聯繫我們

課程簡介

DPIA 簡介

  • GDPR 及相關法律下的定義與目的
  • 法律義務與監管期望
  • 關鍵詞彙:處理、風險、緩解與影響

何時進行 DPIA

  • 高風險資料處理活動
  • 示例:分析(profiling)、監視、大規模資料使用
  • 預篩查清單與風險閾值

DPIA 框架與生命週期

  • DPIA 階段:準備、評估、諮詢、文件記錄
  • 角色與職責:DPO、控制者(controller)、處理者(processor)
  • 持份者參與與透明度

執行 DPIA

  • 識別資料流、資料主體及資產
  • 風險識別與評估方法
  • 設計緩解措施與安全防護

文件記錄與報告

  • DPIA 報告的結構
  • 範本、清單與樣例條目
  • 向管理層及主管機關通報發現事項

與治理及設計隱私(Privacy by Design)的整合

  • 將 DPIA 嵌入專案管理與變更控制
  • 與資料保護策略保持一致
  • 維持持續的 DPIA 審計流程

案例研究與實作演練

  • 來自醫療、金融及公共部門的 DPIA 樣例
  • 小組演練與同儕審查
  • 針對特定使用案例與講師進行問答

總結與後續步驟

最低要求

  • 理解資料隱私概念與合規義務
  • 熟悉 GDPR 或其他資料保護法規

受眾

  • 資料保護官 (DPO)
  • 合規與風險管理專業人員
  • 參與隱私影響評估的 IT 及法律人員
 7 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類