Key Conclusion: QNAP solutions can help enterprises meet the technical requirements of GDPR
GDPR (General Data Protection Regulation) is an EU data law that regulates the collection, processing, and storage personal data lifecycle by enterprises. Due to its global applicability and extremely high penalties for violations, it has become the international standard for modern enterprise privacy compliance and data security protection.
One thing that most enterprises are not aware of: Article 4(12) of the GDPR defines “personal data breach” to include accidental or unlawful destruction, loss, and “unauthorized disclosure”; the European Data Protection Board (EDPB) also confirms this interpretation in the EDPB guidelines for ransomware: if data is encrypted to the point of being inaccessible, this itself constitutes a breach, even if no data is copied or transmitted externally. In other words, Backup and Recovery capability is not just an IT issue—it is a GDPR compliance issue. At the same time, Article 32(1)(c) also states that organizations must have the “ability to restore the availability and access to personal data in a timely manner.”
The GDPR applies to organizations, and no product can achieve "compliance" on behalf of an organization. Privacy policies, consent management, and DPO responsibilities are all organizational tasks. However, for the technical measures required by Article 5 and Article 32, QNAP storageunit and solutions can directly address them.
Extended reading: Full text of the official GDPR regulation (Regulation (EU) 2016/679)
GDPR Enforcement in Practice: Fines Are Increasing in Scale and It's No Longer Just a Tech Giant Issue
Since the GDPR came into effect on May 24, 2016, the cumulative amount of fines has reached approximately €5.88 billion. In 2023, Meta was hit with the highest single fine in history—€1.2 billion—for cross-border data transfer violations (https://cms.law/en/int/publication/GDPR-Enforcement-Tracker-Report/numbers-and-figures). Even more noteworthy is the shift in the scope of enforcement: penalties have expanded from targeting only tech giants to now include industries such as finance, healthcare, and energy. Technical measures for personal data protection have become essential homework for every company with business operations or customers in the EU.
Comparison Table: GDPR Clauses and QNAP Product Compliance
| GDPR Clauses |
QNAP Mechanisms |
Achieved Effects |
| Article 5(1)(f) Integrity and Confidentiality Principle to prevent unauthorized processing and accidental loss |
RBAC role permissions, AD/Azure AD/LDAP integration, QNAP Authenticator multi-factor authentication; QuTS hero WORM, QuObjects S3 Object Lock (Veeam Ready – Object with Immutability Certification) |
Only authorized personnel can access personal data; during the retention period, data cannot be tampered with or deleted |
| Article 32(1)(a) encrypted personal data should be protected by pseudonymization and encryption measures such as |
disk/shared data folder encryption (AES-256); SED self-encrypting hard disk drives (TCG-OPAL, TCG-Enterprise, TCG-Ruby) |
In the event of disk loss, misplacement, or external transfer due to replacement, the static data remains in an unidentifiable state |
| Article 32(1)(b) Continuity of integrity and availability The processing system should ensure ongoing confidentiality, integrity, availability, and resilience |
ZFS end-to-end verification and native self-healing; dual active controllers model and High Availability Manager dual machine fault tolerance migration |
Silent data damage automatic detection and repair; no service interruption in case of single point failure |
| Article 32(1)(c) requires that after a recoverable incident, the availability and retrieval of personal data must be restored in a timely manner. |
HDP for Business centralized protection for Windows, VMware, Hyper-V, Proxmox VE, and Microsoft 365 workloads, Video Verification records the recovery and boot process; HDP for PC/VM with HDP Recovery Media Creator produces USB/ISO rescue media |
backup restore verification, using video and drill records as audit evidence |
| Article 5(1)(e)storageThe retention period for personaldatadata must not exceed what is necessary for the processing purpose |
HBS 3 Backup and Snapshot Retention Policy (number of versions, automatic deletion after retention period) |
“Data confirmed for deletiondatawill be deleted” changes from policy document to system behavior |
| Article 17 Right to Erasure (Right to be Forgotten)dataThe data subject has the right to request the erasure of their personaldata |
File-level deletion with retention policy expiration; Secure Erase is supported for disk erasure |
Deletion requests can be applied to backup copies and physical disk layers |
| Article 33 External Leakage Notification (72 hours): External leakage incidents must be reported to the supervisory authority within 72 hours, and incident records must be retained in |
QuLog Center centralized logs and incident notifications. |
The incident occurrence time, scope, and affected targets must be recorded and available for review to support timely reporting and internal documentation requirements. |
Minimum contact principle: dual-layer implementation of access control and tamper prevention
GDPR Article 5(1)(f) requires the prevention of unauthorized processing. QNAP integrates RBAC role-based permissions with AD, Azure AD, or LDAP, allowing permission mobility to be centrally managed within existing domain account systems, and further uses QNAP Authenticator multi-factor authentication to secure the login process.
