2021年2月14日,阿布扎比全球市场(ADGM)宣布颁布了《2021年数据保护条例》,以取代在此之前的《2015年数据保护条例》。新法规旨在实现对ADGM处理的个人数据的更大保护。
从2021年2月14日开始,强制要求现有机构在最长12个月内遵守,新机构在6个月内遵守。对不遵守规定的处罚最高可达2800万美元,是该地区最高的处罚。
符合ADGM DPR 2021的要求
- 评估目前的能力:进行
A. 数据隐私影响评估(DPIA)
B. 数据发现
- 实施ADGM数据保护条例:
A. 准备数据隐私战略和治理
B. 实施数据保护方案
- 运作和维持:
A. 持续的数据保护运作和监测
B. 实施持续的数据保护改进计划
MBG通过以下方式帮助您遵守ADGM DPR 2021:
- 准备利益相关者参与和沟通计划
- 编制个人数据清单
- 准备从收集到处理的个人数据流程图
- 提供详细的补救计划,并确定组织影响
- 建立跨职能的工作小组
- 准备隐私政策和程序
- 进行跨境数据传输评估
- 协助进行数据生命周期管理
- 协助实施个人权利处理
- 协助实施隐私设计
- 评估并协助实施信息安全控制
- 准备数据隐私事件和违规管理程序
- 实施数据处理者问责制
- 开展数据保护培训和宣传
- 制定明确的持续改进方案
- 追踪和重新测试不符合规定的关闭情况
- 紧跟政策和程序的变化