解读 GDPR 原则

读懂 GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

有哪些?

  • 合法性、公平性与透明性
  • 目的限定
  • 数据最小化
  • 准确性:数据质量
  • 存储限制
  • 完整性与保密性
  • 问责制
1 GDPR 第 5 条
读懂 GDPR

合法性、公平性与透明性

画面有天平,背景有法槌。

  • 合法性——六种法定依据之一
  • 公平性——合理预期
  • 透明性——明确用途
  • 数据主体权利——聚焦公平与透明
读懂 GDPR

目的限定

飞镖命中靶心(代表目的),周围有文档和图表等数据元素。

  • 目的具体——再利用须与原目的相容
  • 示例:医生与其旅行社从业的妻子
    • 医生为治疗持有患者数据,并将其分享给妻子
    • 妻子发送"早日康复"旅行套餐推广——不相容
1 第 29 条数据保护工作组《2013/03 号关于目的限定的意见》
读懂 GDPR

数据最小化

一个人将直方图的刻度从最小滑到最大。

  • 适当、相关、限于必要——收集/处理
  • 不得过度;不为"以防万一";仅为目的所需
读懂 GDPR

准确性

一只手用铅笔和尺在纸上画直线,象征精准与准确。

  • 准确
  • 不得错误或误导
  • 保持最新
  • 示例:定期核对客户地址的准确性
读懂 GDPR

存储限制

照片显示装满记录和箱子的档案库,代表文件存储。

  • 数据保留期限限制
  • 研究与统计的例外
读懂 GDPR

完整性与保密性

一台笔记本电脑,屏幕显示欧盟旗帜星圈中的锁,蓝色背景。

  • 安全原则
  • 采取充分措施保障数据安全
读懂 GDPR

问责制

  • 控制者负责:
    • 落实各项原则
    • 证明已合规
  • 合法性、公平性与透明性
  • 目的限定
  • 数据最小化
  • 准确性:数据质量
  • 存储限制
  • 完整性与保密性
读懂 GDPR

Passons à la pratique !

读懂 GDPR

Preparing Video For Download...