GDPR 原則解讀
理解 GDPR
Shalini Kurapati, CIPP/E
Co-founder, Clearbox AI
有哪些?
合法性、公平性與透明性
目的限制
資料最小化
準確性:資料品質
保存限制
完整性與機密性
可責性
1
GDPR 第 5 條
合法性、公平性與透明性
合法性——六種法定基礎之一
公平性——合理期待
透明性——關於使用方式
資料當事人權利——著重公平與透明
目的限制
明確目的——重用須與原目的相容
範例:醫師與其旅行社從業的太太
醫師為治療目的持有病患資料並與太太分享
太太寄送「早日康復」旅遊優惠——與原目的不相容
1
第 29 條資料保護工作小組:關於目的限制的 03/2013 意見
資料最小化
適當、相關、受限——蒐集/處理
不過度、不為以防萬一,只取達成目的所需
準確性
準確
不得錯誤或具誤導性
保持最新
範例
:定期核對客戶地址的正確性
保存限制
資料保存期限限制
研究與統計可有例外
完整性與機密性
資安原則
採取足夠措施確保資料安全
可責性
控制者負責:
落實各原則
證明已遵循
合法性、公平性與透明性
目的限制
資料最小化
準確性:資料品質
保存限制
完整性與機密性
一起來練習吧!
理解 GDPR
Preparing Video For Download...