Συμμόρφωση με τους νόμους και τους κανονισμούς προστασίας προσωπικών δεδομένων
Εισαγωγή
Ο Γενικός κανονισμός για την προστασία δεδομένων (ΓΚΠΔ) της Ευρωπαϊκής Ένωσης (ΕΕ) παρέχει σημαντικά δικαιώματα σε άτομα σχετικά με τα δεδομένα τους. Ανατρέξτε στη Σύνοψη του Γενικού Κανονισμού για την προστασία δεδομένων του Microsoft Learn για μια επισκόπηση του ΓΚΠΔ, συμπεριλαμβανομένης της ορολογίας, ενός σχεδίου δράσης και της λίστας ελέγχου ετοιμότητας για να σας βοηθήσουν να ανταποκριθείτε στις υποχρεώσεις σας που επιβάλλονται στο πλαίσιο του ΓΚΠΔ κατά τη χρήση προϊόντων και υπηρεσιών της Microsoft.
Μπορείτε να μάθετε περισσότερα για το ΓΚΠΔ και πώς η Microsoft βοηθάει στην υποστήριξη αυτής της εταιρείας και των πελατών μας που επηρεάζονται από αυτήν.
- Το Κέντρο αξιοπιστίας της Microsoft παρέχει γενικές πληροφορίες, βέλτιστες πρακτικές συμμόρφωσης και τεκμηρίωση που είναι βοηθητική για τη υπευθυνότητα του ΓΚΠΔ, όπως αξιολόγηση των επιπτώσεων για την προστασία δεδομένων, αιτήσεις δικαιωμάτων υποκειμένου δεδομένων και ειδοποίηση σχετικά με τη διαθεσιμότητα των δεδομένων.
- Η Πύλη αξιοπιστίας υπηρεσιών παρέχει πληροφορίες σχετικά με τον τρόπο με τον οποίο οι υπηρεσίες της Microsoft βοηθούν στην υποστήριξη της συμμόρφωσης με το ΓΚΠΔ.
Μοντέλο κοινής ευθύνης
Η συμμόρφωσή σας με τους νόμους και τους κανονισμούς περί προστασίας προσωπικών δεδομένων αποτελεί μια συνεχιζόμενη διαδικασία και περιλαμβάνει τον ρόλο σας ως ελεγκτή και, σε ορισμένες περιπτώσεις τη Microsoft ως επεξεργαστή. Ανάλογα με τις εφαρμογές που βασίζονται σε μοντέλα που χρησιμοποιεί ο οργανισμός σας, ενδέχεται να διαπιστώσετε ότι είστε ελεγκτής και επεξεργαστής ή ότι έχετε κοινή ευθύνη με τη Microsoft.
Η Unified Service Desk εφαρμογή προγράμματος-πελάτη εκτελείται σε εσωτερική εγκατάσταση ώστε να μπορείτε να κρατήσετε τον ρόλο ελεγκτή και επεξεργαστή:
Ελεγκτής. Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, ο οργανισμός ή άλλος οργανισμός η οποία, μεμονωμένα ή από κοινού με άλλους, καθορίζει τους στόχους και τον τρόπο της επεξεργασίας δεδομένων προσωπικού χαρακτήρα. Ο ελεγκτής δεν χρειάζεται να βρίσκεται εντός της ΕΕ για να ισχύουν οι νόμοι και οι κανονισμοί περί προστασίας προσωπικών δεδομένων.
Επεξεργαστής. Το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, ο οργανισμός ή άλλος οργανισμός που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα εκ μέρους του ελεγκτή.
Ορισμοί δεδομένων
Κάθε πληροφορία που σχετίζεται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο θεωρείται δεδομένο προσωπικού χαρακτήρα. Αυτό περιλαμβάνει άμεση αναγνώριση (όπως το νομικό σας όνομα) και έμμεση αναγνώριση (όπως συγκεκριμένες πληροφορίες, ώστε να είναι σαφές ότι είστε εσείς το άτομο στο οποίο αναφέρονται τα δεδομένα). Τα προσωπικά δεδομένα περιλαμβάνουν επίσης διαδικτυακά αναγνωριστικά (όπως διευθύνσεις IP και αναγνωριστικά κινητής συσκευής) και δεδομένα τοποθεσίας.
Στάδια νόμων και κανονισμών προστασίας προσωπικών δεδομένων
ΣΤΑΔΙΑ | Περιγραφή |
---|---|
Discover | Προσδιορίστε ποια δεδομένα που ελέγχονται από εσάς υπόκειται στους νόμους και τους κανονισμούς προστασίας προσωπικών δεδομένων. Αυτή η ανάλυση περιλαμβάνει την κατανόηση των δεδομένων που έχετε και το πού βρίσκονται. |
Διαχείριση | Οι νόμοι προστασίας προσωπικών δεδομένων παρέχουν μεγαλύτερο έλεγχο των δεδομένων σας. Μπορείτε να διαχειρίζεστε την πρόσβαση και να ελέγχετε το πώς χρησιμοποιούνται τα δεδομένα. |
Προστασία | Οι νόμοι προστασίας προσωπικών δεδομένων απαιτούν να δημιουργήσετε στοιχεία ελέγχου ασφαλείας για αποτροπή, εντοπισμό και ανταπόκριση στις ευπάθειες και παραβίαση των δεδομένων. |
Έκθεση | Οι νόμοι και οι κανονισμοί για την προστασία των προσωπικών δεδομένων θέτουν νέα πρότυπα όσον αφορά τη διαφάνεια, τη λογοδοσία, την εκτέλεση, τις αιτήσεις δεδομένων και την αναφορά παραβιάσεων δεδομένων. |