Samanburður á samræmi

Samanburður á kröfum um gagnavernd GDPR, CCPA, HIPAA og ISO 27001 hlið við hlið — og sjáðu hvernig cloak.business tekur á hverju.

Skipulagsheildir sem vinna með persónuupplýsingar verða að sigla í gegnum marga samliggjandi reglugerðir. Þessi matris ber saman fjögur mikilvægustu rammana fyrir PII vernd og sýnir hvernig cloak.business tengist hverju.

Samanburður á ramma

GDPR

Almennar reglur um gagnavernd

Scope: Allar persónuupplýsingar íbúanna í ESB/EEA, óháð því hvar vinnslustofnunin er staðsett.
Jurisdiction: Evrópusambandið / Evrópska efnahagssvæðið
Data Types: Allar upplýsingar sem tengjast auðkenndum eða auðkennanlegum einstaklingi — nöfn, tölvupóstur, IP heimildir, staðsetningargögn, líffræðileg gögn og fleira.
Penalties: Að hámarki €20 milljónir eða 4% af heildarárstekjum, hvort sem er hærra.
Key Requirements:
  • Lögmætur grundvöllur fyrir vinnslu (samþykki, samningur, lögmæt hagsmunir)
  • Mat á áhrifum á gagnavernd (DPIAs)
  • Réttur til að eyða og flytja gögn
  • Gagnaverndarfulltrúi (DPO) fyrir ákveðnar stofnanir
  • 72 klukkustunda tilkynning um brot
  • Gagnavernd í hönnun og sjálfgefið
How cloak.business helps:Sjálfvirk PII greining í yfir 70 löndum, afturkræf dulkóðun fyrir gagnaminimun og pseudonymization, skráning á endurskoðun og þýsk gagnabúseta (ESB lögsaga).

CCPA/CPRA

Lög um persónuvernd neytenda í Kaliforníu / Lög um réttindi persónuverndar í Kaliforníu

Scope: Persónuupplýsingar íbúa Kaliforníu sem safnað er af fyrirtækjum sem uppfylla tekju- eða gagnamagnsviðmið.
Jurisdiction: Kalifornía, Bandaríkin
Data Types: Upplýsingar sem auðkenna, tengjast eða gætu verið tengdar neytanda eða heimili í Kaliforníu — nöfn, SSN, staðsetning, vafraferlar, líffræðileg gögn.
Penalties: Að hámarki $7,500 fyrir viljandi brot; $2,500 fyrir óviljandi brot. Einkaréttur til að höfða mál vegna gagnabrota ($100–$750 fyrir neytanda fyrir atvik).
Key Requirements:
  • Réttur til að vita hvaða gögn eru safnað
  • Réttur til að eyða persónuupplýsingum
  • Réttur til að hafna sölu gagna
  • Skynsamlegar öryggisráðstafanir
  • Uppfærð tilkynning um persónuverndarstefnu
  • Gagnaminimun (CPRA viðbót)
How cloak.business helps:Greina og flokka PII sem tengist Bandaríkjunum (SSN, ökuskírteini, ríkisauðkenni), anonymizera áður en deilt er, og viðhalda skráningu fyrir beiðnir um neytendagögn.

HIPAA

Lög um flutning og ábyrgð heilbrigðistrygginga

Scope: Verndaðar heilbrigðisupplýsingar (PHI) sem haldnar eru af vernduðum aðilum og viðskiptasamstarfsaðilum þeirra.
Jurisdiction: Bandaríkin (federal)
Data Types: 18 HIPAA auðkenni þar á meðal nöfn, dagsetningar, símanúmer, tölvupóstfang, SSN, sjúkraskrárnúmer, heilbrigðisáætlun auðkenni, og líffræðileg auðkenni.
Penalties: Stig 1: $100–$50,000 fyrir brot. Stig 2: $1,000–$50,000. Stig 3: $10,000–$50,000. Stig 4 (viljandi vanræksla): $50,000+ fyrir brot, allt að $1.5 milljónir á ári fyrir flokk.
Key Requirements:
  • Stjórnsýslu-, líkamlegar- og tæknilegar öryggisráðstafanir
  • Dulkóðun á PHI (heimildarspecification)
  • Aðgangsstýringar og skráning á endurskoðun
  • Samningar við viðskiptasamstarfsaðila (BAAs)
  • Tilkynning um brot innan 60 daga
  • Lágmarkskrafan fyrir notkun gagna
How cloak.business helps:Greina meirihluta 18 Safe Harbor auðkenna HIPAA (SSN, nöfn, dagsetningar, símanúmer, tölvupóstur, sjúkraskrárnúmer, IP, URL), dulkóða með AES-256-GCM, og veita skráningu á endurskoðun.

