Matrice srovnání shody

Porovnejte požadavky na ochranu údajů GDPR, CCPA, HIPAA a ISO 27001 vedle sebe — a zjistěte, jak cloak.business řeší každý z nich.

Organizace, které zpracovávají osobní údaje, musí navigovat mezi několika překrývajícími se předpisy. Tato matice porovnává čtyři nejrelevantnější rámce pro ochranu PII a ukazuje, jak cloak.business odpovídá každému z nich.

Srovnání rámců

GDPR

Obecné nařízení o ochraně osobních údajů

Scope: Všechny osobní údaje obyvatel EU/EEA, bez ohledu na to, kde se nachází zpracovatelská organizace.
Jurisdiction: Evropská unie / Evropský hospodářský prostor
Data Types: Jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby — jména, e-maily, IP adresy, údaje o poloze, biometrická data a další.
Penalties: Až 20 milionů € nebo 4 % celosvětového ročního obratu, podle toho, co je vyšší.
Key Requirements:
  • Zákonný základ pro zpracování (souhlas, smlouva, oprávněný zájem)
  • Posouzení vlivu na ochranu údajů (DPIA)
  • Právo na výmaz a přenositelnost údajů
  • Pověřenec pro ochranu osobních údajů (DPO) pro určité organizace
  • Oznámení o porušení do 72 hodin
  • Ochrana soukromí již při návrhu a ve výchozím nastavení
How cloak.business helps:Automatizované odhalování PII ve více než 70 zemích, reverzibilní šifrování pro minimalizaci údajů a pseudonymizaci, auditní protokoly a německá rezidence dat (EU jurisdikce).

CCPA/CPRA

Zákon o ochraně soukromí spotřebitelů v Kalifornii / Zákon o právech na soukromí v Kalifornii

Scope: Osobní informace obyvatel Kalifornie shromážděné podniky splňující příjmové nebo objemové prahy.
Jurisdiction: Kalifornie, Spojené státy
Data Types: Informace, které identifikují, souvisejí nebo by mohly být spojeny se spotřebitelem nebo domácností v Kalifornii — jména, čísla sociálního zabezpečení, geolokace, historie procházení, biometrická data.
Penalties: Až 7 500 $ za úmyslné porušení; 2 500 $ za neúmyslné porušení. Soukromé právo na žalobu za porušení údajů (100–750 $ na spotřebitele za incident).
Key Requirements:
  • Právo vědět, jaké údaje jsou shromažďovány
  • Právo na vymazání osobních údajů
  • Právo odhlásit se z prodeje údajů
  • Přiměřená bezpečnostní opatření
  • Aktualizované informace o ochraně soukromí
  • Minimalizace údajů (přídavek CPRA)
How cloak.business helps:Detekce a klasifikace specifických PII pro USA (SSN, řidičské průkazy, státní ID), anonymizace před sdílením a udržování auditních stop pro žádosti o údaje spotřebitelů.

HIPAA

Zákon o přenositelnosti a odpovědnosti zdravotního pojištění

Scope: Chráněné zdravotní informace (PHI) držené pokrytými subjekty a jejich obchodními partnery.
Jurisdiction: Spojené státy (federální)
Data Types: 18 identifikátorů HIPAA včetně jmen, dat, telefonních čísel, e-mailových adres, čísel sociálního zabezpečení, čísel zdravotních záznamů, ID zdravotních plánů a biometrických identifikátorů.
Penalties: Úroveň 1: 100–50 000 $ za porušení. Úroveň 2: 1 000–50 000 $. Úroveň 3: 10 000–50 000 $. Úroveň 4 (úmyslné zanedbání): 50 000 $ a více za porušení, až 1,5 milionu $ ročně na kategorii.
Key Requirements:
  • Administrativní, fyzické a technické záruky
  • Šifrování PHI (adresovatelné specifikace)
  • Kontroly přístupu a auditní stopy
  • Dohody o obchodních partnerech (BAA)
  • Oznámení o porušení do 60 dnů
  • Standard minimální nezbytnosti pro použití údajů
How cloak.business helps:Detekce většiny 18 identifikátorů Safe Harbor HIPAA (SSN, jména, data, telefonní čísla, e-maily, čísla zdravotních záznamů, IP, URL), šifrování pomocí AES-256-GCM a poskytování auditních protokolů.

