คืออะไร GDPR
กฎระเบียบคุ้มครองข้อมูลของยุโรป
GDPR (กฎระเบียบคุ้มครองข้อมูลทั่วไป) คือกฎระเบียบของสหภาพยุโรปว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลซึ่งมีผลบังคับใช้เมื่อวันที่ 25 พฤษภาคม 2018
หลักการพื้นฐาน
- ความถูกต้องตามกฎหมายและความโปร่งใส — ประมวลผลเฉพาะเมื่อได้รับความยินยอม
- การจำกัดวัตถุประสงค์ — ข้อมูลเพื่อวัตถุประสงค์ที่ระบุเท่านั้น
- การลดขนาดข้อมูล — เก็บเฉพาะสิ่งที่จำเป็น
- ความถูกต้อง — รักษาความถูกต้องของข้อมูล
- การจำกัดการจัดเก็บ — ลบหลังจากบรรลุวัตถุประสงค์
- ความสมบูรณ์และการรักษาความลับ — ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
สิทธิของเจ้าของข้อมูล
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
- สิทธิในการแก้ไข
- สิทธิในการลบ (สิทธิที่จะถูกลืม)
- สิทธิในการจำกัดการประมวลผล
- สิทธิในการโอนย้ายข้อมูล
- สิทธิในการคัดค้าน
บทลงโทษ
- สูงสุด 20 ล้านยูโรหรือ 4% ของรายได้ต่อปีสำหรับการละเมิดร้ายแรง
- สูงสุด 10 ล้านยูโรหรือ 2% ของรายได้สำหรับการละเมิดที่ไม่ร้ายแรง
การบังคับใช้
GDPR บังคับใช้กับบริษัททั้งหมดที่ประมวลผลข้อมูลของผู้อยู่อาศัยในสหภาพยุโรป ไม่ว่าบริษัทจะตั้งอยู่ที่ใด