首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏用九智汇分享

    深度分析:EDPB数据主体权利-访问权指南摘要及合规建议

    访问权 访问权,也称为(数据)主体查阅请求权,是全球数据保护法中最基本的数据主体权利之一。例如,美国、新加坡、巴西和欧洲国家都制定了规范个人数据访问作为隐私保护的法律。 数据主体的请求与其自身直接关联的个人数据有关。数据主体的请求不会侵犯其他人的权利和自由。 访问权允许数据主体确认其个人数据是否正在被处理,并获取该数据。 访问权是数据主体在GDPR下的一项重要权利,旨在促进透明度和数据控制。 ;数据主体对其数据享有相关权利,包括向监管机构提出申诉的权利;当个人数据并非直接从数据主体处收集,有关数据来源的任何信息;是否对个体的个人数据采用了任何自动决策程序,例如数据特征分析。 用九智汇DSR产品通过用户行权机制保障数据服务场景的用户行使个人信息主体权利,确保平台及第三方服务合作对象在数据服务过程中满足个人信息权利响应(DSR,Data Subject Request)的合规建设要求

    1.3K40编辑于 2023-11-01
  • 来自专栏用九智汇分享

    关于个人信息权利与响应,你知道多少?

    作为用户的我们,需要关注涉及我们切身利益的个人信息权利,作为数据处理者的企业,则需要积极响应个人信息主体的请求,以保障个人信息主体的权益和维护企业的良好形象。本文将探讨个人信息权利与响应的相关问题。 看完个保法相关法规要求,相信对于问题1、问题2你已经有了答案,那么用户该如何行使个人信息权利呢?一般来说,行使信息权利需要关注三个方面:行使主体、行使内容、行使方式。 个人信息权利的行使主体应为个人信息主体本人或其代理人,如儿童个人信息权利可由其监护人代为行使(其实个保法第四十九条针对死者的个人信息权利问题也做了说明,我们这里暂不讨论)。 为保障个人信息主体权利请求的行使,《个人信息保护法》第五十条要求个人信息处理者应当建立便捷的受理和处理机制。 例如用户的【收货地址】可能存储在数据库中被命名为字段【address1】,而用户的【账单地址】可能存储在数据库中被命名为字段【address2】,在回复用户时显然不能以【address1】、【address2

    1.1K20编辑于 2023-11-02
  • 来自专栏浴巾的学习分享贴

    item2更改主体文字颜色

    由于远程连接的Linux服务器配置好oh-my-zsh之后,本地的现实也会改变,但是更改主体文字颜色等操作比较繁琐,因此通过更改本地终端,此处是item2,来更改本地的主体文字颜色,更简单 打开设置中的颜色设置 此处foreground(前景)即为主体文字颜色,默认为白色 更改为与右侧表中ansi color的bright green一致

    1.9K10编辑于 2023-12-09
  • 来自专栏全栈工程师修炼之路

    2.HTML根部头部主体标签元素介绍

    2.搜索引擎通常显示页面标题的前 55 至 60 个字符。 3.不要使用“关键字集合”。 4.尝试确保您的标题在您自己的网站中尽可能唯一。 -- 示例3.加入了一些新的有意思的性能和安全特性 --> <link rel="preload" href="myFont.woff<em>2</em>" as="font" type="font/woff<em>2</em> -- 示例<em>2</em>.背景(Backgrounds)将背景设置为图像,属性值为图像的URL。 如果图像尺寸小于浏览器窗口,那么图像将在整个浏览器窗口进行复制。 示例: <h1>This is heading 1</h1> <h<em>2</em>>This is heading <em>2</em></h<em>2</em>> <h3>This is heading 3</h3> <h4>This is heading --> <h1 align="justify">这是两端对齐

    <h2 align="left">左端对齐<h2>

    右端对齐

    <h4 align="center

    1.9K20编辑于 2023-03-19
  • 来自专栏Python机器学习算法说书人

    基于 Django 的个人网站(2

    , 'view': 'h2', 'title': 'Heading 2', 'class': 'ck-heading_heading2'}, {'model': 'heading3 , 'view': 'h2', 'title': 'Heading 2', 'class': 'ck-heading_heading2'}, {'model': 'heading3 DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>陈志豪的个人网站</title> </head> --suppress HtmlDeprecatedAttribute -->

