Calculator.io

Panduan Komprehensif GDPR

Apakah itu GDPR?

GDPR ialah peraturan yang terpakai kepada mana-mana organisasi yang memproses data peribadi warganegara atau pemastautin EU, tanpa mengira lokasi organisasi tersebut berada. Ia menetapkan keperluan yang ketat untuk pengumpulan, pemprosesan dan penyimpanan data peribadi, serta memberi individu kawalan yang lebih besar ke atas maklumat peribadi mereka.

Pematuhan

Pematuhan GDPR merujuk kepada langkah-langkah yang mesti diambil oleh organisasi untuk mematuhi keperluan yang ditetapkan dalam GDPR. Ini termasuk melaksanakan langkah teknikal dan organisasi yang sewajarnya untuk melindungi data peribadi, mendapatkan persetujuan yang jelas untuk pemprosesan data, dan memberikan individu hak untuk mengakses, membetulkan dan memadam data peribadi mereka.

Keperluan

Beberapa keperluan utama GDPR termasuk:

  • Mendapatkan persetujuan yang jelas untuk pemprosesan data
  • Menyediakan individu dengan hak untuk mengakses, membetulkan dan memadam data peribadi mereka
  • Melaksanakan langkah teknikal dan organisasi yang sewajarnya untuk melindungi data peribadi
  • Melaporkan pelanggaran data dalam tempoh 72 jam
  • Melantik Pegawai Perlindungan Data (DPO) dalam keadaan tertentu

Denda

Organisasi yang gagal mematuhi GDPR boleh berdepan denda yang besar sehingga €20 juta atau 4% daripada hasil tahunan global mereka, mana-mana yang lebih tinggi. Denda ditentukan berdasarkan tahap keseriusan pelanggaran dan tahap kerjasama organisasi dengan pihak berkuasa.

UK

GDPR UK ialah versi GDPR bagi UK, yang mula berkuat kuasa pada 1 Januari 2021, berikutan keluarnya UK daripada EU. Ia sebahagian besarnya berasaskan GDPR EU tetapi dengan beberapa perbezaan kecil untuk mencerminkan rangka kerja undang-undang UK.

EU

GDPR EU ialah versi asal GDPR, yang terpakai kepada semua negara anggota EU. Ia menetapkan peraturan dan keperluan untuk perlindungan data di seluruh EU dan berfungsi sebagai asas kepada undang-undang perlindungan data negara di setiap negara anggota.

GDPR California

Walaupun California tidak mempunyai versi GDPR tersendiri, CCPA berkongsi beberapa persamaan dengan GDPR dari segi fokusnya terhadap perlindungan data dan hak individu. Walau bagaimanapun, terdapat juga beberapa perbezaan utama antara kedua-dua undang-undang tersebut.

CCPA lwn GDPR

Akta Privasi Pengguna California (CCPA) ialah undang-undang perlindungan data yang terpakai kepada perniagaan yang beroperasi di California. Walaupun ia berkongsi beberapa persamaan dengan GDPR, terdapat juga beberapa perbezaan utama dari segi skop, keperluan dan penguatkuasaan.

Peraturan

GDPR menetapkan pelbagai peraturan dan keperluan untuk organisasi yang memproses data peribadi. Ini termasuk keperluan untuk pemprosesan data, keselamatan data, hak subjek data, dan pemindahan data ke luar EU.

Perlindungan Data

GDPR dirancang untuk melindungi data peribadi warganegara dan pemastautin EU. Ia menetapkan keperluan yang ketat untuk pengumpulan, pemprosesan dan penyimpanan data peribadi, serta memberi individu kawalan yang lebih besar ke atas maklumat peribadi mereka.

Dasar Privasi

Di bawah GDPR, organisasi dikehendaki mempunyai dasar privasi yang menerangkan dengan jelas cara mereka mengumpul, menggunakan dan melindungi data peribadi. Dasar privasi tersebut mestilah mudah diakses dan ditulis dalam bahasa yang jelas serta mudah difahami.

Data Peribadi

Di bawah GDPR, data peribadi ditakrifkan sebagai sebarang maklumat yang berkaitan dengan orang asli yang dikenal pasti atau boleh dikenal pasti. Ini termasuk nama, alamat e-mel, nombor telefon, alamat IP dan pengecam unik yang lain.

Pensijilan

Pensijilan GDPR ialah proses sukarela yang boleh dijalani oleh organisasi untuk menunjukkan pematuhan mereka terhadap GDPR. Pensijilan diberikan oleh badan pensijilan yang diakreditasi dan boleh membantu organisasi membina kepercayaan dengan pelanggan dan rakan kongsi.

Kepada Siapakah GDPR Terpakai?

GDPR terpakai kepada mana-mana organisasi yang memproses data peribadi warganegara atau pemastautin EU, tanpa mengira lokasi organisasi tersebut berada. Ini termasuk perniagaan, organisasi bukan untung dan organisasi sektor awam.

Persetujuan Kuki

Di bawah GDPR, organisasi mesti mendapatkan persetujuan yang jelas daripada individu sebelum meletakkan kuki pada peranti mereka. Ini bermakna menyediakan maklumat yang jelas tentang kuki yang digunakan dan memberi individu pilihan untuk menerima atau menolaknya.

Negara

GDPR terpakai kepada semua negara anggota EU, serta Iceland, Liechtenstein dan Norway, yang merupakan sebahagian daripada Kawasan Ekonomi Eropah (EEA). Negara lain, seperti UK, juga telah melaksanakan versi GDPR mereka sendiri.

Senarai Semak

Untuk memastikan pematuhan terhadap GDPR, organisasi harus mengikuti senarai semak yang merangkumi semua aspek pemprosesan data, termasuk:

  • Pemetaan dan inventori data
  • Dasar dan notis privasi
  • Prosedur hak subjek data
  • Langkah keselamatan data
  • Prosedur pemberitahuan pelanggaran data
  • Mekanisme pemindahan data
  • Penilaian Impak Perlindungan Data (DPIA)

Ringkasan

GDPR ialah undang-undang perlindungan data komprehensif yang menetapkan keperluan ketat untuk pengumpulan, pemprosesan dan penyimpanan data peribadi. Ia terpakai kepada mana-mana organisasi yang memproses data peribadi warganegara atau pemastautin EU dan memberi individu kawalan yang lebih besar ke atas maklumat peribadi mereka. Organisasi yang gagal mematuhi GDPR boleh berdepan denda yang besar dan kerosakan reputasi.