有關(guān)秘魯PDPL的常見問題
有關(guān)秘魯PDPL的常見問題
秘魯在數(shù)據(jù)保護(hù)或網(wǎng)絡(luò)安全方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?
秘魯涉及數(shù)據(jù)保護(hù)的相關(guān)法律法規(guī)包括《個(gè)人數(shù)據(jù)保護(hù)法》(PDPL)、《第27489號(hào)法律》等。
•《關(guān)于保護(hù)個(gè)人數(shù)據(jù)的第29733號(hào)法律》(Law No.29733 on the Protection of Personal Data, PDPL)于2011年6月頒布,為保護(hù)個(gè)人數(shù)據(jù)建立起總體框架,并將其執(zhí)行工作交付于特定行政機(jī)構(gòu),以便高效率的執(zhí)行法律。•2013年3月,《個(gè)人數(shù)據(jù)保護(hù)法》的實(shí)施條例“003-2013-JUS-號(hào)PDLP最高法令”發(fā)布,對(duì)《個(gè)人數(shù)據(jù)保護(hù)法》的內(nèi)容進(jìn)行細(xì)化,規(guī)定相關(guān)標(biāo)準(zhǔn),更加明確各方責(zé)任以及保證《個(gè)人數(shù)據(jù)保護(hù)法》的順利實(shí)施。2024年,秘魯官方公報(bào)公布第016-2024-JUS 號(hào)最高法令,批準(zhǔn)了修改第29733號(hào)法律條例,引入了一些關(guān)鍵修改,廢除此前的版本。華為云白皮書《華為云秘魯共和國 PDPL 遵從性指南》基于秘魯PDPL的合規(guī)要求,分享華為云在隱私保護(hù)領(lǐng)域的經(jīng)驗(yàn)和實(shí)踐,以及如何助力您滿足秘魯PDPL的合規(guī)要求。
華為云在秘魯PDPL下承擔(dān)了什么角色?
華為云處理的個(gè)人數(shù)據(jù)主要包括客戶內(nèi)容數(shù)據(jù)中的個(gè)人數(shù)據(jù)和客戶在使用華為云進(jìn)行包括但不限于注冊(cè)、購買服務(wù)、實(shí)名認(rèn)證、服務(wù)支持等操作時(shí)提供的個(gè)人數(shù)據(jù)。客戶有內(nèi)容數(shù)據(jù)的控制權(quán),在處理內(nèi)容數(shù)據(jù)中的個(gè)人數(shù)據(jù)時(shí),華為云一般作為個(gè)人數(shù)據(jù)庫的處理者。在處理客戶創(chuàng)建或管理華為云帳號(hào)提供的個(gè)人數(shù)據(jù)時(shí),華為云作為個(gè)人數(shù)據(jù)庫的控制者。
華為云如何滿足秘魯PDPL?
基于華為云業(yè)務(wù)的特性,根據(jù)秘魯PDPL的要求,華為云作為處理個(gè)人數(shù)據(jù)的法人實(shí)體,在不同場(chǎng)景下承擔(dān)著個(gè)人數(shù)據(jù)庫的控制者和處理者兩種角色。因此,華為云對(duì)秘魯PDPL的核心要求進(jìn)行了深度分析,并根據(jù)每項(xiàng)核心要求,列出華為云適用的具體要求和采取的措施。
詳細(xì)描述請(qǐng)查看《華為云秘魯共和國PDPL遵從性指南》。
作為華為云的客戶,秘魯PDPL有哪些要求需要我承擔(dān)?
您作為云產(chǎn)品、云服務(wù)的購買方,將決定如何使用相關(guān)產(chǎn)品或服務(wù),也決定如何利用云產(chǎn)品或服務(wù)存儲(chǔ)和處理內(nèi)容數(shù)據(jù),包括其中可能的個(gè)人資料,因此您負(fù)責(zé)內(nèi)容數(shù)據(jù)的安全與合規(guī),也就是負(fù)責(zé)內(nèi)容安全。 您的具體職責(zé)如下:
內(nèi)容數(shù)據(jù)保護(hù):您應(yīng)正確、全面地識(shí)別云端的個(gè)人資料,制定可保護(hù)個(gè)人資料的安全及隱私的策略并選擇恰當(dāng)?shù)碾[私保護(hù)措施。具體措施包括根據(jù)業(yè)務(wù)和隱私保護(hù)的需求進(jìn)行安全配置工作,例如操作系統(tǒng)配置、網(wǎng)絡(luò)設(shè)置、安全防護(hù)、數(shù)據(jù)庫加密策略等,設(shè)置恰當(dāng)?shù)脑L問控制策略和密碼策略。
資料當(dāng)事人權(quán)利響應(yīng):您應(yīng)保障資料當(dāng)事人的權(quán)利,響應(yīng)資料當(dāng)事人的請(qǐng)求,當(dāng)發(fā)生個(gè)人資料泄露事件時(shí),應(yīng)遵循法規(guī)要求采取恰當(dāng)?shù)男袆?dòng),例如通知監(jiān)管部門、通知資料當(dāng)事人、采取緩解措施等。

華為云如何協(xié)助我響應(yīng)秘魯PDPL的合規(guī)要求?
當(dāng)您是個(gè)人數(shù)據(jù)庫的控制者且華為云協(xié)助處理您內(nèi)容數(shù)據(jù)中的個(gè)人數(shù)據(jù),或當(dāng)您是個(gè)人數(shù)據(jù)庫的處理者且使用華為云提供的服務(wù)處理個(gè)人數(shù)據(jù)時(shí),您有可能滿足秘魯PDPL及相關(guān)法令管轄條件。如若滿足,您應(yīng)滿足秘魯PDPL及相關(guān)法令合規(guī)要求,華為云針對(duì)該法的核心要求,列舉了您作為負(fù)責(zé)處理個(gè)人資料的實(shí)體適用的具體要求以及華為云作為次合同人能夠?yàn)槟峁┑姆?wù)支持。
以上內(nèi)容的詳細(xì)描述請(qǐng)查看《華為云秘魯共和國PDPL遵從性指南》。