    陈志豪的个人网站

    {% for article in articles %} <h2>{{ article.title }}</h2>

    {{ article.abstract }}

    {% endfor %}

    {% if is_paginated

    3K20发布于 2020-05-27
  • 来自专栏大数据文摘

    史上最严数据保护条例欧盟GDPR今日生效,你可能需要这版中文全文(上)

    2.本条例保护自然人的基本权利与自由,特别是自然人享有的个人数据 保护的权利。 3.不能以保护处理个人数据中的相关自然人为由,对欧盟内部个人数据 的自由流动进行限制或禁止。 2.除了第1段所规定的信息,控制者应当在获取个人数据时为数据主体提供确保合理与透明处理所必要的进一步信息: (a)个人数据将被储存的期限,以及确定此期限的标准; (b)数据主体所拥有的权利:可以要求控制者提供对个人数据的访问 条或第9(2)条的(a)点而进行的,数据主体拥有可以随时撤回——这种撤回不会影响撤回之前根据同意而进行处理的合法性——同意的权利; (e)向监管机构进行申诉的权利; (f)个人数据的来源,以及如果适用的话 2.在行使第1段所规定的携带权时,如果技术可行,数据主体应当有权将个人数据直接从一个控制者传输到另一个控制者。 3.行使第1段所规定的权利,不能影响第17条的规定。 4.第2段所规定的决策的基础不适用于第9(1)条所规定的特定类型的个人数据,除非符合第9(2)条(a)点或(g)点的规定,并且已经采取了保护数据主体权利、自由与正当利益的措施。

    1.8K50发布于 2018-06-29
  • 来自专栏区块链技术开发与技术解决方案

    区块链技术公司谈论需要知道GDPR的五件事

    个人资料 GDPR适用于“个人资料”,“个人资料”被定义为“与识别或可识别的自然人('资料主体')有关的任何信息。” 外卖#2:如果存储在链外的个人数据可以很容易地与区块链解决方案中使用的公钥连接,那么公钥很可能被视为已达到假名称状态的数据,但仍被视为个人数据主体GDPR。 数据主体权利和数据处理的法律基础 GDPR为数据主体赋予控制者对其数据的各种权利。 一般而言,这些权利可以根据数据主体的要求行使,但某些情况下某些权利有例外情况,例如根据法律义务处理或保留数据时。 数据管理员为便利数据主体权利而承担的义务根据处理数据的合法依据而有所不同。 根据处理目的,处理欧盟个人数据必须得到六个法律基础之一的支持。这些基础是: 1.同意。受数据约束的一个或多个特定目的。 2.合同。履行合同所必需的。 3.法律义务。

    69330发布于 2018-06-02
  • 来自专栏FreeBuf

    巴西数据保护要求

    根据巴西联邦共和国宪法第115号修正案的批准,已将个人数据保护的个人权利纳入基本权利和保障清单。 1.1. 法院裁决的理由承认数据保护权是一项自主的基本权利,是巴西法律隐私领域的一个重要里程碑。 2. 适用范围 2.1. 数据主体权利 LGPD 为数据主体确立了以下权利(LGPD 第 18 条): 确认是否存在处理; 访问数据; 更正不完整、不准确或过时的数据; 匿名化、阻止或删除不必要或过多的数据,或不符合 LGPD 反对/选择退出的权利 LGPD 规定了数据主体可以请求阻止不必要的数据或不符合 LGPD 规定处理的数据。 限制权被定义为通过保留个人数据或数据库暂时停止任何处理操作。 8.6. 不受自动决策约束的权利 数据主体有权要求审查仅基于自动化处理而做出的决定,包括旨在定义其个人、专业、消费者和信用状况或其个性方面的决定(LGPD 第 20 条)。 9.

