都說(shuō)數(shù)據(jù)比我們更了解我們自己。而你,清楚自己的數(shù)據(jù)流向何處又作何用途了嗎?
信息的爆炸式發(fā)展導(dǎo)致我們深陷于數(shù)據(jù)管理的混沌時(shí)代。為了維護(hù)數(shù)字世界秩序,歐盟將于本月25日正式發(fā)布GDPR,以規(guī)范企業(yè)對(duì)于個(gè)人數(shù)據(jù)的使用處理。作為企業(yè),面對(duì)GDPR高達(dá)兩千萬(wàn)歐元的天價(jià)罰金,你,準(zhǔn)備好了么?
何為GDPR?
GDPR (General Data Protection Regulation),即《通用數(shù)據(jù)保護(hù)條例》,賦予了歐盟居民控制和保護(hù)其個(gè)人數(shù)據(jù)的權(quán)利。這里所講的個(gè)人數(shù)據(jù)包括 IP 地址、位置數(shù)據(jù)、生物特征數(shù)據(jù)等任何能夠證明或者可用于識(shí)別某一個(gè)體的數(shù)據(jù)。
GDPR要求企業(yè)對(duì)這些數(shù)據(jù)進(jìn)行處理時(shí)做到合法、公正、透明、充分、準(zhǔn)確、安全和保密,并且限定期限,明確目的,以負(fù)責(zé)任的方式進(jìn)行。與此同時(shí),個(gè)人還可以限制企業(yè)對(duì)個(gè)人數(shù)據(jù)的處理或要求刪除數(shù)據(jù),或請(qǐng)求獲取相關(guān)個(gè)人數(shù)據(jù)。
如此“偏心”于個(gè)人主體的條例更因其強(qiáng)勢(shì)的懲罰措施轟動(dòng)了全球,據(jù)悉,違反GDPR的企業(yè)將最高面臨其全球年收入 4% 或 2,000 萬(wàn)歐元的巨額罰款!
而你千萬(wàn)不要認(rèn)為遠(yuǎn)在歐盟發(fā)布的條例事不關(guān)己。
事實(shí)上,GDPR的適用范圍覆蓋了全球。無(wú)論身處何處,只要你的客戶、員工、供應(yīng)商和最終用戶中有人擁有歐盟成員國(guó)的國(guó)籍或居住在歐盟國(guó)家,你就需要合規(guī)GDPR。
是不是已經(jīng)感受到了來(lái)自復(fù)雜條例與高額罰款的壓力?你現(xiàn)在需要做的,就是盡快建立一個(gè)綜合框架、一套原則和相應(yīng)的組織來(lái)保護(hù)數(shù)據(jù),確保合規(guī)GDPR,以避開(kāi)天價(jià)罰金。
SAP SuccessFactors
助你一臂之力
SAP SuccessFactors承諾在在合規(guī)GDPR 條例的同時(shí),將通過(guò)一系列內(nèi)置功能和SAP全球的支持鼎力幫助我們的客戶攻克GDPR復(fù)雜并嚴(yán)苛的數(shù)據(jù)保護(hù)要求,順利跨越數(shù)字化時(shí)代的重要節(jié)點(diǎn)。
強(qiáng)大內(nèi)置功能釋放科技力量
-
設(shè)計(jì)和默認(rèn)設(shè)置數(shù)據(jù)保護(hù)和隱私融入從產(chǎn)品設(shè)計(jì)到發(fā)布的整個(gè)流程,為你集成最嚴(yán)格的數(shù)據(jù)安全與隱私設(shè)置。
-
SAP在信息流所有接觸點(diǎn)實(shí)施多層物理防御和邏輯防御措施,提供給你全面數(shù)據(jù)隱私、透明度和審計(jì)控制。
-
SAP Cloud Trust Center 主動(dòng)發(fā)布 SAP 資質(zhì)認(rèn)證、數(shù)據(jù)處理協(xié)議、實(shí)時(shí)云解決方案可用性等信息,讓你對(duì)SAP如何保護(hù)數(shù)據(jù)保密性、完整性和可用性了如指掌。
