摘要: GDPR发布以后,DPIA(Data Protection Impact Assessment)是数据控制者Data Controller 必须履行的一项安全职责(详见GDPR第35条)。 一、触发的时机: DPIA应当前置评估,在如下这些场景实施前: 使用新技术:If you’re using n 阅读全文
posted @ 2025-01-16 15:11 人间修行 阅读(222) 评论(0) 推荐(0)
摘要: GDPR第四部分着重讲述了DPO (Data Protection Officer)这个角色,本文记录下学习过程中遇到的一些问题。 一、DPO是一个人来担任吗? 数据保护官可以是一个单独的人、也可以是一个团队(需要有个总的负责人),只要能履行GDPR 中对DPO的职责要求就行; 数据保护官可以是内部 阅读全文
posted @ 2025-01-16 11:11 人间修行 阅读(101) 评论(0) 推荐(0)