    2.1K30编辑于 2023-02-10
  • 来自专栏ypw

    18级个人训练赛--2

    = v.second; if(d+w<dis[id2]){ dis[id2] = d+w; heap.push({dis[id2],id2}); } } } if(dis m/2; flag2 = m-1; } else{ flag1 = m; flag2 = (m-1)/2; } cout i++){ if(a[i][2]! =0&&a[i][2]! =0){ st+=s[i]; a[i][2]=-1; } } } for(ll i=0;i<n;i++){ if(a[i][2]!

    43040发布于 2020-09-11
  • 来自专栏FreeBuf

    韩国数据保护要求

    个人信息保护法 2020年2月4日,国民议会通过了PIPA的几项修正案(“2020年修正案”),该修正案于2020年8月5日生效。修正案包括对假名和匿名处理的相关要求、限制和处罚。 2.适用范围 2.1.个人范围 PIPA适用于数据处理者,无论是公共机构、法人、组织还是个人,自行或通过第三方处理个人数据。 8.数据主体权利 数据处理者必须确保个人数据准确、完整和最新,以达到处理目的所必需的程度,数据主体可以行使其访问、更正、暂停使用和删除其个人数据的权利数据。 8.3.更正权 PIPA规定了数据主体向数据处理者更正其个人信息的权利。 8.4.删除权 PIPA规定了数据主体向数据处理者删除其个人信息的权利。 8.5.反对/退出的权利 作为ICSP的数据处理者必须允许数据主体随时撤回同意。数据处理者必须响应数据主体暂停处理其个人信息的请求。 8.6.数据可移植权 当前的PIPA不承认数据可移植性的权利

    4.1K20编辑于 2023-03-29
  • 来自专栏用九智汇分享

    深度分析:关于通过视频设备处理个人数据的指南摘要及合规建议

    合法利益(Article 6(1)(f)):处理个人数据是为了数据控制者或第三方追求的合法利益,除非这些利益被数据主体的利益或基本权利所凌驾。 控制者需要考虑:1)监控对个人利益、基本权利和自由的影响程度;2)是否会对数据主体权利造成侵犯或负面影响。举例说明:一家私人停车公司记录了经常发生的车辆失窃问题。 控制者必须评估侵犯数据主体权利的风险;这里的决定性标准是对个人权利和自由的干预强度。重要的平衡因素可能是监控区域的大小和监控数据主体的数量。 数据主体权利由于使用视频监控时数据处理的特点,需要进一步澄清 GDPR 规定的某些数据主体权利。GDPR 规定的所有权利都适用于通过视频监控处理个人数据。 2)第一层的内容第一层信息(警告标志)一般应传达最重要的信息,如处理目的的细节、控制者的身份、数据主体权利的存在,以及处理最大影响的信息。

    71020编辑于 2023-11-01
  • 来自专栏用九智汇分享

    数据视角下的隐私合规

    ,处理活动记录,告知与同意,主体权利响应,个人信息保护,数据留存管理,第三方管理,数据泄漏响应等方面。 个人信息影响安全评估、处理活动记录、告知与同意、主体权利响应、个人权利保护、数据留存管理、第三方管理、数据泄漏响应这8个专题看似独立,他们犹如一个一个珠子独自散落,但内在有一根线将他们串联在一起,而这根线就是 To 主体权利响应,基于RoPA的存储信息及传输信息,制定权利响应的数据收集流程。 To 第三方管理,基于RoPA的引入(采集或传输)的第三方,管理第三方。 告知与同意 To 主体权利响应,取消同意也是主体权利响应的场景之一,基于撤回同意的协议,完成对对应数据的处置(删除/匿名化/停止使用)。 ,从而满足主体权利响应,第三方管理,数据留存管理,个人信息保护,数据泄漏响应的合规要求。

    1K40编辑于 2023-11-01
  • 来自专栏小樱的经验随笔

    2-Sat+输出可行解(个人模版)

