DPA (Datenschutzgesetz)

Was ist das DPA (Datenschutzgesetz)?

Das DPA ist das Datenschutzgesetz des Vereinigten Königreichs. Nach dem Brexit ersetzte es die DSGVO im Vereinigten Königreich und spiegelt weitgehend deren Grundsätze wider. Im Vereinigten Königreich tätige mobile Datenverarbeiter und Controller müssen die Anforderungen der Datenschutzbehörde befolgen, um die rechtmäßige und sichere Verarbeitung personenbezogener Daten zu gewährleisten.

Dieses Gesetz kann bei Nichteinhaltung zu Bußgeldern führen. Beispielsweise wurde die Kreditauskunftei Equifax wegen ihrer Datenschutzverletzung im Jahr 2017 vom britischen Information Commissioner's Office mit einer Geldstrafe von 500.000 £ belegt.

DPA-Anforderungen für mobile Daten

Sicherheit der Verarbeitung

Dieser Abschnitt konzentriert sich auf die Sicherheitsmaßnahmen, die Organisationen ergreifen müssen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Zerstörung zu schützen. Es kann Bestimmungen zu Verschlüsselung, Zugangskontrollen, regelmäßigen Sicherheitsbewertungen und Verfahren zur Reaktion auf Vorfälle enthalten.

Datenminimierung

Dieser Grundsatz betont, dass Organisationen nur personenbezogene Daten sammeln und speichern sollten, die für die angegebenen Zwecke erforderlich sind. Möglicherweise müssen Organisationen die Menge der über mobile Geräte und Anwendungen erfassten personenbezogenen Daten bewerten und begrenzen.

Datenübertragungen

In diesem Abschnitt geht es um die Übermittlung personenbezogener Daten außerhalb der Gerichtsbarkeit. Es kann von Organisationen verlangt werden, sicherzustellen, dass bei der internationalen Übermittlung personenbezogener Daten angemessene Sicherheitsvorkehrungen getroffen werden, wie z. B. die Verwendung von Standardvertragsklauseln, verbindlichen Unternehmensregeln oder der Rückgriff auf genehmigte Zertifizierungsmechanismen.

DPA-konforme mobile Geräte und Anwendungen

Die Einhaltung des britischen DPA erfordert den Schutz aller Smartphones und Computer des Unternehmens, aller Anwendungen und anderer Orte, an denen Kundendaten gespeichert und abgerufen werden.

Wenn Ihr Unternehmen mobile Geräte verwendet, bedeutet dies, dass Sie eine Mobile Threat Defense-Lösung verwenden, die Smartphones und andere mobile Geräte vor Malware, Phishing und Netzwerk-Exploits schützt. .

Für Unternehmen, die Anwendungen entwickeln und vermarkten, bedeutet dies, sicherzustellen, dass alle Anwendungen Daten mit angemessenen Schutzmaßnahmen verarbeiten und riskante Verhaltensweisen und Schwachstellen durch Quellcodeanalyse und Compliance-Audit beheben.