一、GDPR是什么?
GDPR,是英文“General Data ProtectionRegulation”的缩写
GDPR,通常翻译为“通用数据保护条例”
GDPR,《通用数据保护条例》(General Data Protection Regulation)
GDPR,是欧盟制定的一部全面的数据保护法律。
GDPR,目的在于遏制个人信息被滥用,保护个人隐私。
GDPR,旨在赋予欧盟公民对个人数据更多的控制权,并加强对企业处理这些数据的责任。
GDPR,由欧盟于2016年4月推出,并于2018年5月25日正式生效。
GDPR,于2016年4月27日由欧盟议会通过,并于2018年5月25日正式生效。
GDPR,取代了之前的数据保护指令95/46/EC。
二、GDPR的核心原则
GDPR的核心原则包括:
- 数据最小化:企业只能收集完成特定目的所必需的最少个人数据。
- 透明度:企业必须以清晰明了的方式向数据主体(即个人)说明数据收集的目的、存储时间和使用方式。
- 同意:数据主体必须给予明确的同意才能处理其个人数据,同意必须是可以撤销的。
- 数据可携带性:数据主体有权要求企业以结构化、常用和机器可读格式提供其个人数据的副本。
- 被遗忘权:数据主体有权要求企业删除其个人数据,特别是在数据不再必要或数据主