
اللائحة العامة لحماية البيانات تعني الأعمال
مع اقتراب 25 مايو، يقترب العد التنازلي لتطبيق اللائحة العامة لحماية البيانات (GDPR). بتنظيم جميع جوانب جمع البيانات الشخصية وخصوصيتها واستخدامها، إذا كنت تعمل في الاتحاد الأوروبي أو تتعامل مع دولة عضو، فإن GDPR تنطبق عليك. تفرض GDPR على المؤسسات أن تكون مسؤولة عن جميع المعلومات الشخصية على شبكاتها. يجب أن تعرف:
-
ما هي البيانات الشخصية التي لديهم
-
من يستخدمها
-
أين يتم حفظها
-
كيف يتم تأمينها
-
كيف يتم نقلها داخليًا، داخل الاتحاد الأوروبي أو إلى الخارج
-
مدى صلتها
-
كيفية حذفها
من هو من
-
موضوع البيانات، الشخص الذي تنتمي إليه البيانات الشخصية.
-
المتحكم في البيانات، الشخص / المنظمة المسؤولة قانونياً عن كل ما يتعلق بالبيانات الشخصية ومعالجتها.
-
معالج البيانات، الشخص الذي يتعامل مع البيانات الشخصية.
-
مسؤول حماية البيانات، الشخص الذي يراقب الامتثال للوائح GDPR ونقطة الاتصال مع السلطة المشرفة.
-
السلطة المشرفة (SA)، ممثل الدولة العضو المسؤول عن جميع الجوانب المتعلقة بتشريعات GDPR في دولته.
أساسيات اللائحة العامة لحماية البيانات (GDPR)
الحق في النسيان والمحو
يمكن إزالة أو محو أو تقييد البيانات الشخصية إذا كانت غير دقيقة، أو لم تعد مطلوبة، أو قيد التحقق.
الحق في نقل البيانات
بصفتهم مالكي بياناتهم الشخصية، يمكن للأشخاص السماح لأكثر من منظمة بجمعها ومعالجتها. حماية البيانات من خلال التصميم والإعداد الافتراضي
يُطلب من مراقبي البيانات إنشاء بيئة حماية لجمع البيانات الشخصية والتعامل معها وتخزينها. يشمل ذلك تحديد أذونات الوصول، كلمات المرور وتشفير البيانات.
إخطار الهيئة المختصة
يجب على مراقبي البيانات تحديث الهيئة المختصة بجميع خروقات البيانات التي قد تعرض حقوق وحريات الأفراد للخطر خلال 72 ساعة من اكتشاف الخرق.
إبلاغ الأفراد المعنيين بانتهاك البيانات الشخصية
يجب على مراقبي البيانات الإبلاغ فورًا عن جميع الانتهاكات التي تتعلق بالبيانات الشخصية غير المشفرة إلى أصحابها. يجب أن يتضمن التقرير وصفًا كاملاً للحادثة وكيفية التعامل معها.
ماذا يحدث إذا فشلت في الامتثال
يمكن أن تصل الغرامات لعدم تنظيم البيانات الشخصية إلى 2% من حجم أعمال المنظمة السنوي، في حين أن الفشل في الإبلاغ عن تسرب البيانات قد يصل إلى مبلغ ضخم قدره 20 مليون يورو أو 4% من إجمالي حجم الأعمال السنوي العالمي للعام الماضي. إذا تم تسريب بيانات شخصية غير محمية وغير مشفرة، يحق للأشخاص المتضررين الحصول على تعويض.
منتجات حماية البيانات من SAFEND تمتثل للأنظمة التالية:





تقدم Safend منتجات أمان مصممة للحماية من فقدان بيانات الشركات عبر حلول شاملة لتشفير البيانات، والتحكم في المنافذ، والتحكم في الأجهزة، وفحص المحتوى.
مع أكثر من 3000 عميل حول العالم وبيع 3 ملايين ترخيص، يتم نشر برنامج Safend من قبل شركات متعددة الجنسيات، والوكالات الحكومية، ومنظمات الرعاية الصحية، والشركات الصغيرة إلى المتوسطة في جميع أنحاء العالم.

هرتسليا، إسرائيل | www.safend.com
