尽管云存储广受欢迎,但它存在固有风险,尤其是当企业使用的云提供商无法为客户提供与本地数据中心相同的数据控制权时。从逻辑上讲,符合GDPR的云存储的最佳选择是积极保护数据隐私以及加密关键文件和其他个人身份信息(PII)的提供商。
GDPR确保位于欧盟的组织以及与欧盟成员国有业务往来的任何组织都遵循严格的协议来保护个人数据。该法规旨在防止未经授权访问个人数据,并确保公司和个人知道他们的个人数据在哪里、如何访问以及如何和何时使用这些数据。其他属性包括对数据泄露的罚款和处罚、确保数据隐私和保护的活动记录、在符合GDPR的实体内设立数据保护官(DPO)以及对GDPR活动的定期审查和审计。
确定存储数据的云提供商是否符合GDPR
如果提供商与欧盟组织有业务关系,则必须遵守GDPR。向供应商索取GDPR合规性证据。大多数主要的云供应商都符合GDPR,因为他们可能在欧盟成员国拥有客户。如果不是这种情况,个人数据所有者必须征得公司网站和其他可能处理个人数据的资源访问者的同意。如果不这样做,可能会因不遵守GDPR而受到经济处罚。访问安全电子邮件是验证供应商是否符合GDPR的重要方式。提供商还应加密所有数据。证明他们不知道用户个人数据的供应商很可能符合GDPR。
适用于云存储的10条相关GDPR指令
GDPR要求可能难以理解和应用。在云存储中存储客户数据或PII的组织应了解相关的GDPR规则和法规,以确保合规。组织还可以查看法规以确保他们的数据符合GDPR,即使他们将数据存储在云提供商处。
1.数据处理
处理个人数据的组织,例如云供应商,必须“以合法、公平和透明的方式”进行处理。为实现这一目标,组织必须做到以下几点:
2.数据处理原因的局限性
处理数据的组织必须只收集必要的数据,并且在处理后不会保留它。他们不能出于既定目的以外的任何原因处理数据,也不能要求他们不需要的额外数据。他们必须询问是否可以在个人数据达到其原始目的后将其删除。
3.数据所有者的权利
数据所有者和数据控制者有权询问云提供商它拥有哪些关于他们的数据以及它对这些数据做了什么。他们可以要求更正他们的数据,发起投诉并要求转移或删除个人数据。
4.同意权

5.个人数据泄露
处理实体或云供应商必须在三天内将数据泄露通知适用的监管机构和个人数据所有者。供应商还必须维护数据泄露事件的日志。
6.确保新系统中的数据隐私
计划更换云供应商的组织必须在新系统中设计功能,以确保个人数据的隐私、安全和符合GDPR的管理。
7.进行影响评估以确保数据保护
处理个人数据的组织必须在任何可能影响他们处理个人数据的方式的新项目或对现有系统的修改之前执行数据保护影响评估。
8.在组织内外传输数据
如果第三方可能处理数据,处理个人数据的组织——控制者——负责保护个人数据。如果控制者在组织内传输数据,也是如此。
9.建立DPO角色
DPO的职责是确保个人数据得到安全可靠的处理。他们还必须确保遵守GDPR。数据所有者和数据处理者,例如云供应商,可以建立这个角色。
10.通过意识和培训确保GDPR合规
为确保全公司支持GDPR,数据所有者和处理实体必须让员工了解法规并提供培训,以便员工了解他们的责任。
以下是符合GDPR标准的存储供应商的简要列表,其中大部分拥有云存储资源:
保护个人数据是GDPR的全部内容,其法规具体规定了如何保护个人数据。希望遵守GDPR的组织应制定与个人数据存储和处理相关的运营政策、程序和协议。他们还必须能够记录涉及个人数据的交易,以支持组织的GDPR合规性。出于审计目的记录这些活动,并定期审查和更新它们。
本文来源:国外服务器--在云存储中实现GDPR合规性的提示
本文地址:https://www.idcbaba.com/guowai/2781.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



