CNC 연삭기 및 금속가공 장비 공급업체
- 홈
- 개인정보 보호법(GDPR)
개인정보 보호법(GDPR)
GDPR이란 무엇인가요?
GDPR(일반 데이터 보호 규정)은 개인이 조직에서 수집한 자신의 개인 데이터에 대해 통제권을 가질 수 있도록 합니다. 이러한 권리는 데이터 주체 요청(DSR)을 통해 행사됩니다. 조직은 DSR 및 데이터 침해에 대한 정보를 적시에 제공해야 하며, 데이터 보호 영향 평가(DPIA)를 실시해야 합니다.
GDPR 요구 사항을 구현하거나 평가할 때 다음 사항을 고려하십시오.
- GDPR 준수를 위한 개인정보 처리방침을 개발하거나 평가합니다.
- 조직의 데이터 보안을 평가합니다.
- 데이터 컨트롤러(개인정보 처리자)는 누구입니까?
- 어떤 데이터 보안 절차를 구현해야 합니까?
GDPR 권장 조치 계획및책임성 준비 점검 목록을 통해 추가적인 고려 사항을 확인하실 수 있습니다.
다음 작업은 GDPR 표준 달성과 관련이 있습니다. 구현에 대한 자세한 내용은 목록의 링크를 참조하십시오.
- 데이터 주체 요청(DSR): 데이터 주체가 컨트롤러에게 자신의 개인 데이터에 대한 조치(변경, 제한, 액세스)를 취하도록 요청하는 공식적인 요청입니다.
- 침해 통지: GDPR에 따라 개인 데이터 침해란 "전송, 저장 또는 처리된 개인 데이터의 우발적 또는 불법적인 파괴, 상실, 변경, 무단 공개 또는 액세스로 이어지는 보안 위반"을 의미합니다.
- 데이터 보호 영향 평가(DPIA): GDPR은 데이터 컨트롤러가 "자연인의 권리와 자유에 높은 위험을 초래할 가능성이 있는" 데이터 처리 작업에 대해 데이터 보호 영향 평가를 준비하도록 규정하고 있습니다.
위에서 언급했듯이, GDPR 권장 조치 계획과 책임성 준비 점검 목록은 Microsoft 제품 및 서비스를 사용할 때 GDPR 준수를 구현하거나 평가하기 위한 지침을 제공합니다.