GDPR 通用数据保护条例
更新:2025-01-18 08:00 编号:32066466 发布IP:211.144.19.99 浏览:14次- 发布企业
- 通标标准技术服务有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第1年主体名称:通标标准技术服务有限公司组织机构代码:91110108625907462B
- 报价
- 请来电询价
- 品牌
- SGS
- 服务优势
- 专业技术团队
- 服务优势
- 国际化服务网络
- 关键词
- IT,信息安全,GDPR,隐私安全,个人隐私
- 所在地
- 北京市海淀区阜成路73号世纪裕惠大厦16层
- 联系电话
- 010-58352655
- 全国服务热线
- 18513733697
- 联系人
- Emma Bai 请说明来自顺企网,优惠更多
- 请卖家联系我
- 18513595183
详细介绍
服务背景
面对国内外日益完善的个人隐私立法,企业如何才能做到合规?SGS凭借全球资源对欧盟GDPR以及各国个人数据、隐私保护法规、标准的进行解读,积累了一定的研究成果。
我们愿与企业一道,识别与企业自身活动相关的个人数据状况、隐私保护风险与差距,并找出应对方法,为企业的合规经营保驾护航。
服务概述
《通用数据保护条例》(GDPR)于2016年4月27日在欧盟官方刊物上发表。暂缓期为二年,于2018年5月25日正式生效。
GDPR旨在:
确立个人数据的保护是人权;
定义个人数据保护的原则和规章;
加强产品或服务提供者与他们所服务的人之间的信任。
个人的7个数据权利
GDPR的核心内容是确立在处理个人资料的七项个人权利。任何正在处理这些数据的组织都需要确保这些权利得到保护。处理在GDPR中被定义为任何自动或手动操作,如收集、记录、组织、结构、存储、调整或变更、检索、咨询、使用、传输披露、传播或以其他方式提供、排列或组合、限制、删除或销毁。(如下图)
数据权利 | 描述 | 例子 |
访问权 | 允许个人索取本人资料的副本 | 银行客户有权请求个人数据记录的副本,包括地址,电话等。 |
纠正权 | 允许个人更改本人信息 | 宽带客户有权要求ISP提供持有的信息,以更新他的联系电话。 |
删除权 | 允许个人删除本人信息 | 一位美容店的顾客有权要求他的信息被删除,因为他不再是商店会员或顾客,他不会被要求进行新的促销活动。 |
限用权 | 除非法律相关需求,允许个人禁止本人信息被使用 | 建筑师有权要求他的前任雇主投标时不使用他的简历,但他可保留他的名字在旧记录上,以记录法律责任。 |
可携权 | 允许个人将本人信息从一个机构带到另一个机构 | 保险客户有权要求将其个人资料转移到另一家保险公司,如果该行业存在一种通用的电子格式,保险公司也应提供该通用电子格式的记录。 |
拒绝权 | 允许个人拒绝直接营销或类似的目的 | 使用电子邮件推行业务的营销公司应提供”退订“链接。 |
干预权 | 禁止控制者或处理者在未经明确同意的情况下自动对任何人进行评估 | 社交网络在分析用户行为之前,应征求提供有针对性的广告的明确同意。 |
GDPR包含以下内容:
组织的需求(欧盟代表处,数据保护主任,同意记录之存档,合同要求等);
个人的7个数据权利;
认证方案;
成员国监督;
建立欧盟数据保护委员会;
其他法律程序。
解决方案
GDPR对您的经营有影响吗?如果您的企业:
在欧盟营运业务 | 向欧盟销售产品或服务 | 为欧盟市场设计产品 |
持有或处理在欧盟境内的消费者数据,无论对方是否式公民 | 利用欧盟个人数据进行市场调查 | 等等 |
你的业务很可能在GDPR的范围内 |
备注:GDPR适用于不论国籍或公民资格的欧盟境内人士。无论处理或存储位置,它适用于任何相关的活动或事务。
举例说明
假设一家中国香港的零售商,在德国的一家商店里提供量身定制的设计服装,顾客也可以通过其商店的网站加入他们的会员计划。该网站的服务器位于中国香港。在GDPR之下,商店客户的个人资料(姓名、地址、体型等)应该默认存储在欧盟,他们的网站应该构建在一个欧盟服务器,除非商店收到德国法定机构——德国信息专员办公室的批准,所有的GDPR规定应当执行。如果在未来,中国香港的零售商改变它的商业模式,决定关闭德国零售商店并依赖于德国当地经销商获得定制订单,中国香港的零售商仍需要执行其GDPR义务,因为他们将处理从德国经销商那里获得的个人数据。
为了应对及符合GDPR,您应立即:
1. 任命一名数据保护主任。(第三十七条)
2. 培训您的员工。(第四十七条)
3. 识别在您的组织的个人资料及相关处理活动。(第三十条)
4. 确定个人的7个数据权利的处理方案。(第15-22条)
5 .确定您的公司在欧盟的主要办事处,从而确定带头的监督机构。(第四条)
6. 如果您没有在欧盟设立任何机构,您仍然需要一个驻欧盟代表(第二十七条)。在这种情况下,从欧盟第二十九条数据保护工作组的澄清文件wp244点2.2中,将没有带头的监督机构。公司将需要遵守所有适用的监督机构的规定。
7. 证明合规。(第5.2、24.3条)
我们的优势
作为国际公认的检验、鉴定、测试和认证机构,SGS在IT信息安全领域的解决方案,覆盖范围广泛;并致力于为各行业机构提供全方位管理提升服务,内容包括:ISO/IEC27701、ISO/IEC29151、ISO/IEC27001、ISO/IEC20000、CSASTAR、ISO/IEC27017、ISO/IEC27018、ISO22301、GDPR等培训、认证和审核相关服务。
