毕节百事通

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 164|回复: 0

通用数据保护条例DPR的 7 个最大错误 实施

[复制链接]

1

主题

1

帖子

7

积分

新手上路

Rank: 1

积分
7
发表于 2024-4-25 14:36:06 | 显示全部楼层 |阅读模式
要求的最后期限到期。但即使在今天,《通用数据保护条例》中仍然存在一些错误。 GDPR 错误 GDPR 错误 实施 GDPR 要求的截止日期为 2018 年 5 月 25 日。但关于新的《通用数据保护条例》,仍然存在一些谣言和一知半解。进行转变时,不要依赖道听途说。在我们的博客中,我们解释了一些最严重的误解并介绍了实际事实。 错误一:GDPR于2018年5月25日生效 任何认为《通用数据保护条例》是一个全新制度、将于 2018 年 5 月 25 日生效的人都是错误的。相反,这个日期代表了实施一年半前 GDPR 中规定的要求的最后期限。因此,事实上存在一个交货时间,但现在很快就会到期。对于企业来说,这首先意味着他们现在必须大幅提高“数据保护”项目的优先级,以避免未来发生代价高昂的违规行为。 误解二:存在高达2000万欧元罚款的风险 这些一般信息并未触及拟议制裁的核心,理论上制裁的金额甚至可能远远高于所提到的金额。

经常提到的 2000 万欧元并不是为了淡化可能制裁的程度;它们只是对实际监管的误解。 GDPR 第 83 条规定了罚款的一般条件,其中列出了与处理安全相关的违规行为(GDPR 第 32 条),罚款最高可达 10,000,000 欧元。然而,如果一家公司在全球范围内实 尼泊尔 WhatsApp 号码 现了巨大的年营业额,罚款金额可能会更高,即如果该营业额的2%超过实际罚款金额10,000,000欧元。在这种情况下,罚款就是这 2% 的价值。 与旧的《联邦数据保护法》相比,违反 GDPR 第 32 条的罚款高得惊人,但新《通用数据保护条例》中罚款目录中的最高值是针对其他违规行为。 这些违法行为特别包括违反处理原则,即违反合法性、善意处理、透明度、目的限制、数据最小化、准确性、存储限制、完整性和保密性,以及违反问责制。直接影响数据主体权利的违规行为,例如新的数据可移植权,也可能导致实际超过 2000 万欧元的罚款。



一般来说,任何类型的违规行为都可能导致最高额的罚款;这最有可能是针对完整性和保密性的违规行为。 错误三:现在每个人都必须有一名数据保护官! GDPR 第 37 条规定了公司是否需要数据保护官。因此,如果出现以下情况,则应进行预约: 处理由公共当局或机构进行,但在司法活动范围内行事的法院除外, 控制者或处理者的核心活动包括执行处理操作,由于其性质、范围和/或目的,需要对数据主体进行广泛、定期和系统的监控,或者 控制者或处理者的核心活动是广泛处理与刑事定罪和犯罪有关的特殊类别数据或个人数据。 旧的联邦数据保护法和 GDPR 都没有规定数据保护官的一般任命。 错误 4:GDPR 禁止将数据传输到美国! 这种假设从根本上来说是错误的。尽管 GDPR 对向美国等第三国传输数据设定了某些要求,但普遍的禁令并不存在,而且是完全荒谬的。数据接收者必须证明他们能够遵守 GDPR 准则,即保证数据保护。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|毕节百事通

GMT+8, 2026-9-1 06:24 , Processed in 0.033661 second(s), 20 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表