DPIAの進め方

実践で学ぶGDPR:コンプライアンスと制裁金

Mamnoon Hadi

Head of Analytics & Insights at Readdle

DPIAとは

  • データ処理におけるプライバシーリスクを特定・低減するためのツール

dpia.png

  • GDPR第35条は高リスク処理にDPIAを義務付け
  • 必要なDPIAを行わないと罰金や行政措置の対象
実践で学ぶGDPR:コンプライアンスと制裁金

なぜDPIAを行うか

 

  • コンプライアンス確保:GDPR要件への適合を示す

 

  • リスクの特定・低減:プライバシーリスクを把握し保護策を実装
  • 信頼の構築:個人の権利を守り、組織の信頼性を高める
  • 意思決定の質向上:保護戦略と評価結果に基づく判断を支援
実践で学ぶGDPR:コンプライアンスと制裁金

DPIAが必要な場合

 

高リスクの処理活動:

  • 個人の権利・自由に高いリスクが見込まれる処理ではDPIAが必要

高リスクの例:

  • 要配慮個人情報の処理(例:健康情報)
  • 大規模なプロファイリングや自動化判断
  • 公共空間の体系的監視(例:監視カメラ)
実践で学ぶGDPR:コンプライアンスと制裁金

DPIAの主要ステップ

 

ステップ1:処理活動を記述

  • どのデータを何の目的で処理するか
  • 誰が処理に関与しているか

 

ステップ3:リスクを特定・低減

  • 個人のプライバシー権へのリスクとその低減方法

 

ステップ2:必要性と均衡性の評価

  • 目的達成に処理は不可欠か
  • 収集方法は目的に見合っているか
実践で学ぶGDPR:コンプライアンスと制裁金

DPIAにおけるリスク評価

 

リスク評価の定義:

  • データ処理に伴うリスクの発生可能性と深刻度を特定

 

リスク低減策:

  • 技術的対策の実装(例:暗号化)
  • 第三者ベンダーのGDPR適合性を確認

 

リスク要因:

  • 想定被害の深刻度(例:漏えい、不正アクセス)
  • 発生確率
実践で学ぶGDPR:コンプライアンスと制裁金

結論

 

まとめ:

  • DPIAはGDPR遵守に不可欠
  • プライバシーリスクの特定と低減が中心
  • 信頼構築と個人の権利保護に寄与

  • 高リスク処理では必ずDPIAを実施し、不遵守を回避

実践で学ぶGDPR:コンプライアンスと制裁金

Ayo berlatih!

実践で学ぶGDPR:コンプライアンスと制裁金

Preparing Video For Download...