EU · الإطار

GDPR — General Data Protection Regulation

يحكم GDPR معالجة البيانات الشخصية للأفراد في المنطقة الاقتصادية الأوروبية، واضعاً معياراً عالياً مطبَّقاً مباشرةً للمشروعية والشفافية والحقوق الفردية والمساءلة.

ما هو

يحكم GDPR معالجة البيانات الشخصية للأفراد في المنطقة الاقتصادية الأوروبية، واضعاً معياراً عالياً مطبَّقاً مباشرةً للمشروعية والشفافية والحقوق الفردية والمساءلة.

الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية · نافذ منذ 25 مايو 2018

من يلتزم به

المتحكمون والمعالجون الذين يتعاملون مع البيانات الشخصية في سياق منشأة في المنطقة الاقتصادية الأوروبية، والمتحكمون خارج الاتحاد الذين يقدّمون سلعاً أو خدمات للأفراد في الاتحاد أو يراقبون سلوكهم.

الالتزامات الرئيسية

  • أساس مشروع للمعالجة، واحد من ستة، يشمل الموافقة والمصالح المشروعة
  • تحديد الغرض وتقليل البيانات وتقييد التخزين
  • حقوق موضوع البيانات: الوصول والتصحيح والمحو والتقييد والنقل والاعتراض والضمانات على القرارات الآلية
  • الأمن، والإشعار بالاختراق خلال 72 ساعة، والمساءلة عبر السجلات وتقييمات أثر حماية البيانات وموظف حماية بيانات حيثما لزم وآليات النقل الواردة في الفصل الخامس

كيف تعالجه CCI

رسم خرائط حوكمة البيانات ومنصة CySSURANCE تُحوّلان واجبات GDPR إلى ضوابط تقنية قابلة للقياس وأدلة جاهزة للتدقيق، وتُكمّمان التعرّض المالي للفجوات.

منصة CySSURANCE ←

المصدر الرسمي

اللائحة (EU) 2016/679

https://eur-lex.europa.eu/eli/reg/2016/679/oj

النص المرتبط هو المصدر القانوني أو معيار المرجع الموثوق. CCI تُرسم إليه؛ ليس منشوراً من CCI.

← جميع الأطر