解读 GDPR 原则
读懂 GDPR
Shalini Kurapati, CIPP/E
Co-founder, Clearbox AI
有哪些?
合法性、公平性与透明性
目的限定
数据最小化
准确性:数据质量
存储限制
完整性与保密性
问责制
1
GDPR 第 5 条
合法性、公平性与透明性
合法性——六种法定依据之一
公平性——合理预期
透明性——明确用途
数据主体权利——聚焦公平与透明
目的限定
目的具体——再利用须与原目的相容
示例:医生与其旅行社从业的妻子
医生为治疗持有患者数据,并将其分享给妻子
妻子发送"早日康复"旅行套餐推广——不相容
1
第 29 条数据保护工作组《2013/03 号关于目的限定的意见》
数据最小化
适当、相关、限于必要——收集/处理
不得过度;不为"以防万一";仅为目的所需
准确性
准确
不得错误或误导
保持最新
示例
:定期核对客户地址的准确性
存储限制
数据保留期限限制
研究与统计的例外
完整性与保密性
安全原则
采取充分措施保障数据安全
问责制
控制者负责:
落实各项原则
证明已合规
合法性、公平性与透明性
目的限定
数据最小化
准确性:数据质量
存储限制
完整性与保密性
Passons à la pratique !
读懂 GDPR
Preparing Video For Download...