ISO 27001

ISO/IEC 27001:2022 Stjórnun upplýsingaöryggis

Scope: Upplýsingaöryggisstjórnunarkerfi (ISMS) hvers fyrirtækis, þar á meðal fólk, ferli og tækni.
Jurisdiction: Alþjóðlegt (valfrjáls vottun)
Data Types: Allar upplýsingaeignir — ekki takmarkað við persónuupplýsingar. Felur í sér hugverkaréttindi, fjármálagögn, starfsmannaskrár og allar viðkvæmar viðskiptaupplýsingar.
Penalties: Engar beinar reglugerðarbætur. Tap á vottun, samningslegar afleiðingar og skaða á orðspori. Margar fyrirtækjasamningar krafist ISO 27001.
Key Requirements:
  • Setja upp og viðhalda ISMS
  • Mat á áhættu og meðferðaraðferðir
  • 93 stjórnunarreglur á 4 þemum (Viðauki A)
  • Innri endurskoðanir og stjórnunarviðtöl
  • Stöðugur umbótaprócess
  • Yfirlýsing um notkun (SoA)
How cloak.business helps:cloak.business starfar á ISO 27001:2022-vottuðu innviði Hetzner í Þýskalandi. Við samræmum okkur við stjórnunarreglur Viðauka A, þar á meðal dulkóðun (A.8.24), aðgangsstýringu (A.5.15) og atvikastjórnun (A.5.24–A.5.28).

Fljótur samanburður

AspektGDPRCCPA/CPRAHIPAAISO 27001
TegundReglugerð (lög)RíkislögFyrirkomulagValfrjáls staðall
Landfræðilegt sviðESB/EEA + alþjóðleg útbreiðslaKaliforníaBandaríkinAlþjóðlegt
Gildir fyrirHverja stofnun sem vinnur með gögn frá ESBFyrirtæki yfir viðmiðumVerndaðar stofnanir + BAsHverja stofnun (valfrjáls)
Dulkóðun krafist?Mælt með (ekki skylt)Skynsamleg öryggisráðstafanirHeimild (sterkt mælt með)Áhættu byggt (A.8.24)
Tilkynning um brot72 klukkustundirÁn óeðlilegra tafar60 dagarSamkvæmt viðbragðsáætlun
Réttur til eyðingarJá (réttur til eyðingar)Já (réttur til að eyða)Takmarkað (réttur til breytinga)Samkvæmt ISMS stefnu

Algengar spurningar

Getur cloak.business hjálpað við samræmi við GDPR og CCPA á sama tíma?

Já. cloak.business greinir PII í yfir 70 löndum, þar á meðal öllum aðildarríkjum ESB og Bandaríkjanna auðkenni eins og SSN og ökuskírteini í Kaliforníu. Sama anonymization rörin virkar fyrir bæði rammana — greina, flokka, anonymizera og skrá allar aðgerðir fyrir endurskoðun.

Stuðlar cloak.business að HIPAA afmörkun?

Já. cloak.business greinir meirihluta 18 Safe Harbor auðkenna HIPAA með 317 mynsturgreiningum — þar á meðal SSN, nöfn, dagsetningar, símanúmer, tölvupóst, sjúkraskrárnúmer, IP heimildir, og URL. Þú getur afmarkað gögn í samræmi við Safe Harbor aðferðina. Allar aðgerðir eru dulkóðaðar með AES-256-GCM.

Hvernig tengist ISO 27001 vottun GDPR samræmi?

ISO 27001 veitir öryggisstjórnunarramma sem styður tæknilegar kröfur GDPR. Þó að GDPR sé lagaleg krafa og ISO 27001 sé valfrjáls staðall, sýnir innleiðing á ISO 27001 stjórnunarreglum (sérstaklega aðgangsstýringu, dulkóðun og atvikastjórnun) 'viðeigandi tæknilegar ráðstafanir' sem GDPR grein 32 krefst.

Hverju samræmisramma ætti stofnun mín að forgangsraða?

Það fer eftir gögnum þínum og landfræðilegri staðsetningu. Ef þú vinnur með persónuupplýsingar frá ESB, þá er GDPR skylt. Ef þú vinnur með neytendagögn í Kaliforníu, þá gildir CCPA. Ef þú vinnur með heilbrigðisgögn í Bandaríkjunum, þá er HIPAA skylt. ISO 27001 er valfrjáls en víða vænst fyrir fyrirtækjasamninga. Flestar stofnanir sem lúta að mörgum rammum njóta góðs af sameinuðu nálgun — cloak.business veitir eina vettvang sem tekur á öllum fjórum.

Uppfylltu allar kröfur um samræmi

Byrjaðu að greina og anonymizera PII í öllum reglugerðarrámum á nokkrum mínútum.