GDPR 原則解讀

理解 GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

有哪些?

  • 合法性、公平性與透明性
  • 目的限制
  • 資料最小化
  • 準確性:資料品質
  • 保存限制
  • 完整性與機密性
  • 可責性
1 GDPR 第 5 條
理解 GDPR

合法性、公平性與透明性

畫面包含天秤,背景有法槌。

  • 合法性——六種法定基礎之一
  • 公平性——合理期待
  • 透明性——關於使用方式
  • 資料當事人權利——著重公平與透明
理解 GDPR

目的限制

插畫為飛鏢命中代表目的的靶心,周圍有文件與圖表等資料元素。

  • 明確目的——重用須與原目的相容
  • 範例:醫師與其旅行社從業的太太
    • 醫師為治療目的持有病患資料並與太太分享
    • 太太寄送「早日康復」旅遊優惠——與原目的不相容
1 第 29 條資料保護工作小組:關於目的限制的 03/2013 意見
理解 GDPR

資料最小化

一個人將長條圖的刻度從最小滑到最大。

  • 適當、相關、受限——蒐集/處理
  • 不過度、不為以防萬一,只取達成目的所需
理解 GDPR

準確性

手握鉛筆用尺在紙上畫直線,象徵精準與準確。

  • 準確
  • 不得錯誤或具誤導性
  • 保持最新
  • 範例:定期核對客戶地址的正確性
理解 GDPR

保存限制

照片顯示滿是紀錄與紙箱的檔案庫,代表檔案保存。

  • 資料保存期限限制
  • 研究與統計可有例外
理解 GDPR

完整性與機密性

筆電螢幕顯示 EU 星環中的鎖,藍色背景。

  • 資安原則
  • 採取足夠措施確保資料安全
理解 GDPR

可責性

  • 控制者負責:
    • 落實各原則
    • 證明已遵循
  • 合法性、公平性與透明性
  • 目的限制
  • 資料最小化
  • 準確性:資料品質
  • 保存限制
  • 完整性與機密性
理解 GDPR

一起來練習吧!

理解 GDPR

Preparing Video For Download...