無論數(shù)據(jù)是如何收集、存儲、使用,以及zui終被刪除或銷毀,隱私安全問題始終存在。通過歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR, General Data Protection Regulation) ,歐盟理事會意在加強(qiáng)并統(tǒng)一對所有歐盟境內(nèi)個人的數(shù)據(jù)保護(hù)。這項(xiàng)法規(guī)將影響所有使用歐盟管轄范圍內(nèi)的個人數(shù)據(jù)的組織。
2016年4月27日,歐洲議會通過了《一般數(shù)據(jù)保護(hù)條例》(簡稱“GDPR”).
2018年5月25日歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)正式生效,并強(qiáng)制執(zhí)行,賦予了組織在數(shù)據(jù)采集、保存或處理方面重要的法律責(zé)任。
企業(yè)申請通用數(shù)據(jù)保護(hù)管理體系GDPR認(rèn)證的基本條件:
1.中國企業(yè)持有行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明。
2.申請方的通用數(shù)據(jù)保護(hù)GDPR管理體系已按通用數(shù)據(jù)保護(hù)GDPR管理體系標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個月以上。
3. 至少完成一次數(shù)據(jù)保護(hù)/隱私影響評估、/審核,并進(jìn)行了管理評審。
4. GDPR管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
5. 企業(yè)受到行政處罰,已經(jīng)處理掉了,沒有暫停營業(yè)
6. 申請范圍不超出資質(zhì)許可范圍、不超出認(rèn)證機(jī)構(gòu)的業(yè)務(wù)范圍;
7. 無違規(guī)轉(zhuǎn)機(jī)構(gòu)、無違法、無失信;
8. 申報(bào)人數(shù)與實(shí)際人數(shù)相差不超出20%;
9.提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性。
申請通用數(shù)據(jù)保護(hù)GDPR管理體系認(rèn)證的流程:
1、按照通用數(shù)據(jù)保護(hù)GDPR管理體系標(biāo)準(zhǔn)要求建立體系框架;
2、體系建立后,需要運(yùn)行一段時間,zui少三個月,產(chǎn)生三個月的運(yùn)行記錄;
3、向認(rèn)證機(jī)構(gòu)遞交審核申請;
4、認(rèn)證機(jī)構(gòu)評估費(fèi)用和正式審核時間;
5、認(rèn)證機(jī)構(gòu)將進(jìn)行預(yù)審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險(xiǎn)評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認(rèn)證機(jī)構(gòu)將進(jìn)行第二階段審核,主要進(jìn)行實(shí)施審核,查看程序規(guī)定的執(zhí)行情況。認(rèn)證機(jī)構(gòu)通常將**審核并給出建議;
7、如果能順利完成審核,在確定清楚認(rèn)證范圍后,發(fā)放通用數(shù)據(jù)保護(hù)GDPR管理體系認(rèn)證證書。在滿足持續(xù)審核情況下,三年有效。