Cách thực hiện DPIA

GDPR trong thực tiễn: Tuân thủ và tiền phạt

Mamnoon Hadi

Head of Analytics & Insights at Readdle

DPIA là gì?

  • Công cụ xác định và giảm thiểu rủi ro quyền riêng tư trong hoạt động xử lý dữ liệu

dpia.png

  • Điều 35 của GDPR yêu cầu DPIA cho xử lý dữ liệu rủi ro cao
  • Không thực hiện DPIA khi bắt buộc có thể dẫn đến phạt và biện pháp cưỡng chế
GDPR trong thực tiễn: Tuân thủ và tiền phạt

Tại sao cần thực hiện DPIA?

 

  • Đảm bảo tuân thủ: chứng minh đáp ứng yêu cầu GDPR

 

  • Xác định và giảm thiểu rủi ro: nhận diện rủi ro riêng tư và triển khai biện pháp bảo vệ
  • Xây dựng niềm tin: giúp bảo vệ quyền cá nhân và nâng cao uy tín tổ chức
  • Cải thiện quyết định: hỗ trợ lựa chọn chiến lược bảo vệ dữ liệu và kết quả đánh giá tác động
GDPR trong thực tiễn: Tuân thủ và tiền phạt

Khi nào cần DPIA?

 

Hoạt động xử lý rủi ro cao:

  • Cần DPIA khi xử lý có khả năng gây rủi ro cao cho quyền và tự do của cá nhân

Ví dụ về xử lý rủi ro cao:

  • Xử lý dữ liệu cá nhân nhạy cảm (ví dụ: thông tin sức khỏe)
  • Lập hồ sơ quy mô lớn hoặc ra quyết định tự động
  • Giám sát có hệ thống khu vực công cộng (ví dụ: camera giám sát)
GDPR trong thực tiễn: Tuân thủ và tiền phạt

Các bước chính khi thực hiện DPIA

 

Bước 1: mô tả hoạt động xử lý

  • Dữ liệu nào được xử lý và mục đích là gì?
  • Ai tham gia xử lý?

 

Bước 3: xác định và giảm thiểu rủi ro

  • Rủi ro đối với quyền riêng tư của cá nhân là gì và cách giảm thiểu?

 

Bước 2: đánh giá tính cần thiết và cân xứng

  • Việc xử lý có cần thiết cho mục đích đã nêu không?
  • Phương pháp thu thập dữ liệu có cân xứng không?
GDPR trong thực tiễn: Tuân thủ và tiền phạt

Đánh giá rủi ro trong DPIA

 

Định nghĩa đánh giá rủi ro:

  • Xác định khả năng xảy ra và mức độ nghiêm trọng của rủi ro liên quan đến xử lý dữ liệu

 

Chiến lược giảm thiểu rủi ro:

  • Áp dụng biện pháp kỹ thuật (ví dụ: mã hóa)
  • Thẩm định nhà cung cấp bên thứ ba về tuân thủ GDPR

 

Yếu tố rủi ro:

  • Mức độ nghiêm trọng của thiệt hại tiềm ẩn (ví dụ: rò rỉ dữ liệu, truy cập trái phép)
  • Xác suất rủi ro xảy ra
GDPR trong thực tiễn: Tuân thủ và tiền phạt

Kết luận

 

Tóm tắt:

  • DPIA rất quan trọng để bảo đảm tuân thủ GDPR
  • Quy trình gồm xác định và giảm thiểu rủi ro về quyền riêng tư
  • Giúp xây dựng niềm tin và bảo vệ quyền của cá nhân

  • Thực hiện DPIA cho xử lý có rủi ro cao để tránh khả năng không tuân thủ

GDPR trong thực tiễn: Tuân thủ và tiền phạt

Ayo berlatih!

GDPR trong thực tiễn: Tuân thủ và tiền phạt

Preparing Video For Download...