This is the Trace Id: d4ee6bc31ea413a00a49a708c7d44ac8

5 điều bạn cần biết về GDPR trước khi quá muộn

Một nhóm đàn ông đang đi trên đường, dưới bầu trời đầy mây.

GDPR là gì?

 

Quy định Chung về Bảo vệ Dữ liệu (GDPR) của Liên minh châu Âu (EU) được ban hành nhằm thống nhất các luật bảo vệ dữ liệu trên khắp châu Âu để bảo vệ tất cả công dân EU. Quy định này thay thế Chỉ thị Bảo vệ Dữ liệu 95/46/EC và có nhiều điểm khác biệt quan trọng, bao gồm:

  • Phạm vi áp dụng rộng hơn. Quy định Chung về Bảo vệ Dữ liệu sẽ áp dụng cho tất cả các công ty xử lý dữ liệu cá nhân của bất kỳ cá nhân nào cư trú tại Liên minh châu Âu, bất kể công ty đó đặt trụ sở ở đâu.
  • Mức phạt. Các tổ chức, bao gồm bên kiểm soát và bên xử lý dữ liệu, nếu không tuân thủ GDPR có thể bị phạt tới 4% tổng doanh thu toàn cầu hằng năm hoặc 20 triệu EUR (tùy theo mức nào cao hơn).
  • Sự chấp thuận. Sự chấp thuận phải được yêu cầu một cách rõ ràng, dễ tiếp cận và phải được tách biệt khỏi các nội dung khác. Ngoài ra, việc rút lại sự chấp thuận phải đơn giản như khi cho phép.
  • Thông báo về vi phạm bảo mật: Thông báo về vi phạm bảo mật sẽ là yêu cầu bắt buộc và phải được thực hiện trong vòng 72 giờ kể từ khi tổ chức phát hiện ra vi phạm.
  • Quyền riêng tư. GDPR yêu cầu phải tích hợp biện pháp bảo vệ dữ liệu ngay từ giai đoạn thiết kế hệ thống, thay vì bổ sung sau này.

Để xem danh sách đầy đủ những thay đổi quan trọng giữa Quy định Chung về Bảo vệ Dữ liệu (GDPR) và Chỉ thị Bảo vệ Dữ liệu 95/46/EC, vui lòng truy nhập https://www.eugdpr.org/key-changes.html.

Một người phụ nữ tóc xoăn đang làm việc trên máy tính xách tay.

Duy trì kết nối bảo mật cho nhóm của bạn

Tìm hiểu cách giúp nhóm của bạn cộng tác bảo mật – từ mọi nơi.

Ai sẽ chịu ảnh hưởng?

 

GDPR áp dụng cho các tổ chức trong Liên minh châu Âu cũng như các công ty nằm ngoài EU. Về cơ bản, bất kỳ tổ chức nào cung cấp hàng hóa, dịch vụ cho chủ thể dữ liệu tại EU hoặc theo dõi hành vi của họ đều chịu sự điều chỉnh của GDPR. Quy định áp dụng cho cả bên kiểm soát và bên xử lý dữ liệu, đồng nghĩa với việc các dịch vụ "đám mây" cũng không được miễn trừ khỏi việc tuân thủ GDPR.

 

Cách dịch vụ lưu trữ trên đám mây có thể hỗ trợ bạn

 

Vì các thương hiệu cung cấp dịch vụ cho hàng triệu người trên toàn cầu có trách nhiệm tuân thủ luật pháp tại các quốc gia nơi họ hoạt động, nên các tổ chức kinh doanh tại những quốc gia đó cũng cần hợp tác chặt chẽ để tuân thủ quy định. Dù bạn là một tập đoàn đa quốc gia hay một doanh nghiệp trực tuyến nhỏ phục vụ khách hàng tại EU, việc lựa chọn
dịch vụ trên nền tảng điện toán đám mây từ một đối tác toàn cầu cam kết tuân thủ GDPR sẽ giúp bạn tiến gần hơn đến việc tuân thủ quy định mà không cần tốn nhiều công sức.

 

Ví dụ: Office 365 của Microsoft tích hợp các biện pháp tuân thủ hướng dẫn về bảo vệ dữ liệu của GDPR, đồng thời đáp ứng các yêu cầu về bảo vệ trước mối đe dọa bảo mật. Vì Office 365 hoạt động trên nền tảng điện toán đám mây, bạn có thể chủ động cập nhật, giúp tổ chức có thêm thời gian tập trung vào các khía cạnh quan trọng hơn của GDPR.

 

Các bước tiếp theo

 

Vì GDPR chưa chính thức có hiệu lực, nên vẫn khó xác định tổ chức nào, bao gồm cả các dịch vụ đám mây, sẽ tuân thủ đầy đủ ngay từ khi quy định được áp dụng. Tuy nhiên, để tìm các công cụ cần thiết giúp tổ chức của bạn đảm bảo tuân thủ GDPR, bạn nên tìm kiếm ngay từ bây giờ các công ty đã cam kết tuân thủ quy định này.

 

Nhiều tổ chức đã công khai cam kết tuân thủ GDPR ngay khi quy định này có hiệu lực. Một cuộc tìm kiếm nhanh trên mạng, gửi email hoặc gọi điện cho đại diện của các tổ chức mà bạn đang hoặc dự định hợp tác là những bước đầu tiên hữu ích. Ngoài ra, hãy nhờ chuyên gia công nghệ nội bộ đánh giá các quy trình của đối tác để xác định liệu họ có phù hợp với tổ chức của bạn trong kỷ nguyên GDPR hay không. Nếu bạn không có chuyên gia công nghệ hỗ trợ, hãy cân nhắc thuê một công ty tư vấn công nghệ để đánh giá đối tác thay cho bạn. Xét cho cùng, chi phí của việc không tuân thủ sẽ rất cao, vì vậy việc bảo vệ tổ chức là điều bắt buộc – không chỉ để bảo vệ lợi nhuận và khách hàng của bạn, mà còn để đảm bảo tương lai bền vững của công ty.

 

Chủ đề liên quan:

 

Tìm hiểu cách Office 365 ưu tiên bảo mật và tuân thủ trong ebook miễn phí của chúng tôi

Đội ngũ Microsoft 365 tập trung vào việc chia sẻ tài nguyên để giúp bạn bắt đầu, điều hành và phát triển doanh nghiệp của mình.

Bắt đầu với Microsoft 365

Vẫn là Office quen thuộc, cùng với các công cụ giúp bạn cộng tác tốt hơn, để bạn có thể hoàn thành nhiều việc hơn – mọi lúc, mọi nơi.

Nội dung liên quan

Công nghệ doanh nghiệp

Trí tuệ nhân tạo có thể giúp bạn khai phá khả năng sáng tạo?

Các thông tin chuyên sâu về doanh nghiệp và ý tưởng kinh doanh không cấu thành tư vấn chuyên môn về thuế hay tài chính. Bạn nên liên hệ với chuyên gia thuế hay tài chính của riêng mình để thảo luận về trường hợp của bạn.

Theo dõi Microsoft 365