-
SAP在全球設(shè)立了 10 家數(shù)據(jù)中心,供你靈活選擇在何處處理數(shù)據(jù)。若你希望個(gè)人數(shù)據(jù)僅在歐洲數(shù)據(jù)中心處理,并只能從特定區(qū)域進(jìn)行訪問(wèn),可以選擇SAP 推出的歐盟數(shù)據(jù)訪問(wèn)服務(wù) (EU Access service)。
針對(duì)此次GDPR的發(fā)布,SAP SuccessFactors 對(duì)原有產(chǎn)品一些特定的數(shù)據(jù)安全與隱私功能做出了優(yōu)化,從企業(yè)每一位員工及應(yīng)聘者的“個(gè)人信息”開(kāi)始建立數(shù)據(jù)保護(hù),充分備戰(zhàn)以精準(zhǔn)狙擊新條例中的核心要求。
01
保密及隱私
無(wú)論是面對(duì)內(nèi)部還是外部應(yīng)聘者,你都可以要求他們?cè)谔峤粩?shù)據(jù)之前接受隱私同意聲明。這些數(shù)據(jù)隱私同意聲明可按國(guó)家和應(yīng)聘者類型定義,并根據(jù)他們是否接受同意聲明進(jìn)行版本控制和審核。
02
被遺忘權(quán)
通過(guò)數(shù)據(jù)保留管理工具,你可以將 SAP SuccessFactors 中過(guò)時(shí)數(shù)據(jù)和不活躍用戶從系統(tǒng)中清除。在這個(gè)過(guò)程中,既可以創(chuàng)建業(yè)務(wù)規(guī)則,明確例外情況或相互關(guān)系,也可以創(chuàng)建用于監(jiān)管數(shù)據(jù)清理請(qǐng)求的審批流程。
客戶可根據(jù)不同時(shí)間段和國(guó)家/地區(qū),靈活定義每個(gè)數(shù)據(jù)對(duì)象的保留設(shè)置。同時(shí),在執(zhí)行數(shù)據(jù)清理請(qǐng)求的過(guò)程中,系統(tǒng)將檢查所有模塊的相關(guān)性,然后再進(jìn)行清理
03
限制處理權(quán)
借助SAP SuccessFactors 的許可控制功能,即基于角色的權(quán)限控制機(jī)制(RBP),你可以采用“需者方知”策略設(shè)置細(xì)化的授權(quán)原則,對(duì)不同數(shù)據(jù)的訪問(wèn)、變更和刪除等操作進(jìn)行自定義管理。并可定義歷史數(shù)據(jù)顯示的時(shí)間權(quán)限,實(shí)現(xiàn)了根據(jù)不同國(guó)家/地區(qū)以及員工是否活躍的狀態(tài)定義不同數(shù)據(jù)的顯示時(shí)間段。
04
信息訪問(wèn)與透明度
個(gè)人數(shù)據(jù)可以在任何必要的時(shí)間中從SAP SuccessFactors 中提取出來(lái),無(wú)論用戶界面、API 還是數(shù)據(jù)導(dǎo)入等發(fā)生了數(shù)據(jù)變更,其都能夠?qū)崿F(xiàn)自動(dòng)跟蹤,并生成個(gè)人數(shù)據(jù)報(bào)告。
在眾企業(yè)因GDPR的推行而聞風(fēng)喪膽時(shí),擁有SAP SuccessFactors的你,無(wú)需擔(dān)心踩入高額罰金雷區(qū),能夠全力以赴地投入到招聘、管理和留住企業(yè)所需人才的工作中,助力企業(yè)以合規(guī)姿態(tài)贏得市場(chǎng)競(jìng)爭(zhēng)。