For the concept that “even administrators should not be able to tamper with it” data, for example, as a backup copy for legal compliance, QuTS hero WORM enforces locking at the file system level, making it impossible for anyone to modify or delete within the retention period; QuObjects S3 Object Lock at the object storage end has obtained Veeam Ready – Object with Immutability Certification.
Learn More: QNAP Immutabilitystorage, Immutable Backup and Immutable Snapshot
Encryption: Makes leaked data unintelligible
GDPR Article 32(1)(a) lists encryption as a recommended technical measure. The value of encryption is most evident during incidents, as even if data is unfortunately leaked, the encrypted data remains indecipherable to unauthorized parties, greatly reducing the actual harm and risk caused.
QNAP provides AES-256 encryption for shared data folder / LUN, and supports Self-Encrypting hard disk drives (SED), covering TCG-OPAL, TCG-Enterprise, as well as TCG-Ruby designed for new-generation storage such as NVMe. Encryption and decryption are handled directly by the hard disk drives controller, and the key never lands in the operating system.
At the same time, SED and volume encryption both protect data-at-rest data. When a disk is stolen, lost, sent for repair, or replaced and leaves the premises, the data on the disk remains in an unreadable state, which is when Section 34(3)(a) comes into play.
Learn more: QNAP QuTS hero data Protection and Security Mechanism
Continuous Integrity and High Availability
GDPR Article 32(1)(b) uses the term “ongoing,” so integrity and availability cannot be established only on the day of the audit. The ZFS file system of QuTS hero calculates checksums for each data block, storing them separately in an upper-level index structure from the data itself. During reads, it automatically compares and detects mismatches, then repairs using parity or mirrored copies, preventing silent data corruption from accumulating.
In addition, QNAP simultaneously provides high availability solutions of various scales
-
Dual Controller Architecture: ES2486AFdc and other model adopt a dual active (Active-Active) controller design, equipped with the same ZFS-based QES operating system. Both controllers operate simultaneously, and if one fails, the other automatically takes over. NVRAM modules are included to reduce the risk of data loss during power outages due to write cache loss.
-
Dual Machine Failover: QuTS hero model can be paired with High Availability Manager, allowing two independent NAS to form an Active-Passive cluster for mutual backup. When the primary machine encounters an issue, the standby machine automatically takes over services.
-
Scale-out cluster architecture: QNAP horizontal expansion storage solution adopts QuTS MEGA operating system, with a minimum of 3 nodes to form a cluster and up to 96 nodes for expansion; through erasure coding, multiple nodes can fail simultaneously without losing data, and when a node fails, data can be automatically detected, rebuilt, and services migrated. It is suitable for PB-level data scale with high availability and flexible expansion requirements.
Recoverability: The speed of recovery determines the extent of damage an incident can cause to customer rights.
According to Article 4(12) of the GDPR and EDPB guidelines, once data is locked or destroyed, a data breach incident is established. Although the speed of restoration does not determine whether it is a breach, it directly affects the outcome of the risk assessment: if restoration is fast enough and the risk assessment for data subjects' rights is low, the incident may remain at the internal record level (Article 33(5) requires all incidents to be recorded internally); if restoration is slow and personal data cannot be retrieved for a long time, it may trigger the obligation to notify the supervisory authority and even to notify data subjects one by one.
In the same ransomware attack, the difference in recovery capability will be equal to the difference between an "internal log entry" and a "news headline".
QNAP provides a comprehensive Backup and Recovery solution:
HDP for Business* End-to-end backup solution: centralized protection for Windows, VMware, Hyper-V, Proxmox VE, and Microsoft 365, designed according to the 3-2-1-1-0 backup principle, combined with Immutable Backup and Airgap+ physical isolation backup nodes, while providing zero-error recovery verification. Through Video Verification, the boot process of backed-up VMs is automatically recorded as integrity evidence, ensuring backup availability and recoverability.
