GDPR开发者指南

简介: 站在技术角度,如何落地GDPR?需要考虑哪些点?如何有步骤的执行?为了帮助Web和App开发者实现GDPR合规,法国CNIL在2020年发布了《GDPR developer's guide》,并在GitHub上做了开源,吸引专业人士贡献补充。文末附了原文链接。

       站在技术角度,如何落地GDPR?需要考虑哪些点?如何有步骤的执行?为了帮助Web和App开发者实现GDPR合规,法国CNIL在2020年发布了《GDPR developer's guide》,并在GitHub上做了开源,吸引专业人士贡献补充。此处附了原文链接

       指南分为16个主题表,涵盖了开发人员在项目各个阶段的大部分需求,从开发准备到分析的使用。在说明中也提到了这个指南中的优秀实践并非旨在涵盖法规的所有要求,它们提供了一级指引,以考虑IT开发中的隐私保护问题,可以应用于所有数据处理项目。但是根据在某些情况下考虑到数据处理的实际情况,还是要采取额外措施才能完全遵守规定。

       Sheet n°1: Identify personal data

       理解什么是个人数据,什么是匿名化,什么是假名化,做好敏感数据识别

       Sheet n°2: Prepare your development

       从设计阶段开始,必须将个人数据保护原则纳入IT开发,做好PIA

       Sheet n°3: Secure your development environment

       生产、开发和持续集成服务器以及开发人员工作站的安全必须是优先事项,因为它们集中访问大量数据,强调密钥管理。

    Sheet n°4: Manage your source code

       无论你的项目规模如何,强烈建议使用源代码管理工具,如版本控制系统,来跟踪其不同的版本。强调了不要上传个人敏感信息。

       Sheet n°5: Make an informed choice of architecture

       设计好应用架构,强调了服务器所在地的选取,考虑跨境传输的合规风险,做好RoPA

       Sheet n°6: Secure your websites, applications and servers

       做好应用安全,包括传输加密,服务鉴权等

    Sheet n°7: Minimize the data collection

       您只能收集在收集时定义的与处理目的相关的充分、相关和必要的个人数据。一旦收集了个人数据,就要考虑自动化删除机制。

    Sheet n°8: Manage user profiles

       做好数据访问控制和访问审计,包括合作方和内部员工。

     Sheet n°9: Control your libraries and SDKs

       保障软件供应链安全,包括做好三方SDK的管理,定期审计第三方。

    Sheet n°10: Ensure quality of the code and its documentation

       保障代码质量和文档,提高代码可维护性。

   Sheet n°11: Test your applications

       做好应用测试,减少个人信息泄漏风险。

       Sheet n°12: Inform users

       《通用数据保护条例》的透明度原则要求,与个人数据处理有关的任何信息或通信都应简洁、透明、可理解,并易于用简单明了的语言获取。做好告知与同意。

    Sheet n°13: Prepare for the exercise of people’s rights

       您处理其数据的人员对其数据享有权利:访问权、更正权、反对权、删除权、数据可移植性和限制处理权。你必须给他们有效行使权利的手段,并在你的计算机系统中提供技术工具,使他们的权利得到适当考虑,做好DSR。

  Sheet n°14: Define a data retention period

       个人数据不能无限期保存:必须根据处理目的进行定义。一旦实现了这一目的,就应该对数据进行归档、删除或匿名(例如,为了产生统计数据),做好数据留存管理。

     Sheet n°15: Take into account the legal basis in the technical implementation

       加工数据要考虑合法性事由,对于不同的合法性事由要考虑设置相应权利响应机制。

  Sheet n°16: Use analytics on your websites and applications

       如果用了第三方的网站分析服务,涉及到Cookie,注意ePrivacy的规定,做好Cookie Consent

       原文链接:GDPR developer's guide | CNIL

相关文章
|
5月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
4月前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
85 1
|
5月前
|
安全 数据处理
(GDPR)是欧盟的一项全面的数据保护法
【10月更文挑战第7天】(GDPR)是欧盟的一项全面的数据保护法
342 3
|
6月前
|
人工智能 供应链 安全
网络安全与信息安全:构建数字世界的坚固防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要基石。本文旨在探讨网络安全漏洞、加密技术及安全意识等关键领域,通过深入浅出的方式,引导读者理解网络安全的核心要素,并分享实用的防护策略,共同守护我们的数字世界。
随着互联网技术的飞速发展,网络安全威胁日益凸显,成为全球关注的焦点。本文聚焦网络安全的三大核心议题——网络安全漏洞、加密技术与安全意识,旨在揭示它们之间的相互关联与重要性。通过剖析真实案例,展现网络攻击的复杂性与破坏力;解析加密技术的原理与实践,强调其在保护数据安全中的关键作用;同时,倡导提升公众安全意识,构建多层次的网络安全防护体系。本文不仅为专业人士提供技术参考,也旨在提高普罗大众的网络安全认知,共同筑牢数字世界的安全防线。
236 10
|
6月前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的多维策略在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的关键要素。本文旨在探讨网络安全漏洞的本质、加密技术的重要性以及提升公众安全意识的必要性,以期为构建更加坚固的网络环境提供参考。
本文聚焦于网络安全领域的核心议题,包括网络安全漏洞的现状与应对、加密技术的发展与应用,以及安全意识的培养与实践。通过分析真实案例,揭示网络安全威胁的多样性与复杂性,强调综合防护策略的重要性。不同于传统摘要,本文将直接深入核心内容,以简洁明了的方式概述各章节要点,旨在迅速吸引读者兴趣,引导其进一步探索全文。
|
9月前
|
人工智能
GenAI与数据保护:对雇主来说最大的风险是什么?
GenAI与数据保护:对雇主来说最大的风险是什么?
|
10月前
|
存储 安全 API
网络安全与信息安全:防御前线的关键技术深入理解RESTful API设计原则与实践
【5月更文挑战第30天】在数字化时代,网络安全和信息安全已成为维系信息社会运行的核心支柱。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性。通过对这些领域的分析,旨在为读者提供一个关于如何保护个人和组织资产免遭网络威胁的综合性视角。 【5月更文挑战第30天】 在现代Web服务开发领域,表述性状态传递(REST)已成为构建后端API的一种流行且成熟的架构风格。本文将探讨RESTful API的核心设计原则,并通过实例分析如何将这些原则应用于实际开发中。我们将重点讨论资源的概念化、HTTP方法的正确使用、状态码的准确传达以及API的可扩展性和版本控制问题。通过本文,读者将
|
Unix Java 程序员
总结了一下程序员们都应该知道的各类开源许可证及合规相关的知识
总结了一下程序员们都应该知道的各类开源许可证及合规相关的知识
总结了一下程序员们都应该知道的各类开源许可证及合规相关的知识
|
存储 数据安全/隐私保护
数据隐私与GDPR合规:保护用户数据的技术和法规
在当今数字化时代,用户数据的隐私和保护成为了软件开发过程中的一个重要问题。特别是随着欧洲通用数据保护条例(GDPR)的实施,合规性变得更加关键。本文将探讨数据隐私的重要性,解释GDPR的基本原则,并提供一些技术实践和示例代码来保护用户数据,确保合规性。
498 0