GDPR là gì
Quy định bảo vệ dữ liệu châu Âu
GDPR (Quy định bảo vệ dữ liệu chung) là quy định của Liên minh châu Âu về bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 25 tháng 5 năm 2018.
Nguyên tắc cốt lõi
- Tính hợp pháp và minh bạch — chỉ xử lý khi có sự đồng ý
- Giới hạn mục đích — dữ liệu chỉ cho các mục đích đã nêu
- Tối thiểu hóa dữ liệu — chỉ thu thập những gì cần thiết
- Độ chính xác — duy trì độ chính xác của dữ liệu
- Giới hạn lưu trữ — xóa sau khi đạt được mục đích
- Tính toàn vẹn và bảo mật — bảo vệ khỏi truy cập trái phép
Quyền của chủ thể dữ liệu
- Quyền truy cập dữ liệu cá nhân
- Quyền chỉnh sửa
- Quyền xóa (quyền được lãng quên)
- Quyền hạn chế xử lý
- Quyền di chuyển dữ liệu
- Quyền phản đối
Hình phạt
- Lên đến 20 triệu euro hoặc 4% doanh thu hàng năm cho vi phạm nghiêm trọng
- Lên đến 10 triệu euro hoặc 2% doanh thu cho vi phạm ít nghiêm trọng hơn
Phạm vi áp dụng
GDPR áp dụng cho tất cả các công ty xử lý dữ liệu của cư dân EU, bất kể vị trí của công ty.