*HDP for Business Coming soon. Please refer to official announcements for the official release date.
HDP Recovery Media Creator: Windows bare metal restore standalone tool, no need to pre-install agent software to create USB or ISO recovery media; ISO can be mounted to Virtualization Station for booting, allowing real-world verification of backup data recoverability in isolated environments, and is also suitable for data center environments with BMC/IPMI remote recovery support.
Extended reading: EDPB Personal Data Breach Notification Guidelines (including Lesotho software case)
Storage Expiry and Deletion Rights: Make “deletion” a system action, rather than a pending task.
The retention limitation under Article 5(1)(e) of the GDPR storage is most easily overlooked in practice when it comes to backup copies. Even if data is deleted from the primary system, several versions may still remain in the backup. QNAP provides HBS 3 backup and snapshot retention policies that allow you to set the number of versions and retention days, with automatic deletion upon expiration, ensuring that deletion strategies also cover backup layers. When the data data subject exercises the right to erasure under Article 17 or when disks are replaced or decommissioned, QNAP also supports Secure Erase to ensure that personal data will not leak with old hard disk drives devices.
Enterprise notice: Please be reminded that WORM and delete rights are inherently in conflict. Even data super administrators cannot delete data during the lock period. Therefore, the WORM retention period should be set according to your organization's data retention policy, not simply as “the longer, the safer.”
Event log: 72-hour countdown starts from the moment of “discovery”
The GDPR Article 33 gives organizations only 72 hours to report, and the report must include facts such as when the incident occurred, which data were affected, and the scope of impact. QTS/QuTS hero native logs record user access and system events; when managing multiple unit, QuLog Center can centrally aggregate daily logs and supports tagging and advanced search, so event investigations do not require piecing together data across systems. All events (including minor incidents that do not reach the reporting threshold) must be internally logged in accordance with GDPR.
Next step: Build an enterprise-level storage environment with "default privacy"
Enterprises can use the checklist in this document as a reference, and for each item, ask themselves two questions: "What mechanism do we currently rely on to implement this?" and "In the event of an audit or incident, what evidence can I provide?"
When enterprises implement, model selection, backup architecture, and HA scale must still be adjusted according to the actual data volume and budget of the enterprise; there is no one-size-fits-all configuration suitable for organizations of all scales.
With QNAP's flexible system architecture and comprehensive product line, enterprises of all sizes can transform the technical measures required by GDPR into practical defenses, building a data protection architecture that is both secure and scalable.
If you have planning, model selection, or customization needs, please contact QNAP sales or technical consultants to plan the most suitable product portfolio according to your actual requirements.
Conclusão principal: As soluções QNAP podem ajudar empresas a atender aos requisitos técnicos do GDPR
O GDPR (Regulamento Geral de Proteção de Dados) é uma lei de dados da UE que regula o ciclo de vida de coleta, processamento e armazenamento de dados pessoais pelas empresas. Devido à sua aplicabilidade global e às penalidades extremamente altas por violações, tornou-se o padrão internacional para conformidade de privacidade e proteção de segurança de dados em empresas modernas.
Um ponto que a maioria das empresas desconhece: O Artigo 4(12) do GDPR define “violação de dados pessoais” como incluindo destruição acidental ou ilegal, perda e “divulgação não autorizada”; o Conselho Europeu de Proteção de Dados (EDPB) também confirma essa interpretação nas diretrizes do EDPB para ransomware: se os dados forem criptografados a ponto de ficarem inacessíveis, isso por si só constitui uma violação, mesmo que nenhum dado seja copiado ou transmitido externamente. Ou seja, a capacidade de Backup e Recuperação não é apenas uma questão de TI—é uma questão de conformidade com o GDPR. Ao mesmo tempo, o Artigo 32(1)(c) também afirma que as organizações devem ter a “capacidade de restaurar a disponibilidade e o acesso aos dados pessoais de forma oportuna”.
O GDPR se aplica às organizações, e nenhum produto pode alcançar “conformidade” em nome de uma organização. Políticas de privacidade, gestão de consentimento e responsabilidades do DPO são tarefas organizacionais. No entanto, para as medidas técnicas exigidas pelos Artigos 5 e 32, as soluções e unidades de armazenamento QNAP podem abordá-las diretamente.