    2-Sat+输出可行解: 1 //LightOJ 1251 2 #include<stdio.h> 3 #include<string.h> 4 #include<vector> 5 color[70005]; 14 int pos[70005]; 15 int degree[70005]; 16 vector<int >mp[70005]; 17 vector<int >mp2[ int u=s.front(); 37 if(print[u]==0) 38 { 39 print[u]=1;print[pos[u]]=2; int v=mp2[u][i]; 45 degree[v]--; 46 if(degree[v]==0)s.push(v); 47 =color[v]) 104 { 105 degree[color[i]]++; 106 mp2[color[v]

    1K70发布于 2018-04-08
  • 来自专栏文件传输

    关于GDPR体系文件介绍,介绍GDPR体系文件的内容和意义

    随着数字化时代的到来,个人数据保护成为了一个日益受到关注的问题。欧盟于2018年5月25日颁布了“通用数据保护条例”(GDPR),旨在加强对欧洲公民个人数据的保护。 GDPR主要包括以下几个方面:1、个人数据的定义与分类GDPR定义了“个人数据”是指任何可以用于识别个人的信息。根据其用途和特征,个人数据可以分为普通个人数据、敏感个人数据和特殊类别个人数据。 2、数据主体权利GDPR赋予了数据主体一系列的权利,包括访问、修改、删除、限制处理、反对处理等。 首先,GDPR在数据处理流程中要求透明度和公开性,企业或组织必须向数据主体说明数据的用途,并遵守数据主体权利与要求。 同时,企业或组织必须采取适当的技术和组织措施来保护个人数据的机密性、完整性和可用性,并在发生数据泄露或安全事件时及时通报数据主体和监管机构。

    59600编辑于 2023-06-09
  • 来自专栏FreeBuf

    法国数据保护要求

    2.适用范围 2.1.个人范围 只要处理涉及个人数据,无论数据控制者或处理者是法人还是自然人、公众还是私人,该法案都适用。 数据处理者是代表控制者处理个人数据的自然人或法人、公共机构或其他机构。 个人数据:法案中没有“个人数据”的定义。该法案第2条参考了GDPR第4条提供的定义。 第2条规定了GDPR第4条中定义的应用。因此,假名化是指以这样一种方式处理个人数据,即在不使用附加信息的情况下,个人数据不能再归属于特定的数据主体。 8.数据主体权利 8.1.知情权 该法第48条列出了当直接从数据主体收集或间接收集个人数据时控制者应向数据主体提供的信息。 2021年7月20日,CNIL对AG2RLaMondialeGroup处以175万欧元的罚款,原因是AG2RLaMondialeGroup未能遵守与保留期限和个人信息相关的义务。

    1.9K40编辑于 2023-02-24
  • 来自专栏腾讯研究院的专栏

    行政学院周辉:安全软件的权力失控与规制

    互联网分论坛“互联网法律问题研究”设“大数据时代个人信息、信息安全与国家战略”与“移动互联网知识产权保护与竞争秩序的建构”两个议题。 (二)从私权力主体到私权力 在网络空间里这种私权力是怎么产生的,我认为是从私主体自身的分化造成的。 1. 私权利主体间关系 按照传统理论,私权利主体之间应当是抽象平等地竞争或者交易关系。 部分私权利主体凭借其在网络空间中的优势地位和资源,在某些方面具备了相对于某些私权利主体的优势地位,有能力影响他们的选择、乃至设定规则;相应地,其他私权利主体则在某种程度上沦为被影响、乃至被支配的对象。 这是私权利主体内部分化的第一种类型。 2. 公权力主体与私权利主体间的关系 公权力主体与私权利主体间关系主要是从公共因素的视角进行分析。 为了充分借助和利用部分私权利主体的技术资源、平台资源和信息资源优势,公权力主体将对私权利主体行为的管制委托给某些私权利主体实施——例如,将敏感词的控制交给相应的社区,赋予域名服务商ICP备案审查的初步审查权