ISO 27001

ISO/IEC 27001:2022 Řízení bezpečnosti informací

Scope: Systém řízení bezpečnosti informací (ISMS) jakékoli organizace, včetně lidí, procesů a technologií.
Jurisdiction: Mezinárodní (dobrovolná certifikace)
Data Types: Všechna informační aktiva — neomezená na osobní údaje. Zahrnuje duševní vlastnictví, finanční údaje, záznamy zaměstnanců a jakékoli citlivé obchodní informace.
Penalties: Žádné přímé regulační sankce. Ztráta certifikace, smluvní důsledky a poškození pověsti. Mnoho podnikových smluv vyžaduje ISO 27001.
Key Requirements:
  • Zavést a udržovat ISMS
  • Metodologie hodnocení a řízení rizik
  • 93 kontrol v rámci 4 témat (Příloha A)
  • Interní audity a přezkumy řízení
  • Proces neustálého zlepšování
  • Prohlášení o použitelnosti (SoA)
How cloak.business helps:cloak.business běží na infrastruktuře certifikované podle ISO 27001:2022 společnosti Hetzner v Německu. Souladíme se s kontrolami Přílohy A, včetně šifrování (A.8.24), kontroly přístupu (A.5.15) a řízení incidentů (A.5.24–A.5.28).

Rychlé srovnání

AspektGDPRCCPA/CPRAHIPAAISO 27001
TypNařízení (zákon)Státní zákonFederální zákonDobrovolný standard
Geografický rozsahEU/EEA + globální dosahKalifornieSpojené státyMezinárodní
Platí proJakoukoli organizaci zpracovávající údaje EUPodniky nad prahyPokryté subjekty + BAsJakákoli organizace (dobrovolně)
Je šifrování vyžadováno?Doporučeno (není povinné)Přiměřená bezpečnostAdresovatelné (silně doporučeno)Na základě rizika (A.8.24)
Oznámení o porušení72 hodinBez zbytečného odkladu60 dnůPodle plánu reakce na incident
Právo na vymazáníAno (právo na výmaz)Ano (právo na vymazání)Omezené (práva na změnu)Podle politiky ISMS

Často kladené otázky

Může cloak.business pomoci se shodou GDPR a CCPA současně?

Ano. cloak.business detekuje PII ve více než 70 zemích, včetně všech členských států EU a specifických identifikátorů pro USA, jako jsou SSN a řidičské průkazy v Kalifornii. Stejný anonymizační proces funguje pro oba rámce — detekce, klasifikace, anonymizace a protokolování všech operací pro audit.

Podporuje cloak.business de-identifikaci podle HIPAA?

Ano. cloak.business detekuje většinu 18 identifikátorů Safe Harbor HIPAA pomocí svých 317 rozpoznávačů vzorů — včetně SSN, jmen, dat, telefonních čísel, e-mailů, čísel zdravotních záznamů, IP adres a URL. Můžete de-identifikovat údaje podle metody Safe Harbor. Všechny operace jsou šifrovány pomocí AES-256-GCM.

Jak se certifikace ISO 27001 vztahuje na shodu s GDPR?

ISO 27001 poskytuje rámec řízení bezpečnosti, který podporuje technické požadavky GDPR. Zatímco GDPR je právní požadavek a ISO 27001 je dobrovolný standard, implementace kontrol ISO 27001 (zejména kontroly přístupu, šifrování a řízení incidentů) prokazuje 'přiměřená technická opatření', která vyžaduje článek 32 GDPR.

Který rámec shody by měla moje organizace upřednostnit?

Závisí to na vašich údajích a geografii. Pokud zpracováváte osobní údaje EU, GDPR je povinné. Pokud se zabýváte údaji spotřebitelů v Kalifornii, platí CCPA. Pokud se zabýváte zdravotními údaji v USA, HIPAA je povinná. ISO 27001 je dobrovolná, ale široce očekávaná pro podnikové smlouvy. Většina organizací podléhajících více rámcům těží z jednotného přístupu — cloak.business poskytuje jednu platformu, která pokrývá všechny čtyři.

Splňte všechny požadavky na shodu

Začněte detekovat a anonymizovat PII napříč všemi regulačními rámci během několika minut.