Leitura adicional: Texto completo do regulamento oficial do GDPR (Regulamento (UE) 2016/679)
Aplicação do GDPR na prática: multas estão aumentando e não é mais apenas um problema de gigantes da tecnologia
Desde que o GDPR entrou em vigor em 24 de maio de 2016, o valor acumulado das multas atingiu aproximadamente €5,88 bilhões. Em 2023, a Meta recebeu a maior multa única da história—€1,2 bilhão—por violações de transferência de dados transfronteiriça (https://cms.law/en/int/publication/GDPR-Enforcement-Tracker-Report/numbers-and-figures). Ainda mais notável é a mudança no escopo da aplicação: as penalidades expandiram de apenas gigantes da tecnologia para incluir setores como finanças, saúde e energia. Medidas técnicas para proteção de dados pessoais tornaram-se tarefas essenciais para toda empresa com operações ou clientes na UE.
Tabela comparativa: Cláusulas do GDPR e conformidade dos produtos QNAP
| Cláusulas do GDPR |
Mecanismos QNAP |
Efeitos alcançados |
| Artigo 5(1)(f) Princípio de Integridade e Confidencialidade para prevenir processamento não autorizado e perda acidental |
Permissões de função RBAC, integração AD/Azure AD/LDAP, autenticação multifator QNAP Authenticator; QuTS hero WORM, QuObjects S3 Object Lock (Veeam Ready – Object com Certificação de Imutabilidade) |
Apenas pessoal autorizado pode acessar dados pessoais; durante o período de retenção, os dados não podem ser alterados ou excluídos |
| Artigo 32(1)(a) dados pessoais criptografados devem ser protegidos por medidas de pseudonimização e criptografia como |
criptografia de disco/pasta de dados compartilhada (AES-256); discos rígidos auto-criptografados SED (TCG-OPAL, TCG-Enterprise, TCG-Ruby) |
Em caso de perda, extravio ou transferência externa devido à substituição, os dados estáticos permanecem em estado não identificável |
| Artigo 32(1)(b) Continuidade de integridade e disponibilidade O sistema de processamento deve garantir confidencialidade, integridade, disponibilidade e resiliência contínuas |
Verificação de ponta a ponta ZFS e autocorreção nativa; modelo de controladores duplos ativos e Gerenciador de Alta Disponibilidade para tolerância a falhas de máquina dupla |
Detecção e reparo automático de danos silenciosos nos dados; sem interrupção de serviço em caso de falha de ponto único |
| Artigo 32(1)(c) exige que após um incidente recuperável, a disponibilidade e recuperação dos dados pessoais sejam restauradas de forma oportuna. |
HDP for Business proteção centralizada para workloads Windows, VMware, Hyper-V, Proxmox VE e Microsoft 365, Video Verification registra o processo de recuperação e inicialização; HDP para PC/VM com HDP Recovery Media Creator produz mídia de resgate USB/ISO |
verificação de restauração de backup, usando vídeo e registros de simulação como evidência de auditoria |
| Artigo 5(1)(e) armazenamento O período de retenção dos dados pessoais não deve exceder o necessário para o propósito do processamento |
Política de Retenção de Backup e Snapshot HBS 3 (número de versões, exclusão automática após o período de retenção) |
“Dados confirmados para exclusão serão excluídos” passa de documento de política para comportamento do sistema |
| Artigo 17 Direito ao Apagamento (Direito ao Esquecimento) O titular dos dados tem o direito de solicitar a exclusão de seus dados pessoais |
Exclusão em nível de arquivo com expiração da política de retenção; Secure Erase é suportado para exclusão de disco |
Solicitações de exclusão podem ser aplicadas a cópias de backup e camadas físicas de disco |
| Artigo 33 Notificação de Vazamento Externo (72 horas): Incidentes de vazamento externo devem ser reportados à autoridade supervisora em até 72 horas, e registros de incidentes devem ser mantidos em |
QuLog Center logs centralizados e notificações de incidentes. |
O horário de ocorrência, escopo e alvos afetados do incidente devem ser registrados e disponíveis para revisão, para apoiar requisitos de reporte oportuno e documentação interna. |
Princípio do contato mínimo: implementação em duas camadas de controle de acesso e prevenção de adulteração
O Artigo 5(1)(f) do GDPR exige a prevenção de processamento não autorizado. A QNAP integra permissões baseadas em funções RBAC com AD, Azure AD ou LDAP, permitindo que a mobilidade de permissões seja gerenciada centralmente dentro dos sistemas de contas de domínio existentes, e utiliza ainda o QNAP Authenticator para autenticação multifator, protegendo o processo de login.
