假设您有一个通用云服务,可以从内容甚至数据存储中创建PDF。这两种服务都不意味着处理PII数据(在GDPR的意义上),但是--因为内容不受服务的控制--您不知道数据中有什么。
你需要遵守探地雷达的流程吗?
发布于 2018-04-23 15:22:46
从技术上讲,数据控制器负责确保所有流程都符合GDPR。这意味着,无论是谁使用您的服务,都需要确保他们是符合的。如果他们需要你顺从,那么他们就需要雇佣你。如果这不符合你的目标,你可以拒绝顺从。
但是,如果您有意处理个人信息(比如用户帐户?)然后,您需要遵从(对于EU PII)。
https://security.stackexchange.com/questions/184401
复制相似问题