13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

企业GDPR安全隐私合规性指南

一、背景

创新互联成立与2013年,是专业互联网技术服务公司,拥有项目成都做网站、成都网站制作网站策划,项目实施与项目整合能力。我们以让每一个梦想脱颖而出为使命,1280元大竹做网站,已为上家服务,为大竹各地企业和个人服务,联系电话:18980820575

2016年4月27日,欧盟议会通过《一般数据保护条例》》(General Data Protection Regulation,简称GDPR),法律条例并已在2018年5月25日生效。该条例旨在加强对欧盟境内居民的个人数据和隐私保护并直接适用于欧盟各成员国,其取代了1995年颁布的《数据保护指令》。

适用范围(属地+属人原则):只要在欧盟成员国境内设立的公司,必须保护欧盟成员国居民的个人隐私信息,此为属地原则。此外,即使公司不在欧盟境内设立,但有涉及接触欧盟成员国居民的个人隐私信息,也必须遵守GDPR,此为属人原则。

违规者罚金:违反GDPR的行为,严重违规者罚金上限为2000万欧元或该集团全球年营业额的4%(以两者较高者为准);一般违规者罚金上限为1000万欧元或该集团全球年营业额的2%(以两者较高者为准)。

二、GDPR企业合规指南

本指南描述了如何从技术和管理两个方向满足欧盟GDPR通用数据保护条例,旨在设计、编码、测试、部署,管理各个环节提高企业整体的GDPR合规性,适用于前端与后端的软件开发、系统测试、系统运维和GDPR合规制度编写。

1. GDPR技术合规性指南

(1) 终端操作系统层自检项目

(2) 终端APP底层自检项目

(3) 终端APP人机交互层自检项目

(4) 云端应用程序层自检项目

”云端https服务需要导入RSA2048位证书,TLS协议建议配置为使用TLS1.2和1.3,禁止使用SSL1.0,SSL2.0,SSL3.0和TLS1.0,安全协议簇配置配置建议如下:

(5) 云端系统环境层自检项目

2. GDPR管理合规性指南

(1) 基本要求自检项目

(2) 基本原则自检项目

(3) 数据主体的权利自检项目

(4) 个人信息事件处理自检项目

3. 其他信息安全保护规范


文章标题:企业GDPR安全隐私合规性指南
分享路径:http://cdbrznjsb.com/article/dhedcpp.html

其他资讯

让你的专属顾问为你服务