相关服务
1、ISO22301认证
2、ISO/IEC27001信息安全管理体系认证
3、ISO/IEC20000认证
4、ISO/IEC27017认证&ISO/IEC27018认证
5、ISO/IEC27701
6、CSA STAR
7、TISAX
成立日期 | 1991年10月24日 | ||
法定代表人 | 王岩峰 | ||
注册资本 | 396 | ||
主营产品 | SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。提供的认证服务主要有:ISO 9001质量管理体系、ISO 14001环境管理体系、ISO 45001职业健康安全管理体系、ISO 50001能源管理体系、ISO 13485医疗器械质量管理体系、IATF 16949汽车质量管理体系、ISO/IEC 27001信息安全管理体系、ISO/SAE 21434 道路车辆网络安全工程、ISO IEC 42001 人工智能管理体系、ISO/IEC 20000 信息技术服务管理体系、ISO/IEC 27701 隐私信息管理体系、TISAX 汽车可信信息安全评估、ISO 22301 业务连续性管理体系、ISO 14064 温室气体核算、ISO 14067 产品碳足迹、ISO 14068 碳中和服务、ISO 14021 自我环境声明、ISO 37301 合规管理体系、ISO 37001 反贿赂管理体系、ISO 20400 可持续采购、CDP问卷填报服务、Ecovadis综合解决方案、SBT i科学碳目标、ESG 综合解决方案、低碳解决方案、能源一站式解决方案、CBAM、应对欧盟新电池法案一站式解决方案、ISO 20121 可持续发展活动管理体系、ISO 26000社会责任指南、SA8000社会责任标准、ASI 铝业管理倡议、CFCC/PEFC、FSC®FM森林经营管理认证、CFCC/PEFC、FSC®CoC产销监管链认证、ISO/TS 22163 国际铁路行业标准认证、VDA6.3 过程审核、ISO 15189 医学实验室质量及能力认可服务、ISO 14644 洁净室认证、ISO 14971 医疗器械风险管理、MDR 欧盟医疗器械条例、MDSAP 医疗器械五国单一审核程序、化妆品GMP认证、医用辅料供应商GDP/GMP认证、ISO 20387 生物样本库质量及能 | ||
经营范围 | 根据客户的委托,承担检查、检验、检测、鉴定、监督、货物查验、评定和其它技术服务;有关标准化和产品鉴定的其它业务;管理体系认证、产品认证、服务认证、认证培训;在国际标准和检验实验室的建立、评价以及产品信息化方面提供技术咨询服务(不含认证咨询);检验设备、技术及方法的研究和开发;根据业务需要颁发合营公司的证明文件;货物封存、封识;有害生物防治服务;在线数据处理与交易处理业务(仅限经营类电子商务);技术服务;经济贸易咨询;科技信息咨询服务;市场调查(不含广播电视收听、收视调查)。(市场主体依法自主选择经营项目,开展经营活动;依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。) | ||
公司简介 | SGS是国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。发展至今,我们的业务包含互联与产品、工业与环境、营养与健康、自然资源、管理与保证、可持续发展、数字化技术与创新七大战略版图。SGS通标标准技术服务有限公司(SGS通标)由SGS集团和隶属于国家市场监督管理zongju系统的中国标准科技集团合资成立于1991年。我们立足于集团业务板块,并通过由16000多名专业员工、90多个 ... |
- 案例 | SGS为越海全球供应链颁发ISO/IEC 27001认证证书近日,SGS为深圳越海全球供应链股份有限公司(以下简称:越海全球供应链)颁发IS... 2025-01-17
- 专家解读 | ESD静电防护管理体系认证 助推企业加强质量支撑和标准化引领静电防护是电子行业必不可少的一项基本管理要求,其适用范围极为广泛。从电子、半导体... 2025-01-16
- 国际认可 | SGS连续11年入选道琼斯可持续发展指数在2024年标准普尔全球企业可持续发展评估(CSA)中,SGS以85分的优异成绩... 2025-01-15
- 案例 | SGS为北京燃气绿源达颁发三体系认证证书近日,国际公认的测试、检验和认证机构SGS为北京燃气绿源达清洁燃料有限公司(以下... 2025-01-15
- 案例 | 横琴国际金融中心大厦荣获国际服务认证证书 共启服务新篇章在全球地产格局加速演变的趋势下,服务品质已成为物业企业的核心竞争力之一。近日,横... 2025-01-14
- ISO/IEC 27001信息安全管理体系品牌:SGS
- ISO/IEC 27701隐私信息管理体系品牌:SGS
- ISO/IEC20000信息技术服务管理体系认证品牌:SGS
- ISO 55001资产管理体系认证品牌:SGS
- TISAX®汽车可信信息安全评估交换品牌:SGS
- SGS 应对欧盟电池法案 一站式服务解决方案品牌:SGS
- SGS TCFD气候相关财务信息披露 服务解决方案品牌:SGS
- SGS 碳中和 服务解决方案,企业如何应对碳中和、碳达峰品牌:SGS
- SGS LCA 产品生命周期评价服务品牌:SGS
- SGS ESG综合解决方案品牌:SGS