Para o conceito de que “nem administradores devem poder adulterar” dados, por exemplo, como uma cópia de backup para conformidade legal, o QuTS hero WORM aplica bloqueio no nível do sistema de arquivos, tornando impossível para qualquer pessoa modificar ou excluir durante o período de retenção; o QuObjects S3 Object Lock na camada de armazenamento de objetos obteve Veeam Ready – Object com Certificação de Imutabilidade.
Saiba mais: QNAP Immutability storage, Backup Imutável e Snapshot Imutável
Criptografia: Torna os dados vazados ininteligíveis
O Artigo 32(1)(a) do GDPR lista a criptografia como uma medida técnica recomendada. O valor da criptografia é mais evidente durante incidentes, pois mesmo que os dados sejam vazados, os dados criptografados permanecem indecifráveis para partes não autorizadas, reduzindo significativamente o dano e risco real causado.
A QNAP oferece criptografia AES-256 para pastas de dados compartilhadas / LUN, e suporta discos rígidos auto-criptografados (SED), abrangendo TCG-OPAL, TCG-Enterprise, bem como TCG-Ruby projetado para armazenamento de nova geração como NVMe. A criptografia e descriptografia são realizadas diretamente pelo controlador do disco rígido, e a chave nunca chega ao sistema operacional.
Ao mesmo tempo, SED e criptografia de volume protegem ambos os dados em repouso. Quando um disco é roubado, perdido, enviado para reparo ou substituído e sai das instalações, os dados no disco permanecem em estado ilegível, momento em que o Artigo 34(3)(a) entra em ação.
Saiba mais: Mecanismo de Proteção e Segurança de Dados QNAP QuTS hero
Integridade contínua e alta disponibilidade
O Artigo 32(1)(b) do GDPR usa o termo “contínuo”, então integridade e disponibilidade não podem ser estabelecidas apenas no dia da auditoria. O sistema de arquivos ZFS do QuTS hero calcula checksums para cada bloco de dados, armazenando-os separadamente em uma estrutura de índice de nível superior em relação aos dados. Durante as leituras, compara e detecta automaticamente discrepâncias, depois repara usando cópias de paridade ou espelhadas, evitando que corrupção silenciosa de dados se acumule.
Além disso, a QNAP oferece simultaneamente soluções de alta disponibilidade de vários portes
-
Arquitetura de controladores duplos: O modelo ES2486AFdc e outros adotam um design de controladores ativos duplos (Active-Active), equipados com o mesmo sistema operacional QES baseado em ZFS. Ambos os controladores operam simultaneamente, e se um falhar, o outro assume automaticamente. Módulos NVRAM estão incluídos para reduzir o risco de perda de dados durante quedas de energia devido à perda de cache de gravação.
-
Failover de máquinas duplas: O modelo QuTS hero pode ser emparelhado com o High Availability Manager, permitindo que dois NAS independentes formem um cluster Active-Passive para backup mútuo. Quando a máquina principal encontra um problema, a máquina de espera assume automaticamente os serviços.
-
Arquitetura de cluster scale-out: A solução de expansão horizontal de armazenamento QNAP adota o sistema operacional QuTS MEGA, com mínimo de 3 nós para formar um cluster e até 96 nós para expansão; por meio de codificação de apagamento, vários nós podem falhar simultaneamente sem perder dados, e quando um nó falha, os dados podem ser detectados automaticamente, reconstruídos e os serviços migrados. É adequado para escala de dados em nível de PB com alta disponibilidade e requisitos de expansão flexível.
Recuperabilidade: A velocidade de recuperação determina o grau de dano que um incidente pode causar aos direitos do cliente.
De acordo com o Artigo 4(12) do GDPR e as diretrizes do EDPB, uma vez que os dados são bloqueados ou destruídos, um incidente de violação de dados está estabelecido. Embora a velocidade de restauração não determine se é uma violação, ela afeta diretamente o resultado da avaliação de risco: se a restauração for rápida o suficiente e a avaliação de risco para os direitos dos titulares de dados for baixa, o incidente pode permanecer apenas no registro interno (o Artigo 33(5) exige que todos os incidentes sejam registrados internamente); se a restauração for lenta e os dados pessoais não puderem ser recuperados por um longo tempo, pode desencadear a obrigação de notificar a autoridade supervisora e até mesmo notificar os titulares de dados individualmente.
