EU · फ्रेमवर्क
GDPR — General Data Protection Regulation
GDPR यूरोपीय आर्थिक क्षेत्र में व्यक्तियों के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है, जो वैधता, पारदर्शिता, व्यक्तिगत अधिकारों और जवाबदेही के लिए एक उच्च, सीधे लागू होने वाला मानक निर्धारित करता है।
यह क्या है
GDPR यूरोपीय आर्थिक क्षेत्र में व्यक्तियों के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है, जो वैधता, पारदर्शिता, व्यक्तिगत अधिकारों और जवाबदेही के लिए एक उच्च, सीधे लागू होने वाला मानक निर्धारित करता है।
यूरोपीय संघ / EEA · 25 मई 2018 से लागू
किस पर लागू होता है
EEA स्थापना के संदर्भ में व्यक्तिगत डेटा संभालने वाले नियंत्रक और प्रोसेसर, तथा संघ के बाहर के नियंत्रक जो संघ में व्यक्तियों को वस्तुएँ या सेवाएँ प्रदान करते हैं या उनके व्यवहार की निगरानी करते हैं।
मुख्य दायित्व
- प्रसंस्करण के लिए एक वैध आधार, छह में से एक, जिसमें सहमति और वैध हित शामिल हैं
- उद्देश्य सीमा, डेटा न्यूनीकरण और भंडारण सीमा
- डेटा-विषय अधिकार: पहुँच, सुधार, मिटाना, प्रतिबंध, पोर्टेबिलिटी, आपत्ति और स्वचालित निर्णयों पर सुरक्षा उपाय
- सुरक्षा, 72 घंटे की उल्लंघन अधिसूचना, और रिकॉर्ड, DPIA, आवश्यक होने पर DPO और अध्याय V स्थानांतरण तंत्र के माध्यम से जवाबदेही
CCI इसे कैसे संबोधित करता है
डेटा-शासन मैपिंग और CySSURANCE GDPR कर्तव्यों को मापने योग्य तकनीकी नियंत्रणों और ऑडिट-तैयार साक्ष्य में अनुवाद करते हैं, और अंतराल के वित्तीय जोखिम को परिमाणीकृत करते हैं।
आधिकारिक स्रोत
विनियमन (EU) 2016/679
https://eur-lex.europa.eu/eli/reg/2016/679/oj
लिंक किया गया पाठ आधिकारिक कानूनी या मानक स्रोत है। CCI इसके विरुद्ध मैप करता है; यह CCI प्रकाशन नहीं है।