联系我们
 课程时长 7 小时

课程大纲

DPIA简介

  • GDPR及相关法律中的定义和目的
  • 法律义务和监管期望
  • 关键术语:处理、风险、缓解和影响

何时进行DPIA

  • 高风险数据处理活动
  • 示例:画像、监控、大规模数据使用
  • 预筛选检查清单和风险阈值

DPIA框架与生命周期

  • DPIA阶段:准备、评估、咨询、文档记录
  • 角色与责任:DPO、控制者、处理者
  • 利益相关者参与和透明度

执行DPIA

  • 识别数据流、数据主体和资产
  • 风险识别与评估方法
  • 设计缓解措施和安全保障

文档记录与报告

  • DPIA报告的结构
  • 模板、检查清单和示例条目
  • 向管理层和监管机构传达结果

与治理和隐私设计集成

  • 将DPIA嵌入项目管理和变更控制
  • 与数据保护策略保持一致
  • 维护持续的DPIA审查流程

案例研究与实际练习

  • 来自医疗、金融和公共部门的DPIA示例
  • 小组练习和同行评审
  • 针对具体用例与讲师进行问答

总结与后续步骤

要求

  • 了解数据隐私概念和合规义务
  • 熟悉GDPR或其他数据保护法规

目标学员

  • 数据保护官(DPO)
  • 合规和风险管理专业人员
  • 参与隐私影响评估的IT和法律人员

客户评论 (1)

即将举行的公开课程

课程分类