統地處理個人數據的企業需要雇用數據保護官員(DPO)負責管理GDPR的合規性。如果數據洩露對用戶隱私產生不利影響,企業必須在72小時內報告任何數據洩露。

GDPR的本質其實是「隱私保護」,GDPR最重要的意義在於,賦予個資當事人7種權利,讓所有的個資使用,都必須尊重當事人的意願,加上,GDPR也要求企業提供各種產品和服務的同時,都必須要做到預設Privacy By Design(預設隱私)或者是Security By Default(預設安全)。

GDPR規定使用者必須有的權利:
1.被告知的權益–The right to be informed
2.諮詢的權利–The right of acess(現行個資法已包含)
3.修正的權利–The right to rectification
4.刪除的權利(被遺忘權)–The right to erasure = right to be forgotten
5.限制資料處理的權利–The right to restrict processing
6.調閱的權利–The right to data portability(以結構化、通用、可供機器讀取的格式)
7.反對的權利–The right to object


#GDPR, 被告知, 諮詢, 修正, 刪除, 限制, 調閱, 反對, 隱私, 保護

留言