南橘北枳,并不是每一个硅谷的业务模式都适合中国。
法国电力公司违反了欧盟通用数据保护条例(GDPR)的多个要求。
《个人信息跨境处理活动安全认证规范》在操作流程层面进一步明确了该情景下认证机制的适用情形、认证主体、基本原则、基本要求以及权益保障等诸多要素,反映了个人信息保护...
报告详细比较了亚太地区14个司法管辖区的个人数据处理要求,说明了提高法律确定性以及互操作性所带来的利益,并提供了重新平衡同意与隐私责任的实践做法。
安全将成为企业一切工作的核心,并成为一种安全文化。
2022年安全架构总结以及2023安全方向展望。
我国正式宣布建立个人信息保护认证制度,是对数据安全认证制度的进一步完善。
2022年虽看似重要立法没有2021年密集,但回顾一年来的实践情况,2022年企业所面临的数据合规实施压力可能更大。网络安全与数据保护领域的内涵不断丰富,监管边际也在不断延...
近期案例总结。
报告概述了2022年的全球隐私和数据保护情况,以及分享了2023年相关情况的预测。
分析师认为,企业可利用机密计算将重度仰赖数据隐私和安全的工作负载迁移到云端。
限制公权力。
履行合同所必要的缩限。
最新版法案在名称、篇幅和内容上均发生较大变化,特别是删除了数据本地化存储要求、数据泄露的刑事责任、可携权和被遗忘权等内容,引发各界广泛讨论。
随着数据泄露日益猖獗、监管压力和业务欺诈成本不断增加,客观推动了以安全和合规为中心的CIAM功能在多个方面的发展。
2021年Facebook遭遇爬虫攻击发生大规模数据泄露,暴露了全球数亿用户的个人信息。
Jisc收集了英国威尔士地区高等教育机构关于IT成本管理方面的建议和相关实践案例,以及与英国各地成员机构合作获得的实践经验,形成实践指南。
德国黑森州数据保护机构对浏览器拼写检查功能发出警告。
人们往往认为“合法、正当和必要”是最核心的个人信息处理原则,但实际上个人信息“目的限制”原则才是个人信息处理中的“帝王原则”。
本文盘点了目前涉及个人信息保护相关的主要认证,供个人信息处理企业参照。
微信公众号