数据隐私
与网络安全。
GDPR合规方案、数据保护影响评估(DPIA)、数据保护官咨询、数据处理协议,以及包括标准合同条款在内的跨境数据传输机制。NIS2合规、数据泄露的处置与通报,以及在希腊数据保护局的代理。
GDPR合规方案、数据保护影响评估(DPIA)、数据保护官咨询、数据处理协议,以及包括标准合同条款在内的跨境数据传输机制。NIS2合规、数据泄露的处置与通报,以及在希腊数据保护局的代理。
数据隐私与网络安全
GDPR远不止于网站上的一份隐私政策。企业必须清楚自己处理哪些个人数据、处理目的为何、依据何种法律基础,同时还要能够证明其已采取适当的保护措施。个人数据律师会评估处理的法律依据、文档义务,以及依处理活动的性质与风险所应采取的措施。 希腊数据隐私律师首先记录处理的合法性基础,因为这是监管机关检查时最先索取的材料。
隐私政策只是合规的一部分。视企业的具体业务而定,可能还需要处理活动记录、数据保护影响评估(DPIA)、数据主体权利行使的处理程序,以及数据保护官(DPO)。实质意义上的合规,体现在实际执行的程序之中,以及在接受检查或面对投诉时能够提供的文件之中。
网站上的一份隐私政策,并不等同于一套GDPR合规方案。真正的合规,取决于实际执行的程序、所采取的措施,以及在需要时能够提供的文件。网络安全则增加了另一层要求。NIS2扩大了可能须承担特定网络安全义务的企业与组织范围,具体取决于其所属行业、规模与业务活动。对于落入其适用范围的企业,须采取适当的风险管理措施,并建立事件应对与报告程序。
个人数据的跨境传输同样需要格外审慎。当数据被传输至欧洲经济区以外——例如传输给云服务提供商、集团内公司或欧盟以外的合作方——必须具备适当的传输机制,并满足GDPR的相关条件。标准合同条款(SCCs)是此类传输的主要机制之一,但其使用必须结合该次传输的具体情形加以评估。一旦发生个人数据泄露,企业须立即评估该事件,并在符合条件时于规定期限内向希腊数据保护局通报。在事件发生之前就建立妥善的程序,往往会对事件的处置方式产生实质影响。我们就数据保护与网络安全为企业提供意见,涵盖从政策与程序的设计,到跨境传输、处理协议及事件应对。我们在跨国科技集团担任企业内部法律顾问的经验,塑造了一种务实的思路:法律要求什么、实践中应当做什么,以及如何将其形成文件。 当处理涉及跨境传输时,希腊数据隐私律师会核查传输机制及其背后的评估文件。
服务范围
我们的工作方式
为何选择 Pantazis & Associates
就您所处理的数据、您的系统与流程,以及可能存在合规缺口的环节,进行一次保密沟通。
我们希望使用分析类 Cookie,以了解本网站的使用情况。未经您接受不会设置,网站的任何功能均不依赖于此。 Cookie 政策