    91880发布于 2018-03-13
  • 来自专栏FreeBuf

    EU GDPR:金融机构需注意的GDPR要点分析

    2 公司前雇员是否能够访问公司的数据调研 2.数据储存在云里—— 谁负责。 3.有了“忘记的权利”,这是挑战开始。 4.没的能力有效地搜索和分析个人资料。 5.无法实现对所有存储数据的准确可见性。 欧盟境内的数据控制方、数据处理方; 2.欧盟境外的数据控制方、数据处理方,只要其数据处理活动与向欧盟境内的数据主体提供商品、服务(无论免费与否)有关,或其数据处理活动涉及到监测欧盟境内数据主体的行为 2 .增强了数据主体权利 GDPR既包含了指令中数据主体已经拥有的权利,还赋予数据主体额外的权利,包括: 1. 数据可携带权(从数据控制方获得个人信息的副本) 2. 被遗忘权 3. 限制数据处理的权利 4. 数据控制方还应当告知数据主体撤回同意的权利。 4.详细规定了数据处理者责任 对数据处理方赋予新的合规要求,是GDPR最重要的变化之一。以下是要点: 1. 数据控制方、数据处理方的定义没有改变 2.

    1.2K10发布于 2018-07-30
  • 来自专栏刺客博客

    利用Aria2+DarkHttpd+Aria2WebUI+打造个人网盘

    写在前面,之前我介绍过Aria2的用法,把介绍链接附上:https://aria2.github.io/ 说说三个程序的功能: Aria2作为下载服务器、DarkHttpd作为WebUI的底层支持、Aria2WebUI 本人修改脚本使用方法: wget 4ker.cc/ss/aria2.sh;chmod +x aria2.sh;./aria2.sh 以后使用. /aria2.sh来选择Aria2功能,因为我修改过aria2.conf文件,所以没有走逗比原版安装脚本,不相信我的请不要使用我的脚本。 本人修改的Aria2中包含了一些BT的地址,所以下载会快很多,如果你没使用我的脚本,可以下载:4ker.cc/ss/aria2.conf 覆盖/root/.aria2/aria2.conf在重启Aria2 4.利用KodExplore实现在线预览资源 未完待续...... » 本文链接:利用Aria2+DarkHttpd+Aria2WebUI+打造个人网盘 » 转载请注明来源:刺客博客

    1.8K30发布于 2018-06-21
  • 来自专栏用九智汇分享

    深度分析-EDPB个人数据泄漏通知指南摘要及合规建议

    但并非所有的短暂数据不可用都需要通知监管机构或受影响的个人。如新闻媒体系统中断几小时而导致无法推送新闻给到用户,则不太可能对个人权利和自由产生影响。 ;除非“数据泄露对于个人权利与自由不太可能会带来风险”。 2、向数据主体通知1)是否需要通知? 根据GDPR第34条规定,当个人数据泄露很可能给个人权利与自由带来高风险时,控制者应当及时(Without Undue Delay)向数据主体通知个人数据泄露。 四、泄露风险判定 如前所述,当控制者意识到数据泄漏事件发生后,应当评估事件对数据主体权利和自由带来的风险。那么,应该如何评估并界定风险的影响程度?

    1.1K20编辑于 2023-11-01
  • 来自专栏腾讯研究院的专栏

    重庆邮电刁胜先:论个人信息的民法保护基础

    在我国,刑法保护的制度设计已先行一步,就民法保护而言,首先应解决保护基础问题,即基于何种个人信息权利进行保护。 认识基础:个人信息与个人信息价值 个人信息及其价值都可为权利客体,只是相应权利的权能内容与位阶层次有别而已。 个人信息人格权与个人信息财产权分属两个权利体系、两种保护模式,其属性与权能并不相同。 在人格识别意义上,个人信息的精神利益具原始性、第一性,是信息主体内在的构成部分;物质利益来源于并依附于精神利益指向的主体本身,是尊重和维护主体精神利益的物化形式,具附属性、第二性。 由于个人信息保护法是围绕个人信息保护而产生的领域法,内容没有明显的部门法特征,很难归入传统部门法,因此个人信息权与其他权利的保护范围出现交叉、重复都是难免的。

    1.3K70发布于 2018-03-13
领券