GDPR ส่งผลกระทบต่อธุรกิจต่างๆ อย่างไร
เผยแพร่แล้ว: 2022-01-02วันที่ครบกำหนดสำหรับการปฏิบัติตาม กฎระเบียบ ให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภค (GDPR) คือวันที่ 25 พฤษภาคม รวมถึงการบังคับใช้ กฎระเบียบด้านการปกป้องข้อมูล แบบใหม่ของ สหภาพยุโรปที่เข้มงวดซึ่ง เกี่ยวข้องกับการปกป้องข้อมูลของผู้บริโภคซึ่งบริษัทต่างๆ จำเป็นต้องปฏิบัติตามหรือต้องเผชิญกับค่าปรับที่เข้มงวด GDPR พยายามทุกวิถีทางเพื่อพัฒนาข้อกำหนดใหม่เอี่ยมสำหรับสิทธิ์ในข้อมูลผู้บริโภค กระตุ้นให้บริษัทจำนวนมากพยายามเปลี่ยนแปลงนโยบายและสิ่งอำนวยความสะดวกเพื่อให้สอดคล้อง
ผลกระทบของ GDPR ได้รับการยอมรับจากรัฐสภายุโรปในเดือนเมษายน 2016 ซึ่งเปลี่ยนแปลงเกณฑ์การรักษาความปลอดภัยของข้อมูลอย่างมีประสิทธิภาพตั้งแต่ปี 1995 ซึ่งการพิจารณาหลายครั้งล้าสมัย รัฐที่เข้าร่วมสหภาพยุโรปทั้งหมด 28 รัฐควรปฏิบัติตามข้อตกลงอย่างต่อเนื่อง ผลกระทบอยู่นอกเหนือยุโรปด้วย ธุรกิจอเมริกัน เช่นเดียวกับองค์กรในต่างประเทศอื่น ๆ มีแนวโน้มที่จะกำหนดวิธีการแบบยุโรปของพวกเขาเอง แต่ละเร็กคอร์ดของ Egg 85 เปอร์เซ็นต์ของบริษัทอเมริกันมองว่าตนเองเป็นข้อเสียของธุรกิจในยุโรปด้วยการดำเนินการของ GDPR
นอกจากนี้ เนื่องจากแต่ละธุรกิจที่อยู่นอกขั้นตอนของสหภาพยุโรป ข้อมูลส่วนบุคคลของพลเมืองยุโรป จึงถูกเรียกร้องให้ปฏิบัติตาม GDPR ไม่ควรประเมินผลกระทบระดับโลกของ GDPR
ผลกระทบที่แน่นอนของ GDPR ที่บริษัทของคุณต้องอาศัยองค์ประกอบบางอย่าง รวมถึงที่ตั้งของคุณและพนักงานจำนวนหนึ่ง วันที่เป้าหมายที่ใกล้เข้ามาหมายความว่าธุรกิจทั้งหมดต้องตรวจสอบว่าสอดคล้องกันหรือไม่
GDPR ส่งผลกระทบต่อใครบ้าง
อันที่จริง ธุรกิจจำนวนมากที่มีอิทธิพลต่อเสรีภาพของพลเมืองในหัวข้อข้อมูล ดังนั้นธุรกิจเกือบทั้งหมดในสหภาพยุโรปที่ประสบความสำเร็จและจำนวนที่เพียงพอทั่วโลกก็รู้สึกได้ถึงอิทธิพลของการปฏิบัติตาม GDPR
ภายใต้ GDPR ผู้ควบคุมและ CPU จำเป็นต้องทำเครื่องหมายเจ้าหน้าที่คุ้มครองข้อมูลด้วยภาระหน้าที่ในการจัดการการปฏิบัติตาม GDPR รวมถึงแนวทางความปลอดภัยของข้อมูลและความปลอดภัยของข้อมูล สถานที่ทำงานสาธารณะบางแห่ง เช่น การรักษาความปลอดภัย อาจได้รับการยกเว้นจากการมีเจ้าหน้าที่คุ้มครองข้อมูล แม้ว่าองค์กรในสหภาพยุโรปจำนวนมากในปัจจุบันจำเป็นต้องมีเจ้าหน้าที่คุ้มครองข้อมูล
