확실히 최근 몇 주와 며칠 동안 어디에서나 GDPR이라는 문구를 발견하고 사용하는 다양한 전자 서비스에서 서비스가 새로운 규정을 준수하기 시작했음을 알리는 수십 개의 이메일을 받았습니다. 또한 News on the Sidelines에서 우리는이 법과 관련된 몇 가지 문제에 대해 여러 번 이야기했습니다. 어제 25 년 2018 월 XNUMX 일 법의 공식 시행이 시작되었습니다. 그렇다면 우리는 적용 후 실제로 무엇을 느끼거나 찾을 수 있습니까?

GDPR이 발효 된 후 어떤 변화를 찾을 수 있습니까?


GDPR은 무엇입니까?

GDPR은 개인 정보 보호와 관련된 유럽 연합의 법률이며 회사는 유럽 연합 사용자의 데이터를 보호하기 위해 몇 가지 조치를 취해야합니다. 또한이 법은 20 천만 유로 또는 전년도 회사 수입의 4 % (둘 중 더 큰) 위반자. 이 법은 유럽에 소재하거나 유럽 내에서 서비스를 제공하는 모든 회사가이를 준수하도록 의무화합니다. 이 법안은 2012 년에 준비를 시작해 2016 년에 승인을 받았고 어제 야 기업에 구속력이있는 것으로 알려졌다.


이것은 회사가 우리에 대한 감시를 중단한다는 것을 의미합니까?

법률이 기업이 사용자 데이터 수집을 중단해야한다는 의미는 아닙니다. 이 법은 회사의 운영 방식을 방해하지 않습니다. 오히려 개인 정보를 규제합니다. 즉, 회사는 그러한 데이터를 수집하고이를 사용하며 다른 당사자와 데이터를 공유 할 권리가 있음을 고객에게 명확히해야합니다. 요컨대, 결정은 사용자의 손에 맡기고, 사전에 결정하고 동의하고 회사가 그에 대해 수집 한 내용을 정확히 아는 사람입니다.


이전에 법률이 동일한 내용을 제공하고 회사가 공개하도록 강요하지 않았습니까?

이론적 대답은 예이지만 실제 대답은 아니오입니다. 이전 규정과 회사는 이미 사용자에게 "필요한"데이터를 수집하고이를 서비스 개선에 사용하고 일부 당사자와 공유 할 수 있다고 말하고있었습니다. 이와 같이 데이터가 무엇인지, 어떻게, 언제, 무엇인지에 대한 정확한 설명없이. 우리는 일부 데이터를 수집하고이를 사용하고 공유 할 수 있습니다. 새로운 GDPR은 기업이 데이터를 수집하는시기, 수집하는 작업을 명확히해야합니다. 오래된 법률은 제한이 없었기 때문에 유럽 연합은 사용자 데이터를 오용 한 Google을 비난하거나 데이터로 무엇을해야하는지 강요하도록 강요하지 않았습니다.


나에 대해 수집되는 내용을 어떻게 알 수 있습니까?

모든 서비스는 귀하에 대해 수집 된 데이터를 알 수있는 명확한 방법을 보여야합니다. 법률에 따라 기업은 부피가 큰 사용자 목록을 단순화하여 읽기 쉽도록해야합니다. 과거에 기업들은 우리가 생각없이 읽고 승인하는 것이 불가능한 거대하고 복잡한 목록을 의도적으로 작성하곤했습니다. 그리고 법률은이 단계를 회사가 읽지 않고 고객의 동의를 얻기위한 계략으로 간주했습니다. 그리고 회사는이 목록에 모든 데이터를 추가합니다. 애플이 테러리스트들이 대량 살상 폭탄을 제조하기 위해 아이튠즈 프로그램을 사용할 권리가 없다는 조항을 넣었다는 것을 언급하면 ​​충분하다. 우리의 오래된 기사-.


이전에 수집 된 데이터는 어떻습니까?

법률에 따라 회사는 회사에 등록 된 모든 데이터를 알거나 다운로드 할 수있는 메커니즘을 추가해야합니다. 다시 말해, 예를 들어 Apple, Google, Facebook 및 Twitter가 이전에 이러한 회사의 작업 시작부터 지금까지 귀하에 대해 보관했던 모든 것을 알 권리가 있습니다. 귀하는이 데이터가 귀하의 데이터이므로 언제든지이 데이터를 다운로드하고 검토 할 권리가 있습니다.


기록 된 데이터에서 회사가 보관하고 싶지 않은 것을 발견하면 어떻게합니까?

법률에 따르면 귀하의 데이터는 회사의 자산이 아니라 귀하의 것입니다. 즉, 유지하고 싶지 않은 귀하에 대한 데이터를 삭제하도록 회사에 요청할 권리가 있음을 의미합니다. 예를 들어, 통신 사이트에서 데이터를 다운로드했는데 그들이 스캔 한 오래된 사진을 보관하고 있다는 사실에 놀랐습니다. 따라서 여기에서 삭제를 요청할 권리가 있으며 회사는이를 준수해야합니다.


