如何執行 DPIA

GDPR 實務:合規與罰款

Mamnoon Hadi

Head of Analytics & Insights at Readdle

什麼是 DPIA?

  • 辨識並降低資料處理中的隱私風險的工具

DPIA 示意圖

  • GDPR 第 35 條要求對高風險處理進行 DPIA
  • 必要時未執行 DPIA 可能招致罰款與執法處分
GDPR 實務:合規與罰款

為何要執行 DPIA?

 

  • 確保合規:展現遵循 GDPR 規範

 

  • 辨識並降低風險:找出隱私風險並採取防護措施
  • 建立信任:保障個人權益並提升組織公信力
  • 改善決策:支援資料保護策略與影響評估的明智選擇
GDPR 實務:合規與罰款

何時必須進行 DPIA?

 

高風險處理活動:

  • 當處理可能對個人權利與自由產生高風險時,必須進行 DPIA

高風險處理範例:

  • 處理敏感個人資料(如健康資訊)
  • 大規模側寫或自動化決策
  • 系統性監控公眾可及區域(如監視)
GDPR 實務:合規與罰款

執行 DPIA 的關鍵步驟

 

步驟 1:描述處理活動

  • 處理哪些資料?目的為何?
  • 誰參與處理?

 

步驟 3:辨識並降低風險

  • 對個人隱私權的風險為何?如何降低?

 

步驟 2:評估必要性與相稱性

  • 處理是否為達成目的所必要?
  • 蒐集方法是否相稱?
GDPR 實務:合規與罰款

DPIA 中的風險評估

 

風險評估定義:

  • 辨識資料處理相關風險的可能性與嚴重性

 

風險緩解策略:

  • 採取技術措施(如加密)
  • 審核第三方供應商是否符合 GDPR

 

風險因子:

  • 潛在危害嚴重度(如資料外洩、未授權存取)
  • 風險發生機率
GDPR 實務:合規與罰款

結語

 

重點回顧:

  • DPIA 對確保 GDPR 合規至關重要
  • 流程包含辨識並降低隱私風險
  • 有助建立信任並保障個人權利

  • 對高風險處理務必執行 DPIA,以避免潛在不合規問題

GDPR 實務:合規與罰款

一起來練習吧!

GDPR 實務:合規與罰款

Preparing Video For Download...