เมื่อถึงกำหนดเส้นตาย ธุรกิจต่างๆ ก็มีเวลาวางแผนสำหรับการปฏิบัติตามข้อกำหนด สำหรับตำแหน่งงานเฉพาะซึ่งมีหน้าที่อย่างหนึ่งอย่างใดมากที่สุด GDPR ชี้ให้เห็นถึงผู้ควบคุมข้อมูล CPU ข้อมูล และเจ้าหน้าที่คุ้มครองข้อมูลว่าเป็นผู้ที่มีภาระหน้าที่สำคัญในการตรวจสอบให้แน่ใจว่าได้ปฏิบัติตาม GDPR
GDPR มีลำดับสาเหตุของตลาดธุรกิจทั่วโลก อย่างไรก็ตาม การปฏิบัติตามข้อกำหนดของ GDPR ก็มีข้อกำหนดด้านรายละเอียด ประการหนึ่ง ธุรกิจควรมีการดำรงอยู่ในประเทศในสหภาพยุโรปหรือดำเนินการกับข้อมูลส่วนบุคคลของเจ้าของบ้านในยุโรปซึ่งองค์กรที่สำคัญที่สุดทำ ธุรกิจต้องมีพนักงานมากกว่า 250 คน หากพวกเขามีพนักงานน้อยกว่า 250 คน แต่การประมวลผลข้อมูลยังคงส่งผลกระทบต่อสิทธิ์ทางกฎหมายของหัวข้อข้อมูล พวกเขาต้องปฏิบัติตาม GDPR
ต้นทุนของการปฏิบัติตาม GDPR
เมื่อพูดถึงค่าใช้จ่ายทางการเงินของธุรกิจในสหภาพยุโรปที่ไม่ปฏิบัติตาม GDPR ก็อาจสูงได้ โดยเฉพาะอย่างยิ่ง ใบอนุญาต GDPR ปรับประมาณ 20 ล้านยูโรหรือ 4 เปอร์เซ็นต์ของมูลค่าการซื้อขายประจำปีทั่วโลก แล้วแต่จำนวนใดจะมากที่สุด หากไม่ปฏิบัติตาม Oliver Wyman พบว่าสหภาพยุโรปสามารถสะสมบทลงโทษได้นานถึง 6 พันล้านดอลลาร์ในปีแรกเพียงปีเดียว
GDPR จะมีผลกระทบทางการเงินอย่างมีนัยสำคัญ โดยเฉพาะกับองค์กรทั่วโลก การศึกษาของ PwC พบว่า 68% ของธุรกิจในสหรัฐฯ เตรียมพร้อมสำหรับการลงทุน 1 ล้านดอลลาร์ถึง 10 ล้านดอลลาร์เพื่อตอบสนองความต้องการของ GDPR และอีก 9 เปอร์เซ็นต์คาดว่าจะลงทุนมากกว่า 10 ล้านดอลลาร์ เป็นหนึ่งในหลายปัจจัยที่องค์กรอเมริกันรู้สึกว่าตนมีแง่ลบที่เอื้อมถึงได้เนื่องจาก GDPR
ยังไม่ชัดเจนว่าสหภาพยุโรปจะประเมินค่าใช้จ่ายที่ไม่เป็นไปตามข้อกำหนดได้อย่างไร ยังมีบริษัทหลายแห่ง โดยเฉพาะในต่างประเทศที่ไม่ทราบ GDPR แม้ว่าจะไม่น่าเป็นไปได้ที่ทุกองค์กรที่ไม่ปฏิบัติตามจะได้รับการลงโทษอย่างแน่นอน แต่ก็เป็นไปได้มากที่สุดที่เพียงพอจะจัดการกับบทลงโทษอย่างแน่นอนจนถึงจุดที่ทำหน้าที่เป็นสัญญาณของสิ่งต่าง ๆ ที่จะมาสู่ผู้อื่น อย่างไรก็ตาม ดูเหมือนว่าองค์กรต่างๆ จะได้รับบทลงโทษอย่างเปิดเผยโดยเฉพาะอย่างยิ่ง โดยเฉพาะอย่างยิ่ง เพื่อแนะนำประชาชนทั่วไปว่า GDPR เป็นปัญหาที่เร่งรีบอย่างไร
