資安與 GDPR

理解 GDPR

Shalini Kurapati, CIPP/E

Co-founder and CEO, Clearbox AI

GDPR 的資安面向

  • 完整性與機密性
  • 組織與技術措施
  • 隱私風險
  • 隱私預設設計與隱私強化技術
理解 GDPR

完整性與機密性

一把鎖置於資料庫圖示上的插圖。

  • GDPR 第 5 條原則
  • 確保個人資料安全
  • 防護對象:
    • 未授權存取
    • 非法處理
    • 意外遺失或損害
  • 例:身分盜用、行動者安全
理解 GDPR

組織性措施

公司訓練情境的插圖,包含圖表與兩個齒輪代表公司資料與流程。

  • 意識提升與文化轉型
  • 訓練與技能發展
  • 政策與聲明
  • 角色界定與關係
  • 明確責任歸屬
  • 風險評估
理解 GDPR

資料保護影響評估(DPIA)

字母色子排成 RISK 一詞的照片。

  • 高風險處理:敏感資料、大規模
  • 風險為對權利與安全的不利後果
  • 背景、性質、範圍與目的
  • 評估風險與效益
  • 緩解措施
  • 殘餘風險
  • 即使非高風險也屬良好作法
理解 GDPR

DPIA 判斷標準

核對清單的插圖

  • 評分、自動化決策
  • 系統性監控-追蹤
  • 敏感資料-生物特徵、健康
  • 大規模資料處理
  • 合併之資料集
  • 脆弱資料當事人
  • 使用新技術
  • 非歐盟傳輸,無適足性決定
1 ARTICLE 29 DATA PROTECTION WORKING PARTY《資料保護影響評估(DPIA)與判定處理是否「可能導致高風險」之準則》,適用於《Regulation 2016/679》之目的。
理解 GDPR

DPIA 應用情境

範例 1-車站智慧監控

車廂內部照片,標示禁菸、禁喧嘩、禁飲食,並貼有攝影監視貼紙。

  • 某歐盟國家的警察機關
  • 影像與生物特徵資料
  • 識別個人,高準確度

範例 2-店內廣告的情緒解讀

演算法處理人臉特徵的示意圖。

  • 內部導向式廣告系統
  • 廣告螢幕上的攝影機
  • 注視時間、年齡、性別、情緒
1 Felix Bieker、Nicholas Martin、Michael Friedewald、Marit Hansen。Data Protection Impact Assessment: A Hands-On Tour of the GDPR's Most Practical Tool。10.1007/978-3- 319-92925-5_13。hal-01883612
理解 GDPR

一起來練習吧!

理解 GDPR

Preparing Video For Download...