Docs 菜单
Docs 主页
/ /
/ / /

GDPR合规

《通用数据保护条例》(一般数据保护法规 (GDPR) ) 是联合(EU) 为管理欧盟境内组织收集、存储、进程、股票和保护个人数据的方式而制定的设立法规。

根据一般数据保护法规 (GDPR) ,数据处理者是代表数据控制者处理个人数据的实体。当数据控制者使用MongoDB Atlas Atlas存储和管理个人数据时, MongoDB Atlas充当数据处理者。在这种情况下,您或您的最终客户是数据控制者。数据主体是指MongoDB代表您处理其个人数据的任何个人。

我们知道,合规一般数据保护法规 (GDPR)是MongoDB Atlas、您和您的最终客户的共同责任。 MongoDB Atlas提供多种功能来支持您合规一般数据保护法规 (GDPR) 。

重要

要学习;了解有关 MongoDB 隐私和数据保护计划的更多信息,包括有关我们的数据处理协议的信息,请参阅:

  • MongoDB Privacy Hub

  • MongoDB信任中心

根据一般数据保护法规 (GDPR),数据主体对其数据拥有某些权利。其中包括访问权限数据、以可用格式接收数据、更正不准确之处或在适当时请求删除的权利。

根据一般数据保护法规 (GDPR),删除权(也称为被遗忘权)允许数据主体请求删除其个人数据。

以下MongoDB Atlas功能支持该领域的合规:

  • Atlas数据加密指南,包括:

  • 数据交互,包括删除。

以下MongoDB Atlas功能支持该领域的合规:

  • 可读文档。

  • 可查询文档。

  • 能够创建、查看、更新和删除文档。

  • 能够查询、过滤和检索对象数组。

  • 用于管理MongoDB Atlas集群的工具,例如Atlas CLIatlas 命令。

  • 能够使用MongoDB驱动程序查找文档。

根据一般数据保护法规 (GDPR),个人数据通常应仅在实现收集数据的目的所需的时间内存储。

以下MongoDB Atlas功能支持该领域的合规:

根据一般数据保护法规 (GDPR),数据控制者和处理者应实现适当的技术和组织安全措施来保护个人数据。 MongoDB Atlas可以通过范围安全功能帮助您实现这一目标,包括以下功能。

有效的加密被认为是保护个人数据的最重要手段之一。

  • 数据加密,包括传输加密(TLS)、静态加密(AES-256 、BYOK、 集合扫描、 KMS或 TDE)以及使用中加密(CSFLE、随机加密或可查询加密)。

为了帮助您实现强大的访问权限和身份验证控制以及可靠的网络安全措施,请参阅:

  • 身份验证,包括用户界面、数据库、 API、联合、AWS IAM 角色、多因素、X.508 客户端证书、 SCRAM密码、 API密钥和密钥管理。

  • 授权包括 RBAC、预定义角色、联合身份提供商和实时访问权限。

  • 网络安全,包括 TLS、 IP访问权限列表、防火墙配置、私有端点和网络隔离性。

为了帮助您维护各种Atlas 审核日志和处理活动的记录,以追踪个人数据的访问、使用、修改或共享方式,请参阅:

为了帮助维护事件响应框架,使您能够识别、评估和缓解个人数据风险,请参阅:

  • 第三方集成,包括 Datadog、 Microsoft Teams、PagerDuty、Prometheus 等。

为了帮助您设计具有高可用性和韧性的系统,确保个人数据保持可访问性和可恢复性,请参阅:

  • 高可用性,包括数据库复制和自动故障转移。

  • 灾难恢复,包括恢复点目标 (RPO) 和恢复时间目标 (RTO)。

后退

朵拉

在此页面上