ข้อมูลเช่นเดียวกับ GDPR
จุดสนใจหลักของ GDPR คือการจัดการและพื้นที่จัดเก็บข้อมูลส่วนบุคคล ซึ่งรวมถึงรายละเอียดการระบุพื้นฐาน เช่น ชื่อ ที่อยู่ และหมายเลขประจำตัว ข้อมูลอื่นๆ ที่ GDPR มีปัญหาคือข้อมูลไบโอเมตริก สุขภาพและความเป็นอยู่ที่ดี และข้อมูลทางพันธุกรรม ข้อมูลเชื้อชาติหรือชาติพันธุ์ รสนิยมทางเพศ และมุมมองทางการเมือง GDPR ครอบคลุมข้อมูลการกำหนดโดยตรงเกือบทุกประเภท
สงสัยว่า GDPR จะเชื่อมต่อกับระบบพื้นที่จัดเก็บข้อมูลได้อย่างไร ซึ่งบันทึกข้อมูลที่เผยแพร่โดยลูกค้าแม้ว่าจะมีการรักษาความปลอดภัยก็ตาม “โชคชะตาดิจิทัล: ยุคใหม่ของข้อมูลจะเปลี่ยนวิธีการที่เราทำงาน ใช้ชีวิต และสื่อสารอย่างไร” สิ่งพิมพ์โดย Shawn DuBravac ตรวจสอบการพัฒนาระบบพื้นที่จัดเก็บบนฮาร์ดดิสก์ไดรฟ์ และอิทธิพลที่ส่งผลต่อด้านเทคนิคอย่างชัดเจน ภูมิทัศน์โดยรวม “เราไม่ได้รักษาจุดที่รักษาความปลอดภัยให้กับฮาร์ดดิสก์ไดรฟ์ของเรา แต่เราอนุญาตให้โซลูชันเช่น Dropbox บันทึกไว้สำหรับเรา เช่นเดียวกับสถาบันการเงินที่ซื้อเงินสดส่วนใหญ่ของเรา”
ในปี 2018 ธุรกิจต่างๆ สามารถคาดการณ์ได้ว่าจะได้เห็นคำถามมากมายที่ตอบกลับเกี่ยวกับพื้นที่จัดเก็บข้อมูล รวมถึงความชัดเจนที่ชัดเจนว่าการเก็บรักษาในพื้นที่ของคุณนั้นแตกต่างจากระยะไกลในสายตาของ GDPR อย่างไร
อิทธิพลของ GDPR ที่มีต่อธุรกิจของคุณ
โดยทั่วไป อิทธิพลของ GDPR ที่มีต่อองค์กรของคุณมักจะเรียกร้องให้มีการปรับเปลี่ยนวิธีดำเนินการ ซื้อสินค้า และปกป้องข้อมูลของลูกค้าของคุณอย่างมีนัยสำคัญ จากนี้ไป การบันทึกข้อมูลส่วนบุคคลของเจ้าของบ้านในสหภาพยุโรปจะถูกต้องตามกฎหมายเมื่อได้รับอนุญาต นอกจากนี้ องค์กรต้องกำจัดข้อมูลส่วนบุคคลตามต้องการและบันทึกการละเมิดข้อมูลภายใน 72 ชั่วโมงต่อหน่วยงานจัดการ
หากวางแผนสำหรับ การปกป้องข้อมูลทั่วไปในปี 2018 ให้รับประกันว่าธุรกิจของคุณได้มอบหมายเจ้าหน้าที่คุ้มครองข้อมูลแล้ว ให้ความรู้ผู้มีส่วนได้ส่วนเสียเกี่ยวกับการปรับเปลี่ยนที่เกิดจาก GDPR ดำเนินการประเมินอันตรายโดยละเอียด รวมทั้งมีกลยุทธ์ที่สามารถรายงานการปฏิบัติตาม GDPR ของคุณได้ มาตรการป้องกันเหล่านี้จะช่วยลดอันตรายได้อย่างแน่นอน
