智能汽车网络与数据安全新媒体
(谈思汽车讯)自 2018 年实施以来,GDPR虽然为欧盟公民的数据提供了前所未有的保护,但也带来了巨大的合规挑战,尤其是对中小企业而言。现在,欧盟委员会正在采取措施简化这些要求,同时又不损害 GDPR 作为全球数据保护黄金标准的核心原则。
2025 年 3 月 13 日,民主、司法、法治和消费者保护专员迈克尔·麦格拉斯确认,委员会正在考虑简化GDPR,以减轻小型企业的负担。此声明与委员会简化欧盟数字框架的更广泛目标相一致。
当前的 GDPR 框架要求各种规模的组织的合规义务包括:保存处理活动的详细记录、进行数据保护影响评估、实施适当的技术和组织措施、建立处理数据主体请求的程序、记录所有数据处理活动的法律依据。
对于员工人数少于500人的公司来说,这些要求可能会耗费大量的时间和财力,而这些资源原本可以用于增长和创新。许多小企业主发现自己在合规和业务发展之间左右为难,难以为继。
负责监管数据隐私法的欧盟委员迈克尔·麦格拉斯明确表示,目标是“减轻小型组织的负担”,同时“维护 GDPR 制度的根本核心目标”。这种平衡的做法反映出一种共识,即隐私保护和经济活力并非相互排斥。
丹麦数字部长卡罗琳·斯塔格·奥尔森直言不讳:“我们不需要以愚蠢的方式进行监管。”这种务实的观点凸显了欧盟监管思维的转变,即在不牺牲欧盟法律所规定的基本隐私权的情况下,采取更加有利于商业的实施方式。
目前,虽然欧盟委员会尚未公布其简化计划的完整细节,但已确定了几个关键改革领域:
记录保存要求:大幅减轻员工少于500人组织的文档记录与保存负担
数据处理登记:简化处理活动记录的维护流程,降低日常合规成本
影响评估:创建更为精简高效的数据保护影响评估机制
跨境合规:协调GDPR在成员国间的实施标准,减少区域间法规碎片化
儿童数据保护:在整个欧盟范围内统一同意年龄定义标准
欧盟委员会在《GDPR》简化计划方面的进展相对较快。根据委员会的议程,该计划原定于 4 月 16 日公布,但已推迟至 2025 年 5 月 21 日。
文章参考:
https://complydog.com/blog/eu-to-simplify-gdpr
- THE END -
精品活动推荐
AutoSec 中国行系列沙龙
专业社群
部分入群专家来自:
新势力车企:
特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......
外资传统主流车企代表:
大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......
内资传统主流车企:
吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......
全球领先一级供应商:
博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......
二级供应商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......
人员占比
公司类型占比
因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。