No mesmo ataque de ransomware, a diferença na capacidade de recuperação será igual à diferença entre um “registro interno” e uma “manchete de jornal”.
QNAP oferece uma solução abrangente de Backup e Recuperação:
HDP for Business* Solução de backup de ponta a ponta: proteção centralizada para Windows, VMware, Hyper-V, Proxmox VE e Microsoft 365, projetada de acordo com o princípio de backup 3-2-1-1-0, combinada com Backup Imutável e nós de backup com isolamento físico Airgap+, além de verificação de recuperação sem erros. Por meio do Video Verification, o processo de inicialização das VMs de backup é automaticamente registrado como evidência de integridade, garantindo disponibilidade e recuperabilidade do backup.
*HDP for Business em breve. Consulte os anúncios oficiais para a data de lançamento oficial.
HDP Recovery Media Creator: ferramenta independente de restauração bare metal para Windows, não é necessário pré-instalar software agente para criar mídia de recuperação USB ou ISO; o ISO pode ser montado no Virtualization Station para inicialização, permitindo verificação real da recuperabilidade dos dados de backup em ambientes isolados, e também é adequado para ambientes de data center com suporte a recuperação remota BMC/IPMI.
Leitura adicional: Diretrizes de Notificação de Violação de Dados Pessoais do EDPB (incluindo caso de software Lesotho)
Expiração de armazenamento e direitos de exclusão: Faça da “exclusão” uma ação do sistema, e não uma tarefa pendente.
A limitação de retenção sob o Artigo 5(1)(e) do GDPR para armazenamento é facilmente negligenciada na prática quando se trata de cópias de backup. Mesmo que os dados sejam excluídos do sistema principal, várias versões ainda podem permanecer no backup. A QNAP oferece políticas de retenção de backup e snapshot HBS 3 que permitem definir o número de versões e dias de retenção, com exclusão automática ao expirar, garantindo que as estratégias de exclusão também cubram as camadas de backup. Quando o titular dos dados exerce o direito ao apagamento sob o Artigo 17 ou quando discos são substituídos ou desativados, a QNAP também suporta Secure Erase para garantir que dados pessoais não vazem com dispositivos de discos rígidos antigos.
Aviso empresarial: Lembre-se de que WORM e direitos de exclusão são inerentemente conflitantes. Mesmo super administradores de dados não podem excluir dados durante o período de bloqueio. Portanto, o período de retenção WORM deve ser definido de acordo com a política de retenção de dados da sua organização, não simplesmente como “quanto mais longo, mais seguro”.
Registro de eventos: O cronômetro de 72 horas começa no momento da “descoberta”
O Artigo 33 do GDPR dá às organizações apenas 72 horas para reportar, e o relatório deve incluir fatos como quando o incidente ocorreu, quais dados foram afetados e o escopo do impacto. Os logs nativos do QTS/QuTS hero registram acesso de usuários e eventos do sistema; ao gerenciar várias unidades, o QuLog Center pode agregar logs diários centralmente e suporta marcação e pesquisa avançada, para que investigações de eventos não exijam juntar dados de vários sistemas. Todos os eventos (incluindo incidentes menores que não atingem o limite de reporte) devem ser registrados internamente conforme o GDPR.
Próximo passo: Construa um ambiente de armazenamento empresarial com “privacidade padrão”
As empresas podem usar a lista de verificação deste documento como referência e, para cada item, perguntar a si mesmas duas questões: “Em que mecanismo atualmente confiamos para implementar isso?” e “Em caso de auditoria ou incidente, que evidência posso fornecer?”
Ao implementar, a seleção de modelo, arquitetura de backup e escala de HA ainda devem ser ajustadas conforme o volume real de dados e orçamento da empresa; não existe uma configuração única adequada para organizações de todos os portes.
Com a arquitetura flexível de sistema e a linha de produtos abrangente da QNAP, empresas de todos os tamanhos podem transformar as medidas técnicas exigidas pelo GDPR em defesas práticas, construindo uma arquitetura de proteção de dados segura e escalável.
Se você tiver necessidades de planejamento, seleção de modelo ou customização, entre em contato com vendas ou consultores técnicos da QNAP para planejar o portfólio de produtos mais adequado conforme suas necessidades reais.