都說數(shù)據(jù)比我們更了解我們自己。而你,清楚自己的數(shù)據(jù)流向何處又作何用途了嗎?
信息的爆炸式發(fā)展導(dǎo)致我們深陷于數(shù)據(jù)管理的混沌時代。為了維護數(shù)字世界秩序,歐盟將于本月25日正式發(fā)布GDPR,以規(guī)范企業(yè)對于個人數(shù)據(jù)的使用處理。作為企業(yè),面對GDPR高達兩千萬歐元的天價罰金,你,準(zhǔn)備好了么?
何為GDPR?
GDPR (General Data Protection Regulation),即《通用數(shù)據(jù)保護條例》,賦予了歐盟居民控制和保護其個人數(shù)據(jù)的權(quán)利。這里所講的個人數(shù)據(jù)包括 IP 地址、位置數(shù)據(jù)、生物特征數(shù)據(jù)等任何能夠證明或者可用于識別某一個體的數(shù)據(jù)。
GDPR要求企業(yè)對這些數(shù)據(jù)進行處理時做到合法、公正、透明、充分、準(zhǔn)確、安全和保密,并且限定期限,明確目的,以負(fù)責(zé)任的方式進行。與此同時,個人還可以限制企業(yè)對個人數(shù)據(jù)的處理或要求刪除數(shù)據(jù),或請求獲取相關(guān)個人數(shù)據(jù)。
如此“偏心”于個人主體的條例更因其強勢的懲罰措施轟動了全球,據(jù)悉,違反GDPR的企業(yè)將最高面臨其全球年收入 4% 或 2,000 萬歐元的巨額罰款!
而你千萬不要認(rèn)為遠(yuǎn)在歐盟發(fā)布的條例事不關(guān)己。
事實上,GDPR的適用范圍覆蓋了全球。無論身處何處,只要你的客戶、員工、供應(yīng)商和最終用戶中有人擁有歐盟成員國的國籍或居住在歐盟國家,你就需要合規(guī)GDPR。
是不是已經(jīng)感受到了來自復(fù)雜條例與高額罰款的壓力?你現(xiàn)在需要做的,就是盡快建立一個綜合框架、一套原則和相應(yīng)的組織來保護數(shù)據(jù),確保合規(guī)GDPR,以避開天價罰金。
SAP SuccessFactors
助你一臂之力
SAP SuccessFactors承諾在在合規(guī)GDPR 條例的同時,將通過一系列內(nèi)置功能和SAP全球的支持鼎力幫助我們的客戶攻克GDPR復(fù)雜并嚴(yán)苛的數(shù)據(jù)保護要求,順利跨越數(shù)字化時代的重要節(jié)點。
強大內(nèi)置功能釋放科技力量
-
設(shè)計和默認(rèn)設(shè)置數(shù)據(jù)保護和隱私融入從產(chǎn)品設(shè)計到發(fā)布的整個流程,為你集成最嚴(yán)格的數(shù)據(jù)安全與隱私設(shè)置。
-
SAP在信息流所有接觸點實施多層物理防御和邏輯防御措施,提供給你全面數(shù)據(jù)隱私、透明度和審計控制。
-
SAP Cloud Trust Center 主動發(fā)布 SAP 資質(zhì)認(rèn)證、數(shù)據(jù)處理協(xié)議、實時云解決方案可用性等信息,讓你對SAP如何保護數(shù)據(jù)保密性、完整性和可用性了如指掌。
-
SAP在全球設(shè)立了 10 家數(shù)據(jù)中心,供你靈活選擇在何處處理數(shù)據(jù)。若你希望個人數(shù)據(jù)僅在歐洲數(shù)據(jù)中心處理,并只能從特定區(qū)域進行訪問,可以選擇SAP 推出的歐盟數(shù)據(jù)訪問服務(wù) (EU Access service)。
針對此次GDPR的發(fā)布,SAP SuccessFactors 對原有產(chǎn)品一些特定的數(shù)據(jù)安全與隱私功能做出了優(yōu)化,從企業(yè)每一位員工及應(yīng)聘者的“個人信息”開始建立數(shù)據(jù)保護,充分備戰(zhàn)以精準(zhǔn)狙擊新條例中的核心要求。
01
保密及隱私
無論是面對內(nèi)部還是外部應(yīng)聘者,你都可以要求他們在提交數(shù)據(jù)之前接受隱私同意聲明。這些數(shù)據(jù)隱私同意聲明可按國家和應(yīng)聘者類型定義,并根據(jù)他們是否接受同意聲明進行版本控制和審核。
02
被遺忘權(quán)
通過數(shù)據(jù)保留管理工具,你可以將 SAP SuccessFactors 中過時數(shù)據(jù)和不活躍用戶從系統(tǒng)中清除。在這個過程中,既可以創(chuàng)建業(yè)務(wù)規(guī)則,明確例外情況或相互關(guān)系,也可以創(chuàng)建用于監(jiān)管數(shù)據(jù)清理請求的審批流程。
客戶可根據(jù)不同時間段和國家/地區(qū),靈活定義每個數(shù)據(jù)對象的保留設(shè)置。同時,在執(zhí)行數(shù)據(jù)清理請求的過程中,系統(tǒng)將檢查所有模塊的相關(guān)性,然后再進行清理
03
限制處理權(quán)
借助SAP SuccessFactors 的許可控制功能,即基于角色的權(quán)限控制機制(RBP),你可以采用“需者方知”策略設(shè)置細(xì)化的授權(quán)原則,對不同數(shù)據(jù)的訪問、變更和刪除等操作進行自定義管理。并可定義歷史數(shù)據(jù)顯示的時間權(quán)限,實現(xiàn)了根據(jù)不同國家/地區(qū)以及員工是否活躍的狀態(tài)定義不同數(shù)據(jù)的顯示時間段。
04
信息訪問與透明度
個人數(shù)據(jù)可以在任何必要的時間中從SAP SuccessFactors 中提取出來,無論用戶界面、API 還是數(shù)據(jù)導(dǎo)入等發(fā)生了數(shù)據(jù)變更,其都能夠?qū)崿F(xiàn)自動跟蹤,并生成個人數(shù)據(jù)報告。
在眾企業(yè)因GDPR的推行而聞風(fēng)喪膽時,擁有SAP SuccessFactors的你,無需擔(dān)心踩入高額罰金雷區(qū),能夠全力以赴地投入到招聘、管理和留住企業(yè)所需人才的工作中,助力企業(yè)以合規(guī)姿態(tài)贏得市場競爭。