GDPR
GDPR (Quy định Bảo vệ Dữ liệu Chung) là luật bảo vệ dữ liệu toàn diện của Liên minh Châu Âu, có hiệu lực từ tháng 5 năm 2018, quy định cách các tổ chức thu thập, xử lý và lưu trữ dữ liệu cá nhân của các cá nhân tại EU và EEA.
GDPR hoạt động như thế nào
GDPR thay thế Chỉ thị Bảo vệ Dữ liệu năm 1995 và áp dụng cho bất kỳ tổ chức nào xử lý dữ liệu cá nhân của những người ở Liên minh Châu Âu và Khu vực Kinh tế Châu Âu, bất kể bản thân tổ chức đó đặt trụ sở ở đâu. Phạm vi áp dụng ngoài lãnh thổ này có nghĩa là một công ty ở bất kỳ đâu trên thế giới đều có thể chịu sự điều chỉnh của quy định nếu công ty đó nhắm đến hoặc giám sát cư dân EU.
Về bản chất, quy định yêu cầu mọi hành vi xử lý dữ liệu cá nhân phải dựa trên một trong sáu cơ sở pháp lý: sự đồng ý, hợp đồng, nghĩa vụ pháp lý, lợi ích thiết yếu, nhiệm vụ công ích hoặc lợi ích hợp pháp. Quy định cũng ghi nhận các nguyên tắc như giới hạn mục đích, giảm thiểu dữ liệu, giới hạn lưu trữ, tính chính xác và trách nhiệm giải trình, đồng thời trao cho các cá nhân những quyền bao gồm quyền truy cập, đính chính, xóa bỏ, di chuyển dữ liệu và phản đối.
Việc thực thi do các cơ quan giám sát quốc gia (cơ quan bảo vệ dữ liệu) đảm nhiệm, được điều phối thông qua Ủy ban Bảo vệ Dữ liệu Châu Âu. Các mức phạt đối với vi phạm nghiêm trọng có thể lên tới 20 triệu euro hoặc 4 phần trăm tổng doanh thu hằng năm trên toàn cầu của công ty, tùy theo mức nào cao hơn, đó là lý do việc tuân thủ đã trở thành mối quan tâm ở cấp hội đồng quản trị đối với các doanh nghiệp toàn cầu.
Đối với các kỹ thuật như lấy dấu vân tay thiết bị và phân tích, GDPR tương tác với Chỉ thị ePrivacy (còn được gọi là "luật cookie"). Việc đọc hoặc ghi thông tin trên thiết bị của người dùng thường đòi hỏi sự đồng ý trừ khi điều đó là thực sự cần thiết cho một dịch vụ mà người dùng đã yêu cầu, trong khi việc xử lý về sau đối với bất kỳ dữ liệu cá nhân phát sinh nào vẫn phải đáp ứng các yêu cầu về cơ sở pháp lý và tính minh bạch của GDPR.
Vì sao GDPR quan trọng đối với việc ngăn chặn gian lận
GDPR định hình cách thức mà bất kỳ hệ thống phòng chống gian lận nào có thể hoạt động ở Châu Âu. Device intelligence và việc lấy dấu vân tay có thể xử lý dữ liệu cá nhân, vì vậy các đơn vị vận hành phải xác định một cơ sở pháp lý hợp lệ (thường là lợi ích hợp pháp cho mục đích bảo mật và phòng chống gian lận, điều mà quy định công nhận rõ ràng là một mục đích chính đáng), lập hồ sơ đánh giá cân bằng lợi ích và minh bạch với người dùng. Làm đúng điều này vừa bảo vệ doanh nghiệp khỏi các hình phạt pháp lý, vừa bảo vệ các cá nhân khỏi sự giám sát quá mức hoặc bị che giấu, khiến GDPR trở thành điểm tham chiếu trung tâm cho việc xử lý dữ liệu có ý thức về quyền riêng tư trong khu vực.
TRACIO xử lý điều này như thế nào
TRACIO được thiết kế để triển khai có ý thức về GDPR: nó hoạt động như một dịch vụ device intelligence bên thứ nhất tập trung vào bảo mật và phòng chống gian lận, giảm thiểu các tín hiệu mà nó lưu giữ, và trao cho khách hàng các công cụ kiểm soát cần thiết để lập hồ sơ về cơ sở pháp lý và các chính sách xử lý dữ liệu của riêng họ. Tuy nhiên, TRACIO không làm cho bất kỳ khách hàng nào tự động tuân thủ. Việc tuân thủ phụ thuộc vào cách mỗi khách hàng cấu hình các mục đích, thông báo, thời gian lưu giữ và sự đồng ý trong bối cảnh cụ thể của họ, và trách nhiệm pháp lý đối với việc đánh giá đó vẫn thuộc về khách hàng. TRACIO hỗ trợ công việc này chứ không thay thế phán đoán pháp lý của chính khách hàng.
Thuật ngữ liên quan
Tìm hiểu thêm
Câu hỏi thường gặp
Nhận diện mọi thiết bị một cách tự tin
Bắt đầu với gói miễn phí 2,500 lượt gọi API mỗi tháng. Không cần thẻ tín dụng.