GDPR下涉欧企业的员工个人数据合规管理

被引:14
作者
王倩
顾雪莹
机构
[1] 同济大学法学院
关键词
GDPR; 员工个人数据保护; 涉欧企业; 数据合规;
D O I
暂无
中图分类号
D95 []; DD912.1 [];
学科分类号
0301 ; 03 ;
摘要
欧盟的《通用数据保护条例》(GDPR)号称是"史上最严个人数据保护立法",该条例适用于劳动关系。我国有众多涉欧企业,在生产经营和用工管理中经常要进行员工数据处理活动,从而面临着GDPR的合规挑战。在合规管理中,涉欧企业首先要确保处理员工个人数据具备合法性基础,然后要履行与员工的知情权、删除权、可携带权等权利相对应的义务,还应该遵守保障数据处理过程安全性、全面记载处理活动、事前风险评估等合规要求,在做好员工个人数据的本地化管理的同时也要确保数据跨境传输时流动的合法性。
引用
收藏
页码:117 / 131+136 +136
页数:16
相关论文
共 3 条
[1]   《通用数据保护条例》域外效力的规制逻辑、实践反思与立法启示 [J].
俞胜杰 ;
林燕萍 .
重庆社会科学, 2020, (06) :62-79
[2]   GDPR生效背景下我国被遗忘权确立研究 [J].
薛丽 .
法学论坛, 2019, 34 (02) :100-109
[3]  
欧盟数据宪章[M]. 法律出版社 , 京东法律研究院, 2018