英国
借助 ConsentX 实现 UK GDPR 合规
UK General Data Protection Regulation(英国通用数据保护条例)
UK GDPR 是英国的数据保护法,规范组织收集、使用、存储和保护个人数据的方式。它要求组织在处理个人数据时具备合法依据,保持透明,尊重个人权利,并证明其问责能力。
地区
英国
状态
自 2021 年起生效
分组
欧洲和英国
适用对象
在英国设立并处理个人数据的任何组织,以及向英国境内个人提供商品或服务、或监测其行为的英国境外组织。
处罚
对于特定违法行为,最高可处 1,750 万英镑或全球年营业额的 4%,以较高者为准。
主要义务
- 在需要取得同意的情形下,使用非必要 cookie 和跟踪器之前须获得有效同意
- 使接受同意与拒绝同意同样清晰、便捷
- 保存能够证明同意的获取方式和获取时间的记录
- 允许个人随时撤回同意
- 尊重数据主体权利,包括访问权、删除权、更正权和可携带权
- 以合法、公平和透明的方式处理个人数据