欧盟如此严厉的GDPR(一般数据保护条例),企业会那么容易满足合规要求吗?

十分想早睡早起的云岫

欧盟的“一般数据保护条例”(GDPR)框架由新的法律条款和义务组成,包括有关个人数据、隐私和同意的法律和义务,将于5月25日起在欧洲及其他地区实施。

然而,根据全球专业服务和咨询公司安永会计师事务所的报告,有2/3的企业仍然认为要符合规定是充满挑战的,需要做更多的事情才能做到这一点。

除此之外,大多数受访者表示,将采取“适度措施”来执行GDPR要求以达到关于向欧盟公民通报他们的个人信息在何处处理和使用目的的预期。

在验证直接从欧盟公民收集个人信息是否获得同意的第三方时,所有接受调查的企业组织没有任何一家表示他们具备这种能力。

有近一半的人表示,要符合这一要求仍需要很多努力,5%的企业将从头开始构建能力,而43%的公司表示将需要对现有功能进行重大改进。

GDPR的关键组成部分之一,规定发生个人数据泄露的企业组织必须知晓此事的72小时内通知欧盟客户。

不这样做可能会导致巨额罚款,但接近一半的受访者表示,为了达到GDPR标准,他们需要实施重大改进。只有5%的人表示他们已经具备了这些能力。


科技行者

最受欢迎的即读应用程序Instapaper今天通知所有欧洲用户,其服务将于5月24日星期四开始暂时不可用,同时它将继续进行更改软件,以确保其符合通用数据保护条例或GDPR。该隐私规则于5月25日星期五生效,对欧盟公司在欧盟经营和分享个人数据的方式设置了新的限制。

虽然我们不知道究竟是什么阻止了Instapaper,但它很可能是GDPR的数据主题访问请求,它允许任何欧盟居民要求收集和存储关于他们自己的任何和所有数据。正如The Verge昨天报道的那样,这给公司带来了麻烦,因为现在还不完全清楚Instapaper的欧洲用户将要求什么信息,信息需要采用何种格式,如何定位和打包,以及是否需要创建新的基础设施来管理这个请求管道。

很明显,很少有公司会在法律生效时100%遵守。但是由于罚款非常高昂, 违反GDPR将使公司损失全球营业额的4%或2000万美元。,所以这就是为什么公司在急速发展的情况下,被迫暂停针对欧洲用户的服务原因。


分享到:


相關文章: