Datavurdering, brugersamtykke nøgle til overholdelse af Kinas lovgivning

0
149

Eileen Yu Skrevet af Eileen Yu, bidragyder Eileen Yu Eileen Yu Bidragyder

Eileen Yu begyndte at dække it-branchen, da Asynkron overførselstilstand stadig var hip, og e-handel var det nye buzzword. Hun er i øjeblikket en uafhængig forretningsteknologijournalist og indholdsspecialist baseret i Singapore, og hun har over 20 års brancheerfaring med forskellige publikationer, herunder ZDNet, IDG og Singapore Press Holdings.

Fuld biografi udgivet i By The Way den 25. december 2021 | Emne: Sikkerhed

Internationale virksomheder, der behandler oplysninger fra Kina, bør indhente brugersamtykke og etablere et datakort, så de ikke bryder med landets lov om beskyttelse af personlige oplysninger (PIPL). Specifikt bør de se nøje på grænseoverskridende datastrøm og opholdstilladelse, selv om der stadig er behov for mere klarhed om nogle komponenter i den nye lovgivning.

Organisationer, der allerede er oprettet til at overholde Europas generelle databeskyttelsesforordning (GDPR), har dog et godt grundlag for at arbejde hen imod overholdelse af PIPL.

Bestået i august, den kinesiske lovgivning trådte i kraft i sidste måned og opstiller grundregler for, hvordan data skal indsamles, bruges og opbevares. Den skitserer databehandlingskrav for virksomheder baseret uden for Kina, som omfattede beståelse af en sikkerhedsvurdering udført af statslige myndigheder.

Multinationale selskaber (MNC'er), der flytter personlige oplysninger om landet, vil også skulle opnå certificering af data beskyttelse fra professionelle institutioner. Den kinesiske regering beskrev lovgivningen som nødvendig for at imødegå det “kaos”, der blev skabt, hvor onlineplatforme havde indsamlet personlige data i overdreven grad.

Kina | Sikkerheds-tv | Datastyring | CXO | Datacentre