课程大纲

DPIA 简介

  • 根据 GDPR 及相关法律的定义与目的
  • 法律义务与监管期望
  • 关键术语:处理、风险、缓解措施、影响

何时进行 DPIA

  • 高风险数据处理活动
  • 范例:分析、监控、大规模数据使用
  • 预先筛选检查清单与风险门槛

DPIA 框架与生命周期

  • DPIA 阶段:准备、评估、谘询、文件化
  • 角色与责任:DPO、控制者、处理者
  • 利益相关者参与与透明度

进行 DPIA

  • 识别数据流、主体与资产
  • 风险识别与评估方法
  • 设计缓解措施与保障

文件化与报告

  • DPIA 报告结构
  • 模板、检查清单与范例条目
  • 向管理层与当局传达调查结果

与 Go治理及隐私设计的整合

  • 将 DPIA 嵌入专案管理与变更控制
  • 与数据保护策略保持一致
  • 维持持续的 DPIA 审查流程

案例研究与实务练习

  • 来自医疗、金融与公共部门的 DPIA 范例
  • 小组练习与同侪审查
  • 与讲师进行特定用例的问答

总结与下一步

要求

  • 了解数据隐私概念及合规义务
  • 熟悉GDPR或其他数据保护法规

受众

  • 数据保护官(DPOs)
  • 合规与风险管理专业人员
  • 参与隐私影响评估的IT及法律人员
 7 小时

客户评论 (1)

即将举行的公开课程

课程分类