最严数据保护法GDPR生效 阿里云已准备就绪

简介:

随着欧盟通用数据保护条例要求(以下简称GDPR)在5月25日生效,我们已在当日已从平台、系统、产品、服务、合规、流程、政策等方面,全面按照该要求持续进行数据保护与相关服务改进,相关工作已经准备就绪。

GDPR

欧盟《通用数据保护条例》

GDPR被各界认为是有史以来最为严格的数据保护法规,作为一项强制性法律,它取代了欧盟通行20年的数据保护指令(95/46 / EC)。侧重“自然人的基本权利和自由,特别是数据主体的权利”,尤其是“数据的被遗忘的权利/删除权”,而是否提供账号删除服务也成了是否符合GDPR的最显著标志之一。

全面按照GDPR要求推进数据保护工作

  1. 严格按《安全白皮书》在数据安全、访问控制、人员安全、物理安全、基础设施安全等十几个方面确保数据在云上的安全性。

  2. 在公司内部进一步加强人员培训与机制流程,使数据保护成为阿里云全公司的核心理念。

  3. 在产品规划当中遵从默认隐私设计(Privacy by Design)理念,将安全融入到系统和产品设计中。所有新发布的云产品上线之前,须通过安全+隐私设计双重评估,确保证其合规性。

  4. 针对“数据的被遗忘的权利/删除权”,我们为客户提供账号删除功能,全球客户可以自助操作完成。

0d6b0d5070c1c8444bc07d9ed9d2112f43dc5f2f

阿里云国内账户控制台“账号删除功能”示例

始终坚守数据隐私保护是第一原则和生命线

2015年7月,全行业第一个发起《数据保护倡议》,将“不碰客户数据”写入正式文本,并被同行认可跟进。

2016年12月,成为全球唯一一家完成德国C5云安全基础附加标准审计的云服务商。C5是业界公认云服务领域最全面、要求最严格的数据保护标准之一。

现时,已通过TRUSTe企业隐私认证,并符合新加坡的人数据保护法(PDPA)要求。同时,与第三方隐私合规机构TrustArc达成合作,向全球企业提供从咨询、计划定制、到合规改造执行的解决方案。

59a734eed1c1eba1e317a3efffe665c851bc90df

我们几乎拿到了合规领域的“全满贯”

相关文章
|
11月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置服务等,并与使用 RPM 包安装进行了对比,帮助读者根据需求选择合适的方法。编译源码安装虽然复杂,但提供了更高的定制性和灵活性。
518 2
|
分布式计算 Java Serverless
EMR Serverless Spark 实践教程 | 通过 spark-submit 命令行工具提交 Spark 任务
本文以 ECS 连接 EMR Serverless Spark 为例,介绍如何通过 EMR Serverless spark-submit 命令行工具进行 Spark 任务开发。
713 7
EMR Serverless Spark 实践教程 | 通过 spark-submit 命令行工具提交 Spark 任务
|
监控 负载均衡 API
MSE Sentinel vs OpenSergo
“【5月更文挑战第24天】”
207 1
|
算法 NoSQL 安全
腾讯云服务器操作系统TencentOS安装与体验
腾讯云服务器操作系统TencentOS安装与体验
1571 0
腾讯云服务器操作系统TencentOS安装与体验
Dart中的String类型定义与拼接
Dart中的String类型定义与拼接
176 0
|
数据采集 数据可视化 大数据
大数据处理中的NumPy实践指南
【4月更文挑战第17天】NumPy实践指南阐述了其在大数据处理中的核心优势,包括高效内存管理、强大数组操作、优化数学函数及与其他库集成。文章提供实践建议,如数据预处理、内存优化、高效数值计算及数据分析可视化,强调使用视图、选择合适数据类型、利用内置函数及并行计算来提升效率。掌握NumPy将助力数据科学家应对大数据挑战。
|
供应链 安全 数据处理
GDPR开发者指南
站在技术角度,如何落地GDPR?需要考虑哪些点?如何有步骤的执行?为了帮助Web和App开发者实现GDPR合规,法国CNIL在2020年发布了《GDPR developer's guide》,并在GitHub上做了开源,吸引专业人士贡献补充。文末附了原文链接。
521 0
|
云安全 安全 开发工具
权威认证|瓴羊荣获ISO27001与ISO27018安全合规认证
权威认证|瓴羊荣获ISO27001与ISO27018安全合规认证
236 0
|
分布式计算 Java 测试技术
《Java单元测试实战》——案例集锦:Java单元测试典型案例集锦(5)
《Java单元测试实战》——案例集锦:Java单元测试典型案例集锦(5)
478 0
|
安全 网络安全
ISO/IEC 27001 信息安全管理体系认证
一、 信息安全管理体系标准业务介绍 1、 背景介绍   信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。
2974 0