GDPR。 実用的なヒント

誰もが一般データ保護規則(GDPR)(規則(EU)2016/679)を聞いています。これは2018年5月25日に施行されます。 罰金は多額であり、一致する必要があります。 公式文書のように、それはドライに書かれており、さまざまな方法で解釈することができます。 過去6か月にわたって、GDPRコンプライアンスについて多数の異なるWebシステムを分析しましたが、どこでも同じ問題に遭遇しました。 この点で、この記事の目的はGDPRとは何かを説明することではなく(これについてはすでに多く書かれています)、GDPRに準拠するためにあなたのシステムで何をする必要があるかを技術者に実際的なアドバイスを与えることです。

ルールに関するいくつかの興味深い点:


GDPRを実践する


サイトの公開ページ


登録ページ


ユーザープロファイルページ


追加機能


組織のデータ保護対策


次のポリシーとドキュメントの開発


「持っている」ポリシー


技術データ保護対策


GDPRには、セキュリティが適用する明確な要件はありませんが、アーキテクチャは、設計およびデフォルトでデータ保護の原則に基づいて構築する必要があります(GDPR第25条)


弁護士が必要になる可能性のあるいくつかの特定のポイントは次のとおりです。


参照資料


規制
GDPRコンプライアンスチェックリスト
契約変更のガイドライン
企業がユーザーの同意なしにニュースレターを送信する場合のペナルティの実際の例

デニス・コロシュコ、CISSP

Source: https://habr.com/ru/post/J353532/


All Articles