기치
이미지를 사용할 수 없습니다
최신 뉴스

GDPR 규정 준수

GDPR 규정 준수

일반 데이터 보호 규정(GDPR)은 2018년 5월 25일에 발효되었습니다. 이 규정은 EU 내 기업이 개인 데이터를 처리하고 보호하는 방식을 규율하는 주요 법률이 되었습니다. 이러한 데이터를 처리하는 모든 기업은 GDPR의 요구 사항을 준수해야 합니다.

GDPR을 준수하지 않는 기업은 심각한 처벌과 벌금에 직면할 수 있습니다. GDPR은 모든 EU 회원국에 적용되며 개인 및 소비자 데이터 보호에 대한 보다 일관된 기준을 마련하는 것을 목표로 합니다.

GDPR 주요 요구 사항

GDPR의 주요 요구 사항은 다음과 같습니다.

  1. 필요한 경우 데이터 처리에 대한 동의 획득
  2. 개인정보 보호를 위해 수집된 데이터를 익명화합니다.
  3. 데이터 유출을 올바르게 보고하기
  4. 국경을 넘는 데이터 전송을 안전하게 처리하기
  5. 법률에 따라 데이터 보호 책임자가 필요한 경우 임명

GDPR은 EU에 기반을 둔 기업에만 적용되는 것이 아닙니다. EU 거주자에게 상품이나 서비스를 제공하거나 그들의 행동을 모니터링하는 경우, EU 외부에 있는 기업에도 적용됩니다. 따라서 구글, 페이스북과 같은 주요 국제 기업들도 GDPR의 적용 범위에 포함됩니다.

GDPR 준수가 중요한 이유

GDPR 초기 가장 주목받는 벌금 사례 중 하나는 구글이 개인 데이터 처리 방식과 관련하여 약 4,400만 파운드(약 6,000억 원)의 벌금을 부과받은 사건입니다. 이 사건은 프랑스의 개인정보 보호 단체가 구글의 광고 개인화에 개인 데이터를 사용하는 법적 근거에 이의를 제기하면서 시작되었습니다. 규제 당국은 이 단체의 주장에 동의하여 사상 최대 규모의 벌금을 부과했습니다.

하지만 그 수치는 위험의 일부만을 보여줄 뿐입니다. GDPR은 규제 기관이 기업 연간 매출액의 최대 4%에 달하는 벌금을 부과할 수 있도록 규정하고 있습니다. 따라서 기업은 규정 준수를 부차적인 문제로 여겨서는 안 됩니다.

귀사가 갖춰야 할 필수 요소

사업을 보호하려면 적절한 내부 프로세스를 구축해야 합니다. 예를 들어 다음과 같은 사항을 고려해야 합니다.

  • 적절한 경우 데이터 보호 책임자를 임명하고 교육하십시오.
  • 데이터 유출 발생 시 적절하게 대응할 수 있도록 데이터를 추적하세요.
  • 다른 조직과 정보를 공유하는 부분을 파악하세요.
  • 개인정보 보호 정보를 명확하게 전달하세요
  • 주제 액세스 요청에 신속하게 응답
  • 필요한 경우 명시적인 동의를 요청하십시오.

절차에는 개인의 권리도 포함되어야 합니다.

또한, 데이터 처리 절차에는 다음과 같은 주요 개인 권리가 포함되어야 합니다.

  • 데이터에 접근할 수 있는 권리
  • 부정확한 데이터를 수정할 권리
  • 지우는 권리
  • 직접 마케팅에 대한 반대권
  • 데이터 이식성에 대한 권리

조직의 데이터 관리자는 GDPR 준수에 대한 책임을 집니다. 실제로 이는 조직이 법을 준수할 뿐만 아니라 준수하고 있음을 입증해야 함을 의미합니다.

어떻게 모비가WIPE® 모비(Mobi)암호 도울 수있다

중고 휴대폰을 취급하는 사업체의 경우, GDPR 관련 위험 요소 중 하나는 해당 기기에 기존 사용자 데이터가 남아 있다는 점입니다. 공장 초기화만으로는 충분하지 않습니다.그 대신, 누구도 휴대전화에서 개인 데이터를 복구할 수 없도록 해야 합니다.

MOBIWIPE® 모비(Mobi)암호 당사의 모바일 데이터 삭제 도구는 삭제 인증서를 제공하여 완벽한 감사 추적 기록을 생성하고 기업이 GDPR을 준수하고 있음을 입증하는 데 도움을 줍니다. 위변조 방지 기능이 있는 이 보고서는 기업이 개인 데이터를 보호하기 위해 취한 실질적인 조치를 보여줍니다.

또한, 히스코스 보험 Mobi를 사용하여 수행된 삭제 작업을 다룹니다.WIPE®Mobi에 대해 더 자세히 알아보려면...WIPE®, Mobi에 문의하세요암호02031 502529.

저작권 © 2024 · 판권 소유 · MOBI암호