独家

欧洲数据保护法律可能严重影响印度的IT产业

实体操作在欧盟之外,甚至有大幅调整其业务如果他们举行,欧盟公民的过程或处理的数据。

一个星期前,Facebook首席执行官马克·扎克伯格表示,该公司打算将相同的隐私和控制新的欧盟强制要求的数据保护法律对所有用户开放。这句话给予最高标准的保护EU-General数据保护规定,这被广泛认为是过于严厉。参考GDPR, facebook正处于一个激烈的争论数据泄密软化公众,但印度公司,遵从性仍然是一个艰巨的任务。

实体操作在欧盟之外,甚至有大幅调整其业务如果他们举行,欧盟公民的过程或处理的数据。这涉及到改写合同与客户以及服务提供商。

法律规定公司和当局采取明确的同意从用户数据,明确提及它的使用,给他们选择撤销其同意。GDPR组从5月25日生效,250或更多的公司员工或处理大型数据集必须指定数据保护官员和通知当局数据泄露72小时内。公司违反这些规则将不得不咳嗽的处罚2 - 4%的年收入近2500万美元,哪个更高。

印度首席执行官罗摩Vedashree数据安全委员会(DSCI)说,印度信息技术和it驱动的服务行业将会极大地影响了新法律,因为它几乎30%的收入来自欧洲。”(GDPR)非常严格在公民权利方面,”她说,并补充说DSCI以及行业组织行业协会已经成立了一个GDPR helpdesk来帮助企业转变。在欧盟,一些印度的银行业务也正在准备的转变,她说。

小公司可能会发现任命数据保护官员太繁琐和合规成本可能高达500000美元。罚款,如果实施,可以完全消除一些这样的公司。但它不只是面临着热的小公司。

印度最大的业务流程管理公司Genpact在纽约证券交易所上市,确定“GDPR风险”在提交给美国美国证券交易委员会(sec)。按行业估计,只有三分之一的印度公司准备改变。

欧洲委员会的官员,他们在最近的一次捧得了印度之旅与公司竞争的观念GDPR太严格了。

“这是一个进化,而不是革命。(公司应该)冷静下来一点焦虑。它不像一个全新的世界将会出现从第一天开始,”拉尔夫·萨奥尔说,副主任单位国际数据流和保护,总局对正义和消费者,欧洲委员会。“我们试图创造一些与其他利益平衡数据保护,是相当灵活的,”他告诉等。

欧盟预计GDPR实际上会增加贸易流动,因为它标准化规定在国家,如德国和法国在欧洲。“GDPR,事实上,减少一些负担和障碍,景观变得更复杂,更和谐,”萨奥尔说。

一些大型软件服务提供商已经GDPR为契机,帮助他们的客户通过过渡。微软是一个很好的例子。微软印度Anant Maheshwari表示,该公司将近两年前开始过程符合新的法律。“我们准备了所有我们自己的系统,如Office 365, Azure,业务应用程序。我们可以把所有的能力,我们用自己为我们的客户和合作伙伴的利益在某种程度上他们准备一个测试平台,可以建立前进。”

专家认为GDPR将净+ IT行业。“很明显,这将需要大量的工作和客户将不得不利用他们的IT供应商完成这项工作(过渡到GDPR),”Peter Bendor撒母耳,说它珠穆朗玛峰咨询集团的首席执行官。

同样,德国技术巨头SAP AG是帮助客户获得意识和必要的技术、Deb深森古普塔说,董事总经理,SAP印度次大陆。“如果供应商链中断,那么最终母舰将受到影响。,有贸易战的担忧。我们不希望任何私人贸易战争。”

GDPR替换一个20岁的系统,允许将特定行业标记数据充足的状态下欧洲法律与整个国家被标记如果他们完全投诉。

选手Gagan人力高级总监,全球贸易发展行业协会表示,它是很难估计的机会成本GDPR因为印度不是一个数据充足的国家根据欧洲法律。“新规定会有一些负面影响,但积极的是,现在有一个可用的法律框架,在那里他们可以归类印度IT部门的数据足够不用邮票在印度。”

充足的行业地位将为公司和减轻巨大的合规负担,更重要的是,删除预订在欧洲潜在顾客的心中不愿意外包给印度,因为不足的状态。

去年最高法院的判决建立隐私作为基本权利把印度放在同一页面作为欧盟的前景对隐私。国家的数据保护法律,被一个政府任命的委员会起草,正在密切关注欧盟和可以得到的一个主要决定因素为国内IT行业的充足状态。

萨奥尔,与印度政府在其访问期间数据保护法律,法律非常接近GDPR说类似的基本原则等方面数据权威,目的限制,数据保留周期,数据处理和法律依据。

在印度政府正式提交,欧盟委员会(European Commission)支持这些元素。“我们认为数据流是重要的和高数据保护标准不排除数据流,他们可以齐头并进,”萨奥尔说。

遵循和联系我们,脸谱网,Linkedin,Youtube
A week ago, Facebook CEO Mark Zuckerberg said the company intends to bring the same privacy and controls mandated by the new European Union data protection<\/a> law to all its users. That statement accorded the highest standards of protection to the EU-General Data Protection Regulation, which is widely considered as too draconian. The reference to GDPR by Facebook\u2014that is in the midst of a raging controversy over data leaks\u2014may have softened public perception of it but for Indian companies, compliance remains a tall order.

Entities operating in the EU or even outside have to significantly adjust their businesses if they hold, process or transact with data of EU nationals. This involves rewriting contracts with customers as well as service providers.

The law mandates companies and authorities to take unambiguous consent from users for their data, explicitly mentioning its use, and giving people the option to revoke the consent any time. With GDPR set to become effective from May 25, companies with 250 or more employees or those processing large data sets have to appoint data protection officers and notify authorities of any
data breach<\/a> within 72 hours. Firms violating these rules will have to cough up penalties of 2-4% of their annual revenues or nearly $25 million, whichever is higher.