banner
Imej tidak boleh didapati
Berita Terkini

Mematuhi Peraturan GDPR

Mematuhi peraturan GDPR

Peraturan Perlindungan Data Umum, atau GDPR, berkuat kuasa pada 25 Mei 2018. Ia menjadi undang-undang utama yang mengawal selia cara syarikat memproses dan melindungi data peribadi orang di EU. Mana-mana syarikat yang mengendalikan data ini mesti mematuhi keperluan GDPR.

Syarikat yang gagal mematuhi peraturan boleh menghadapi penalti dan denda yang berat. GDPR terpakai di semua negara anggota EU dan bertujuan untuk mewujudkan piawaian perlindungan yang lebih konsisten untuk data peribadi dan pengguna.

Keperluan GDPR Utama

Antara keperluan GDPR utama termasuk:

  1. Mendapatkan persetujuan untuk pemprosesan data jika diperlukan
  2. Menganonimkan data yang dikumpul untuk melindungi privasi
  3. Melaporkan pelanggaran data dengan betul
  4. Mengendalikan pemindahan data rentas sempadan dengan selamat
  5. Melantik pegawai perlindungan data jika undang-undang menghendakinya

GDPR tidak hanya terpakai kepada perniagaan yang berpangkalan di EU. Ia juga terpakai kepada firma di luar EU jika mereka menawarkan barangan atau perkhidmatan kepada penduduk EU atau memantau tingkah laku mereka. Akibatnya, syarikat antarabangsa utama seperti Google dan Facebook termasuk dalam skopnya.

Mengapa Pematuhan GDPR Penting

Salah satu penalti GDPR awal yang paling berprofil tinggi melibatkan Google, yang didenda sekitar £44 juta atas cara ia memproses data peribadi. Kes itu bermula apabila sebuah kumpulan hak privasi Perancis mencabar asas undang-undang Google untuk menggunakan data peribadi dalam pemperibadian iklan. Pengawal selia bersetuju dan mengeluarkan denda rekod.

Walaupun begitu, angka itu hanya menunjukkan sebahagian daripada risiko. GDPR membenarkan pengawal selia mengeluarkan denda sehingga 4% daripada perolehan tahunan syarikat. Oleh itu, perniagaan tidak seharusnya menganggap pematuhan sebagai perkara yang difikirkan kemudian.

Apa yang Perlu Dilaksanakan oleh Perniagaan Anda

Untuk melindungi perniagaan anda, anda harus memastikan anda mempunyai proses dalaman yang betul. Contohnya, anda harus:

  • Melantik dan melatih pegawai perlindungan data jika sesuai
  • Jejaki data anda supaya anda boleh bertindak balas dengan betul terhadap pelanggaran
  • Kenal pasti tempat anda berkongsi maklumat dengan organisasi lain
  • Sampaikan maklumat privasi dengan jelas
  • Jawab permintaan akses subjek dengan cepat
  • Minta persetujuan yang jelas jika diperlukan

Prosedur Anda Juga Mesti Meliputi Hak Individu

Di samping itu, prosedur data anda harus merangkumi hak individu utama, termasuk:

  • Hak untuk mengakses data
  • Hak untuk membetulkan data yang tidak tepat
  • Hak untuk menghapuskan
  • Hak untuk membantah pemasaran langsung
  • Hak untuk keupayaan data

Pengawal data dalam sesebuah organisasi bertanggungjawab terhadap pematuhan GDPR. Dalam praktiknya, ini bermakna organisasi bukan sahaja mesti mematuhi undang-undang tetapi juga menunjukkan bahawa ia mematuhinya.

Bagaimana MobiWIPE® oleh MobiKod Boleh tolong

Jika perniagaan anda mengendalikan telefon bimbit terpakai, satu risiko GDPR yang jelas ialah data pengguna lama yang tinggal pada peranti tersebut. Tetapan semula kilang sahaja tidak mencukupi . Sebaliknya, anda perlu memastikan tiada sesiapa yang boleh memulihkan data peribadi daripada telefon bimbit.

Mobi WIPE ® oleh Mobi Code ialah alat pemadaman data mudah alih kami. Ia menyediakan pensijilan pemadaman, yang mewujudkan jejak audit penuh dan membantu perniagaan anda menunjukkan pematuhan dengan GDPR. Laporan kalis gangguan ini menunjukkan langkah praktikal yang telah diambil oleh perniagaan anda untuk melindungi data peribadi.

Di samping itu, insurans Hiscox melindungi pemadaman yang dilakukan dengan Mobi WIPE ® . Untuk mengetahui lebih lanjut tentang Mobi WIPE ® , hubungi pasukan Mobi Code di 02031 502529.

Hak Cipta © 2024 · Semua Hak Cipta Terpelihara · Kod Mobi