풍요와 약속, 영원을 담은 새로운 다이아몬드
- 홈
- 개인정보 보호법(GDPR)
개인정보 보호법(GDPR)
GDPR이란 무엇인가요?
GDPR은 조직이 수집한 개인 데이터를 개인이 관리할 수 있는 권한을 제공합니다. 이러한 권한은 데이터 주체 요청(DSR)을 통해 행사됩니다. 조직은 DSR 및 데이터 유출에 대한 정보를 신속하게 제공하고 데이터 보호 영향 평가(DPIA)를 수행해야 합니다.
GDPR 요구 사항을 구현하거나 평가할 때 고려해야 할 몇 가지 사항은 다음과 같습니다.
- GDPR 규정 준수 데이터를 위한 개인정보처리방침을 개발하거나 평가합니다.
- 조직의 데이터 보안을 평가합니다.
- 데이터 컨트롤러는 누구입니까?
- 실행해야 할 데이터 보안 처리 절차에는 어떤 것이 있습니까?
GDPR 권장 실행 계획및책임 준비 상태 점검 목록은 추가적인 고려 사항을 제시할 수 있습니다.
다음 작업은 GDPR 표준 달성과 관련이 있습니다. 구현에 대한 자세한 내용을 보려면 목록의 링크를 따르세요.
- 데이터 주체 요청(DSR) . 데이터 주체가 컨트롤러에게 자신의 개인 데이터에 대한 조치(변경, 제한, 액세스)를 취하도록 공식적으로 요청하는 것입니다.
- 유출 알림 . GDPR 규정에 따르면 개인 데이터 유출은 「전송, 저장 또는 처리된 개인 데이터의 우발적 또는 불법적인 파기, 손실, 변경, 무단 공개 또는 액세스를 초래하는 보안 위반」입니다.
- 데이터 보호 영향 평가 . GDPR은 데이터 컨트롤러가 「자연인의 권리와 자유에 높은 위험을 초래할 가능성이 있는」 데이터 작업에 대해 데이터 보호 영향 평가(DPIA)를 준비하도록 규정합니다.
위에서 언급했듯이, GDPR 권장 실행 계획 및 책임 준비 상태 점검 목록은 Microsoft 제품 및 서비스를 사용할 때 GDPR 규정 준수를 구현하거나 평가하기 위한 지침을 제공합니다.