聯繫我們
 課程時長 7 時間:

課程簡介

DPIA 簡介

  • GDPR 及相關法律下的定義與目的
  • 法律義務與監管期望
  • 關鍵術語:處理、風險、緩解及影響

何時進行 DPIA

  • 高風險數據處理活動
  • 示例:画像分析、監控、大規模數據使用
  • 預篩檢清單及風險閾值

DPIA 框架及生命週期

  • DPIA 階段:準備、評估、諮詢、文檔記錄
  • 角色與職責:DPO、控制者、處理者
  • 利益相關方參與及透明度

執行 DPIA

  • 識別數據流、數據主體及資產
  • 風險識別與評估方法
  • 設計緩解措施及防護機制

文檔記錄與報告

  • DPIA 報告結構
  • 模板、清單及樣本條目
  • 向管理層及主管機構通報發現問題

與治理及設計隱私的整合

  • 將 DPIA 嵌入項目管理及變更控制
  • 與資料保護策略保持一致
  • 維持持續的 DPIA 審查過程

案例研究及實操練習

  • 醫療、金融及公共領域的 DPIA 樣本
  • 小組練習及同儕審查
  • 與導師就特定用例進行問答

總結及後續步驟

最低要求

  • 對數據隱私概念及合規義務的初步理解
  • 熟悉 GDPR 或其他資料保護法規

目標受眾

  • 資料保護官 (DPO)
  • 合規與風險管理專業人士
  • 參與隱私影響評估的 IT 及法律人員

客戶評論 (1)

課程分類