聯繫我們

課程簡介

DPIA 簡介

  • GDPR 及相關法律中的定義與目的
  • 法律義務與法規期望
  • 關鍵術語:處理、風險、緩解措施和影響

何時進行 DPIA

  • 高風險數據處理活動
  • 案例:畫像分析、監控、大規模數據使用
  • 預篩選清單與風險閾值

DPIA 框架與生命周期

  • DPIA 階段:準備、評估、諮詢、文檔化
  • 職責與責任:DPO、控制者、處理者
  • 利益相關者參與與透明度

執行 DPIA

  • 識別數據流、主體和資產
  • 風險識別與評估方法
  • 設計緩解措施與保障機制

文檔化與報告

  • DPIA 報告結構
  • 模板、清單及範例條目
  • 向管理層和監管機構匯報發現

與治理和隱私設計整合

  • 將 DPIA 嵌入項目管理和變更控制
  • 與數據保護策略保持一致
  • 維持持續的 DPIA 審查流程

案例研究與實操練習

  • 來自醫療保健、金融和公共部門的樣本 DPIA
  • 小組練習與同儕評審
  • 就特定使用案例與教師進行 Q&A

總結與後續步驟

最低要求

  • 具備數據隱私概念和合規義務的知識
  • 熟悉 GDPR 或其他數據保護法規

受眾

  • 數據保護官 (DPO)
  • 合規與風險管理專業人士
  • 參與隱私影響評估的 IT 和法律人員
 7 小時

客戶評論 (1)

課程分類