GDPR (General Data Protection Regulation – Quy định chung về bảo vệ dữ liệu) là đạo luật bảo vệ dữ liệu cá nhân của Liên minh Châu Âu, chính thức có hiệu lực từ ngày 25/05/2018 và hiện được xem là khung pháp lý về quyền riêng tư nghiêm ngặt, có ảnh hưởng rộng nhất trên thế giới. Dịch vụ tư vấn tuân thủ GDPR của Musk-IS giúp doanh nghiệp xác định phạm vi điều chỉnh và hoàn thiện hồ sơ tuân thủ tương ứng.
GDPR quy định cách thức tổ chức, doanh nghiệp được phép thu thập, sử dụng, lưu trữ, chia sẻ, chuyển giao và hủy dữ liệu cá nhân của cá nhân đang ở trong Khu vực Kinh tế Châu Âu (EEA), đồng thời trao cho chủ thể dữ liệu một loạt quyền có thể thực thi trực tiếp đối với doanh nghiệp.
GDPR áp dụng ngoài lãnh thổ Liên minh Châu Âu. Theo Điều 3 GDPR, doanh nghiệp không đặt trụ sở tại EU/EEA vẫn có thể thuộc phạm vi điều chỉnh nếu: cung cấp hàng hóa hoặc dịch vụ cho cá nhân tại EU/EEA kể cả khi không thu phí; theo dõi hành vi của người dùng tại EU/EEA (cookie, công cụ phân tích, remarketing, chấm điểm hành vi, cá nhân hóa nội dung); hoặc xử lý dữ liệu cá nhân thay mặt cho khách hàng, đối tác tại EU với vai trò Bên xử lý dữ liệu (gia công phần mềm, dịch vụ đám mây, BPO, call center, dịch vụ nhân sự – tiền lương).
Cần phân biệt: GDPR không phải là một chứng nhận do cơ quan nhà nước cấp. Tuân thủ GDPR là nghĩa vụ tự chứng minh (accountability) của chính doanh nghiệp, thể hiện qua hệ thống chính sách, quy trình, hồ sơ và bằng chứng vận hành. Vai trò của Musk-IS là đồng hành cùng doanh nghiệp xây dựng, vận hành và duy trì hệ thống bằng chứng tuân thủ đó.