

Peraturan Perlindungan Data Umum, atau GDPR, berkuat kuasa pada 25 Mei 2018. Ia menjadi undang-undang utama yang mengawal selia cara syarikat memproses dan melindungi data peribadi orang di EU. Mana-mana syarikat yang mengendalikan data ini mesti mematuhi keperluan GDPR.
Syarikat yang gagal mematuhi peraturan boleh menghadapi penalti dan denda yang berat. GDPR terpakai di semua negara anggota EU dan bertujuan untuk mewujudkan piawaian perlindungan yang lebih konsisten untuk data peribadi dan pengguna.
Antara keperluan GDPR utama termasuk:
GDPR tidak hanya terpakai kepada perniagaan yang berpangkalan di EU. Ia juga terpakai kepada firma di luar EU jika mereka menawarkan barangan atau perkhidmatan kepada penduduk EU atau memantau tingkah laku mereka. Akibatnya, syarikat antarabangsa utama seperti Google dan Facebook termasuk dalam skopnya.
Salah satu penalti GDPR awal yang paling berprofil tinggi melibatkan Google, yang didenda sekitar £44 juta atas cara ia memproses data peribadi. Kes itu bermula apabila sebuah kumpulan hak privasi Perancis mencabar asas undang-undang Google untuk menggunakan data peribadi dalam pemperibadian iklan. Pengawal selia bersetuju dan mengeluarkan denda rekod.
Walaupun begitu, angka itu hanya menunjukkan sebahagian daripada risiko. GDPR membenarkan pengawal selia mengeluarkan denda sehingga 4% daripada perolehan tahunan syarikat. Oleh itu, perniagaan tidak seharusnya menganggap pematuhan sebagai perkara yang difikirkan kemudian.
Untuk melindungi perniagaan anda, anda harus memastikan anda mempunyai proses dalaman yang betul. Contohnya, anda harus:
Di samping itu, prosedur data anda harus merangkumi hak individu utama, termasuk:
Pengawal data dalam sesebuah organisasi bertanggungjawab terhadap pematuhan GDPR. Dalam praktiknya, ini bermakna organisasi bukan sahaja mesti mematuhi undang-undang tetapi juga menunjukkan bahawa ia mematuhinya.
Jika perniagaan anda mengendalikan telefon bimbit terpakai, satu risiko GDPR yang jelas ialah data pengguna lama yang tinggal pada peranti tersebut. Tetapan semula kilang sahaja tidak mencukupi . Sebaliknya, anda perlu memastikan tiada sesiapa yang boleh memulihkan data peribadi daripada telefon bimbit.
Mobi WIPE ® oleh Mobi Code ialah alat pemadaman data mudah alih kami. Ia menyediakan pensijilan pemadaman, yang mewujudkan jejak audit penuh dan membantu perniagaan anda menunjukkan pematuhan dengan GDPR. Laporan kalis gangguan ini menunjukkan langkah praktikal yang telah diambil oleh perniagaan anda untuk melindungi data peribadi.
Di samping itu, insurans Hiscox melindungi pemadaman yang dilakukan dengan Mobi WIPE ® . Untuk mengetahui lebih lanjut tentang Mobi WIPE ® , hubungi pasukan Mobi Code di 02031 502529.
Hak Cipta © 2024 · Semua Hak Cipta Terpelihara · Kod Mobi