회사는 법을 준수합니까 아니면 속임수와 사기가 있습니까?

물론 공식적으로 회사는 법을 준수하겠다고 밝혔지만 이것이 회사가 천사이고 논의없이 실행된다는 의미는 아닙니다. 그러나 회사의 약속을 조사하는 기관이 있으며 위반 사항이 발견되면 회사 소득의 4 %에 달하는 벌금이 부과됩니다. 작년에 애플이 225 억 달러의 수입을 올렸다고 상상 해보면, 예를 들어 애플의 벌금은 9 억 달러가 될 것입니다. 벌금을내는 것이 범죄를 계속할 자격이 있다는 의미는 아닙니다. 즉, 벌금을 내고 법을 준수하고 위반 사항을 제거하며, 그렇게하지 않으면 다시 벌금이 부과됩니다.


중동 시민 여러분, 우리는 어떻습니까?

이 법은 유럽 연합 국가와 그 안에 거주하거나 시민에게 서비스를 제공하는 사람들에게 구속력이 있습니다. 즉, 외부의 사람들을 구속하지 않습니다. 그러나 좋은 점은 세상이 작은 마을이라는 것입니다. 이를 다루는 회사는 종종 유럽 시민에게 서비스를 제공하므로이 법을 준수 할 의무가 있습니다. 물론 기업은 유럽 사용자를위한 법규를 준수하고 타인을 위해이를 위반하겠다고 말할 권리가 있지만 이는 불법적으로 데이터를 도용하고 신뢰성을 훼손하는 회사의 인정이 될 것입니다.


회사에 곧 벌금이 부과된다는 소식을 듣게 될까요?

법이 단순히 새롭고 유럽에서 또는 일반적으로 벌금은 시민들로부터 돈을 모으는 함정이 아닌 경고로 의도되기 때문에 예상되지 않습니다. 따라서 법의 발간과 시행이 시작되면 관계 기관은 기업의 규정을 검토하고 준수 여부를 확인하게되며, 법을 적절하고 완전하게 적용한 사람이 있고 누가 그것을 적용했지만 몇 가지가 부족했으며 여기에서 법률을 준수하기 위해 몇 가지 사항을 수정하라는 조언과 경고가 그에게 지시됩니다. 이는 대기업조차도 자신이 법을 위반하고 있음을 정확히 알지 못할 수 있기 때문에 모든 사람에게 적용됩니다. 예를 들어 Microsoft는 웹 사이트에서 텍스트를 언급합니다.GDPR이 아직 제정되지 않았기 때문에 어떤 조직, 클라우드 또는 기타 규정이 출시 될 때 규정을 준수하는지 알기가 어렵습니다. 그러나 조직에서 규정 준수를 강화하는 데 필요한 도구를 찾으려면 이미 규정 준수를 약속 한 회사를 찾아야합니다.. 즉, 마이크로 소프트 자체는 누가 법률을 따르고 누가 따르지 않는지 명확하지 않다고 말하며 소기업들에게 약속을 선언 한 회사의 단계를 따르도록 조언했습니다.

단, 회사가 적용했다고 밝힌 조항을 명시 적으로 위반하고 조사 결과 적용되지 않은 것으로 밝혀지면 벌금이 면제된다는 의미는 아닙니다. 위의 검토 및 경고는 예를 들어 95 %가 신청 한 것으로 밝혀진 사람들에게 적용될 수 있으며 여기에는 구현 부족이 있습니다.


데이터를 다른 회사에 다운로드하려면 어떻게해야합니까?

이것은 매우 복잡한 질문입니다. 각 회사마다 고유 한 스타일, 다른 데이터 저장 방법 및 다른 업로드 방법이 있습니다. 그러나 개인 정보 필드로 이동하거나 그 옆에 GDPR이있는 회사 이름을 검색하면 도움이되는 링크를 찾을 수 있다고 가정합니다. 며칠 전 우리는 Apple에 대한 기사, 그 방법 및 수집하는 데이터에 대해 설명했습니다. 보다 이 링크 이상.


이 법은 회사의 데이터 및 수집에만 적용됩니까?

법률에는 기업이 보안 침해가 발생한 후 최대 72 시간 이내에 공개하도록 요구하는 등 많은 세부 정보가 포함되어 있습니다. 이전에는 기업이 데이터베이스가 손상되었음을 발표하기까지 몇 달 또는 몇 년을 기다렸습니다. 그리고 오랫동안 기다려온 기업 (Yahoo 및 LinkedIn)과 아랍 세계에서 Uber의 경쟁자 인 "Careem"의 유명한 예가 있습니다. 그러나 법에 따라 회사는 사용자에게 자신의 데이터가 유출되었을 수 있음을이 사건으로부터 최대 72 시간까지 알려야합니다.

GDPR에 대해 어떻게 생각하고 기업이 GDPR을 준수하거나 조작하려고하십니까? 그것에 대해 질문이 있습니까?

질문 :

Office | 구글 | 아람 | 위키 |

관련 기사