通标标准技术服务有限公司
主营产品: SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。提供的认证服务主要有:ISO 9001质量管理体系、ISO 14001环境管理体系、ISO 45001职业健康安全管理体系、ISO 50001能源管理体系、ISO 13485医疗器械质量管理体系、IATF 16949汽车质量管理体系、ISO/IEC 27001信息安全管理体系、ISO/SAE 21434 道路车辆网络安全工程、ISO IEC 42001 人工智能管理体系、ISO/IEC 20000 信息技术服务管理体系、ISO/IEC 27701 隐私信息管理体系、TISAX 汽车可信信息安全评估、ISO 22301 业务连续性管理体系、ISO 14064 温室气体核算、ISO 14067 产品碳足迹、ISO 14068 碳中和服务、ISO 14021 自我环境声明、ISO 37301 合规管理体系、ISO 37001 反贿赂管理体系、ISO 20400 可持续采购、CDP问卷填报服务、Ecovadis综合解决方案、SBT i科学碳目标、ESG 综合解决方案、低碳解决方案、能源一站式解决方案、CBAM、应对欧盟新电池法案一站式解决方案、ISO 20121 可持续发展活动管理体系、ISO 26000社会责任指南、SA8000社会责任标准、ASI 铝业管理倡议、CFCC/PEFC、FSC®FM森林经营管理认证、CFCC/PEFC、FSC®CoC产销监管链认证、ISO/TS 22163 国际铁路行业标准认证、VDA6.3 过程审核、ISO 15189 医学实验室质量及能力认可服务、ISO 14644 洁净室认证、ISO 14971 医疗器械风险管理、MDR 欧盟医疗器械条例、MDSAP 医疗器械五国单一审核程序、化妆品GMP认证、医用辅料供应商GDP/GMP认证、ISO 20387 生物样本库质量及能力建设服务、ISO 22716 化妆品良好生产规范、有害物质过程管理体系认证、ISO 15387 药包材GMP标准、AS/EN 9100/9110/9120航空航天质量管理体系、SGS废弃物零填埋管理体系、ISO 15190 医学实验室安全管理体系、V-Label 纯素和素食认证、ISO 55001 资产管理体系、ISO 21001 教育组织管理体系等
GDPR欧盟通用数据保护条例服务概述
发布时间:2024-11-14

服务概述

《通用数据保护条例》(GDPR)于2016年4月27日在欧盟官方刊物上发表。暂缓期为二年,于2018年5月25日正式生效。

GDPR旨在:
 确立个人数据的保护是人权;
 定义个人数据保护的原则和规章;
 加强产品或服务提供者与他们所服务的人之间的信任。


个人的7个数据权利
GDPR的核心内容是确立在处理个人资料的七项个人权利。任何正在处理这些数据的组织都需要确保这些权利得到保护。处理在GDPR中被定义为任何自动或手动操作,如收集、记录、组织、结构、存储、调整或变更、检索、咨询、使用、传输披露、传播或以其他方式提供、排列或组合、限制、删除或销毁。(如下图)

数据权利描述例子
访问权允许个人索取本人资料的副本银行客户有权请求个人数据记录的副本,包括地址,电话等。
纠正权允许个人更改本人信息宽带客户有权要求ISP提供持有的信息,以更新他的联系电话。
删除权允许个人删除本人信息一位美容店的顾客有权要求他的信息被删除,因为他不再是商店会员或顾客,因此他不会被要求进行新的促销活动。
限用权除非法律相关需求,允许个人禁止本人信息被使用建筑师有权要求他的前任雇主投标时不使用他的简历,但他可保留他的名字在旧记录上,以记录法律责任。
可携权允许个人将本人信息从一个机构带到另一个机构保险客户有权要求将其个人资料转移到另一家保险公司,如果该行业存在一种通用的电子格式,保险公司也应提供该通用电子格式的记录。
拒绝权允许个人拒绝直接营销或类似的目的使用电子邮件推行业务的营销公司应提供”退订“链接。
干预权禁止控制者或处理者在未经明确同意的情况下自动对任何人进行评估社交网络在分析用户行为之前,应征求 提供有针对性的广告的明确同意。


GDPR包含以下内容:
 组织的需求(欧盟代表处,数据保护主任,同意记录之存档,合同要求等);
 个人的7个数据权利;
 认证方案;
 成员国监督;
 建立欧盟数据保护委员会;
 其他法律程序。 


解决方案

GDPR对您的经营有影响吗?如果您的企业:

                在欧盟运营业务

          向欧盟销售产品或服务
            为欧盟市场设计产品
持有或处理在欧盟境内的消费者数据,无论对方是否是公民
利用欧盟个人数据进行市场调查等等
                                                             你的业务很可能在GDPR的范围内

备注:GDPR适用于不论国籍或公民资格的欧盟境内人士。无论处理或存储位置,它适用于任何相关的活动或事务。


举例说明
假设一家中国香港的零售商,在德国的一家商店里提供量身定制的设计服装,顾客也可以通过其商店的网站加入他们的会员计划。该网站的服务器位于中国香港。在GDPR之下,商店客户的个人资料(姓名、地址、体型等)应该默认存储在欧盟,他们的网站应该构建在一个欧盟服务器,除非商店收到德国法定机构——德国信息专员办公室的批准,所有的GDPR规定应当执行。此外,如果在未来,中国香港的零售商改变它的商业模式,决定关闭德国零售商店并依赖于德国当地经销商获得定制订单,中国香港的零售商仍需要执行其GDPR义务,因为他们将处理从德国经销商那里获得的个人数据。


为了应对及符合GDPR,您应立即:
1. 任命一名数据保护主任。(第三十七条)
2. 培训您的员工。(第四十七条)
3. 识别在您的组织的个人资料及相关处理活动。(第三十条)
4. 确定个人的7个数据权利的处理方案。(第15-22条)
5 .确定您的公司在欧盟的主要办事处,从而确定带头的监督机构。(第四条)
6. 如果您没有在欧盟设立任何机构,您仍然需要一个驻欧盟代表(第二十七条)。然而,在这种情况下,从欧盟第二十九条数据保护工作组的澄清文件wp244点2.2中,将没有带头的监督机构。然后公司将需要遵守所有适用的监督机构的规定。
7. 证明合规。(第5.2、24.3条)


展开全文
拨打电话 微信咨询 发送询价