GDPR中心

DriveHQ 雲端 IT 服務符合《一般資料保護規範》(GDPR)。將您的內部伺服器遷移到 DriveHQ 雲端平台,不僅可以節省成本、提供更優質的服務,還能幫助您的組織實現 GDPR 合規性。

企業應如何為GDPR做好準備

如果您已經建立了高標準的合規性、安全性和資料隱私保護機制,那麼您可能已經為 GDPR 做好了準備。否則,您需要審查您的安全、合規性和資料保護流程,以確保順利過渡到 GDPR。以下是您應該考慮的一些關鍵點:

  • 這適用於你嗎?

    GDPR適用於所有在歐盟境內設立的組織;如果您在歐盟境外設立組織,但儲存或處理歐盟個人數據,也可能受其約束。即使目前GDPR不適用於您,您仍然可能需要了解一下,因為無論GDPR如何規定,安全和資料保護都至關重要。

  • 資料主體權利:

    GDPR強化了資料主體的權利。例如,資料主體有權反對對其資料進行處理,並享有資料可攜權。如果您正在處理個人數據,則需要確保能夠保障資料主體的這些權利。

  • 資料外洩通知:

    如果您是資料控制者,您必須在發現資料外洩後立即向監管機構報告,如可行,最遲不得超過 72 小時。 DriveHQ 雲端 IT 系統讓您可以控制如何處理和保護個人數據,並能夠監控自身數據是否有隱私洩露。您需要能夠按照 GDPR 的要求通知監管機構和受影響的個人;如果我們發現系統範圍內的資料洩露,DriveHQ 將立即通知您。

  • 資料保護官(DPO):

    如果您有超過 250 名員工,則必須任命資料保護官 (DPO),該 DPO 需要管理資料安全以及與個人資料處理相關的其他問題。

  • 資料保護官(DPO):

    如果您有超過 250 名員工,則必須任命資料保護官 (DPO),該 DPO 需要管理資料安全以及與個人資料處理相關的其他問題。

  • 資料保護影響評估(DPIA):

    您可能需要進行資料保護影響評估 (DPIA),在某些情況下,您可能還需要向監管機構提交 DPIA 報告,以說明您的資料處理活動。 DPIA 需要明確您的資料處理程序和流程,以及為保護個人資料而採取的控制措施。

  • 資料處理協定(DPA):

    您可能需要一份符合 GDPR 要求的 DPA,尤其是在個人資料傳輸到歐洲經濟區以外的情況下。

DriveHQ 的工具和功能可協助客戶遵守 GDPR

DriveHQ 提供一系列服務和功能,幫助客戶滿足 GDPR 的要求,包括存取控制、監控、記錄和加密服務。

存取控制:

預設情況下,使用者的文件是安全且私密的,除非使用者明確共享或發布了其內容,或將資料上傳到共享或已發布的資料夾。用戶必須登入才能存取其帳戶。除了常規的使用者名稱和密碼登入憑證外,DriveHQ 還支援其他登入憑證:

  • - 雙重認證(2FA)
  • - 對與其他使用者共用資料夾進行精細的存取控制
  • - 強密碼和密碼更改策略
  • - IP位址和IP位址範圍限制
  • - 使用僅限於初始 IP 位址的臨時會話金鑰存取文件

事件/審計日誌:

DriveHQ支援事件日誌(稽核日誌)功能。它可以幫助客戶監控帳戶活動,並偵測未經授權的存取或資料外洩。

  • 配置日誌記錄選項
  • 根據各種事件和其他條件查詢事件
  • 監控活動;
  • 每月事件日誌報告和存檔

資料加密:

DriveHQ支援傳輸中資料和靜態資料加密。

  • 使用 SSL/TLS 進行資料傳輸(HTTPS、FTPS、SFTP、SMTP、POP、IMAP over SSL)
  • DriveHQ 文件管理器和 DriveHQ 線上備份提供可選的用戶端加密。


更多資源和文檔

DriveHQ 已撰寫了非常詳細的文檔,介紹我們的服務和功能。 請造訪我們的 服務功能頁面 頁面,以了解我們企業雲端 IT 功能的概覽。

我們還製作了一個非常全面的 服務手冊,您可以在線上閱讀或列印出來。

此外,我們還創建了一個完全索引且可搜尋的 線上幫助。 如果您需要其他任何文件,請與我們聯絡。