GDPR。 実用的なヒント

誰もが一般データ保護規則(GDPR)(規則(EU)2016/679)を聞いています。これは2018年5月25日に施行されます。 罰金は多額であり、一致する必要があります。 公式文書のように、それはドライに書かれており、さまざまな方法で解釈することができます。 過去6か月にわたって、GDPRコンプライアンスについて多数の異なるWebシステムを分析しましたが、どこでも同じ問題に遭遇しました。 この点で、この記事の目的はGDPRとは何かを説明することではなく(これについてはすでに多く書かれています)、GDPRに準拠するためにあなたのシステムで何をする必要があるかを技術者に実際的なアドバイスを与えることです。



ルールに関するいくつかの興味深い点:





GDPRを実践する



サイトの公開ページ





登録ページ





ユーザープロファイルページ





追加機能





組織のデータ保護対策



次のポリシーとドキュメントの開発





「持っている」ポリシー





技術データ保護対策



GDPRには、セキュリティが適用する明確な要件はありませんが、アーキテクチャは、設計およびデフォルトでデータ保護の原則に基づいて構築する必要があります(GDPR第25条)





弁護士が必要になる可能性のあるいくつかの特定のポイントは次のとおりです。





参照資料



規制

GDPRコンプライアンスチェックリスト

契約変更のガイドライン

企業がユーザーの同意なしにニュースレターを送信する場合のペナルティの実際の例



デニス・コロシュコ、CISSP



All Articles