- Tổng đài 24/7: 1800 646 881
- Đăng nhập
- 3
Các quy định của GDPR có hiệu quả như thế nào đối với việc bảo vệ thông tin dữ liệu của EU? Các tổ chức hoặc doanh nghiệp có thể áp dụng các quy tắc của GDPR hay không? Hãy cùng BKHOST đi tìm hiểu về GDPR ở bài viết dưới đây.
General Data Protection Regulation (GDPR) – Quy định chung về bảo mật dữ liệu bao gồm các yêu cầu về quyền riêng tư của dữ liệu thuộc khối EU và có hiệu lực hoạt động từ ngày 25/5/2018.
Nghị viện châu u phê duyệt GDPR vào 14/4/2016 thay thế cho các luật bảo mật dữ liệu của EU năm 1995. Luật GDPR mới tập trung hơn vào tính minh bạch và hỗ trợ mở rộng quyền riêng tư đối với các chủ thể dữ liệu.
Ví dụ: Nếu phát hiện một hoạt động dữ liệu đáng ngờ, công ty có nhiệm vụ thông báo lỗi đến toàn bộ người sử dụng và cơ quan giám sát trong thời gian 72 giờ để kịp thời xử lý.
GDPR được phát minh ra với những quy định nghiêm ngặt và được vận hành có trách nhiệm nhằm mục đích bảo vệ các dữ liệu cá nhân được duy trì một cách an toàn hơn. Ngoài ra, một số quy định cá nhân của GDPR còn giúp cho các dữ liệu có thể chống lại việc xử lý trái phép, xâm nhập đánh cắp thông tin, phá hỏng dữ liệu…
GDPR được phép thu thập một số dữ liệu cá nhân nhất định và liên quan tới mục đích cần sử dụng. Đồng thời các dữ liệu được thu thập luôn đảm bảo độ chính xác và là thông tin được cập nhật mới nhất.
Các quy định của GDPR không cho phép các công ty xử lý dữ liệu cá nhân PII nếu không đáp ứng các điều kiện sau:
Chẳng hạn nếu phát hiện một tổ chức hoạt động dữ liệu trái phép với quy định của GDPR thì sẽ bị phạt số tiền 20 triệu euro.
GDPR được phát minh lần đầu tiên vào năm 1950 tại Công ước Nhân quyền của EU với các quyền cơ bản nhất đối với quyền riêng tư cá . Năm 1982, khi hệ thống máy tính phát triển mạnh và trở thành công cụ sử dụng phổ biến thì GDPR đã được nâng cấp thêm một số quy định như quyền riêng tư và quyền hợp pháp.Năm 1995 các quy định bảo mật dữ liệu của GDPR được xem là vấn đề cốt lõi quan trọng nhất.
Trước khi các dữ liệu cá nhân được thu thập thì các tổ chức phải nhận được sự xác minh đồng ý của chủ thể dữ liệu.
Các dữ liệu cá nhân hay chủ thể dữ liệu do GDPR quản lý là các thông tin như:
GDPR bao gồm 7 nguyên tắc cơ bản bao gồm các quy định liên quan đến dữ liệu cá nhân như:
7 nguyên tắc này là nền tảng dành cho các quyền riêng tư của chủ thể dữ liệu với:
Các quy định của GDPR áp dụng cho mọi tổ chức cung cấp dịch vụ dữ liệu trong và ngoài khu vực Liên minh châu u. Đặc biệt, các quy định được sử dụng để thu thập các dữ liệu cá nhân bằng nhiều phương pháp khác nhau như website hoặc công cụ internet.
GDPR xác định 3 vai trò bao gồm:
Nếu xảy ra vi phạm bảo mật làm ảnh hưởng trực tiếp đến các dữ liệu cá nhân thì tổ chức quản lý cần thông báo cho cơ quan giám sát trong vòng 72 giờ để được khắc phục kịp thời.
Ngoài ra, còn có các yêu cầu khác liên quan đến thông báo vi phạm như:
GDPR áp dụng các hình phạt cho bất kỳ người dùng hay tổ chức nào vi phạm dữ liệu dựa theo các tiêu chí như mức độ nghiêm trọng, khoảng thời gian vi phạm, số lượng dữ liệu bị ảnh hưởng bởi vi phạm và mức độ thiệt hại mà vi phạm gây ra.
Hoặc phụ thuộc vào một số yếu tố khác như:
Một số ví dụ về các khoản tiền phạt đặc biệt mà GDPR đã thực hiện đối với các bên vi phạm như:
Các quy định của GDPR được tích hợp với các quy định của bên thứ 3 nhằm bổ sung các quyền hạn và quyền riêng tư của các dữ liệu cá nhân bên ngoài EU.
Người quản lý dữ liệu cần được xác minh đồng ý trước khi thực hiện nhiệm vụ di chuyển dữ liệu đến vị trí khác.
Khi phát hiện ra một dữ liệu cá nhân đáng ngờ, người quản lý dữ liệu cần theo dõi và so sánh chúng với dữ liệu gốc sau đó gửi thông báo tới chủ sở hữu.
Sau khi Vương quốc Anh lựa chọn ra khỏi EU đã ngay lập tức cập nhật bổ sung Đạo luật bảo mật dữ liệu năm 2018. Đồng thời thực hiện tuân thủ chặt chẽ các quy tắc và đảm bảo cho việc sử dụng dữ liệu cá nhân không vi phạm GDPR.
Các quy tắc của GDPR luôn hướng đến chất lượng và trách nhiệm đối với dữ liệu cá nhân của người dùng.
GDPR mô tả kết quả mong đợi của việc quản lý dữ liệu tốt và có trách nhiệm, nhưng nó không xác định bất kỳ biện pháp kỹ thuật cụ thể nào mà người thu thập dữ liệu phải sử dụng để đạt được mục tiêu đó.
6 bước đảm bảo tuân thủ GDPR bao gồm:
Trên đây là những thông tin về GDPR, những quy định chung về bảo mật dữ liệu dành cho các tổ chức và doanh nghiệp. Việc tuân thủ các quy tắc của GDPR nhằm bảo vệ các dữ liệu được an toàn hơn đồng thời giúp nâng cao hình ảnh của doanh nghiệp đối với khách hàng.
Còn nếu bạn còn thắc mắc thêm về GDPR hoặc muốn tìm hiểu thêm những vấn đề khác về bảo mật thông tin, hãy để lại ở bên bình luận bên dưới, BKHOST sẽ trả lời bạn trong thời gian sớm nhất.
P/s: Bạn cũng có thể truy cập vào Blog của BKHOST để đọc thêm các bài viết chia sẻ kiến thức về lập trình, quản trị mạng, website, domain, hosting, vps, server, email,… Chúc bạn thành công.
Mua tên miền .VN tại BKHOST
Giá chỉ từ 750k/năm. Kiểm tra tên miền .VN đẹp và đăng kí ngay hôm nay!