歐盟如此嚴厲的GDPR(一般數據保護條例),企業會那麼容易滿足合規要求嗎?

十分想早睡早起的雲岫

歐盟的“一般數據保護條例”(GDPR)框架由新的法律條款和義務組成,包括有關個人數據、隱私和同意的法律和義務,將於5月25日起在歐洲及其他地區實施。

然而,根據全球專業服務和諮詢公司安永會計師事務所的報告,有2/3的企業仍然認為要符合規定是充滿挑戰的,需要做更多的事情才能做到這一點。

除此之外,大多數受訪者表示,將採取“適度措施”來執行GDPR要求以達到關於向歐盟公民通報他們的個人信息在何處處理和使用目的的預期。

在驗證直接從歐盟公民收集個人信息是否獲得同意的第三方時,所有接受調查的企業組織沒有任何一家表示他們具備這種能力。

有近一半的人表示,要符合這一要求仍需要很多努力,5%的企業將從頭開始構建能力,而43%的公司表示將需要對現有功能進行重大改進。

GDPR的關鍵組成部分之一,規定發生個人數據洩露的企業組織必須知曉此事的72小時內通知歐盟客戶。

不這樣做可能會導致鉅額罰款,但接近一半的受訪者表示,為了達到GDPR標準,他們需要實施重大改進。只有5%的人表示他們已經具備了這些能力。


科技行者

最受歡迎的即讀應用程序Instapaper今天通知所有歐洲用戶,其服務將於5月24日星期四開始暫時不可用,同時它將繼續進行更改軟件,以確保其符合通用數據保護條例或GDPR。該隱私規則於5月25日星期五生效,對歐盟公司在歐盟經營和分享個人數據的方式設置了新的限制。

雖然我們不知道究竟是什麼阻止了Instapaper,但它很可能是GDPR的數據主題訪問請求,它允許任何歐盟居民要求收集和存儲關於他們自己的任何和所有數據。正如The Verge昨天報道的那樣,這給公司帶來了麻煩,因為現在還不完全清楚Instapaper的歐洲用戶將要求什麼信息,信息需要採用何種格式,如何定位和打包,以及是否需要創建新的基礎設施來管理這個請求管道。

很明顯,很少有公司會在法律生效時100%遵守。但是由於罰款非常高昂, 違反GDPR將使公司損失全球營業額的4%或2000萬美元。,所以這就是為什麼公司在急速發展的情況下,被迫暫停針對歐洲用戶的服務原因。


分享到:


相關文章: