欧盟数据保护影响评估制度及其镜鉴

被引:11
作者
肖君拥
张雪亭
机构
[1] 北京理工大学
关键词
欧盟数据保护影响评估(DPIA)制度; 个人信息安全影响评估(PISIA)制度; 数据安全风险评估; 数据安全;
D O I
暂无
中图分类号
D95 []; DD912.1 []; TP309 [安全保密];
学科分类号
0301 ; 03 ; 081201 ; 0839 ; 1402 ;
摘要
【目的/意义】欧盟《通用数据保护条例》(GDPR)创设的数据保护影响评估(DPIA制度对数据风险防控具有重要意义。借鉴欧盟DPIA制度可以助益于我国企业数据合规、重要数据的保护、数据安全风险评估标准的构建。【设计/方法】首先,通过梳理DPIA制度的演化背景、理论基础,全面剖析欧盟DPIA制度的应用场景、评估流程、保护模式及惩罚机制。其次,通过梳理相关案例,对事实层面和规范层面我国建立数据影响评估制度的必要性进行分析。再次,对比我国个人信息安全影响评估(PISIA)制度与欧盟DPIA制度在适用阶段、评估目标、评估产物等相关规定的异同,可知前者侧重于对个人信息数据泄露后会对数据主体的影响维度进行分析,后者侧重于对数据主体权益保障维度的分析。最后,以问题为导向,对我国数据保护影响评估制度的建立提出相关建议。【结论/发现】完善数据安全风险评估标准的研制、提升数据安全风险评估质效、构建全方位的数据监管体系,不仅是构建法治化的数据安全风险评估制度的需要,更是我国经济实现数字化转型、构建数据安全保障治理体系的迫切需求。
引用
收藏
页码:18 / 29+52 +52
页数:13
相关论文
共 13 条
[1]   英国数据保护影响评估制度及其启示 [J].
梁乙凯 ;
陈美 .
情报理论与实践, 2022, 45 (07) :202-209
[2]   个人信息保护法解读:常见合规场景与应对 [J].
施建俊 ;
王瑾 .
信息安全与通信保密, 2021, (11) :19-29
[3]   “滴滴出行”事件的启示:企业数据安全合规需坚守红线 [J].
童磊 .
中国信息安全, 2021, (07) :84-85
[4]  
GDPR下企业数据合规问题及对策分析[J]. 卓丽.北外法学. 2020(01)
[5]   隐私影响评估(PIA)的发展及ISO/IEC 29134:2017实施探讨 [J].
谢宗晓 ;
董坤祥 ;
甄杰 .
中国质量与标准导报, 2020, (03) :17-20
[6]   充分尊重和保障个人数据保护权利——瑞典根据GDPR对某高中使用面部识别软件进行罚款的分析 [J].
刘耀华 .
中国电信业, 2019, (09) :36-37
[7]   欧盟《一般数据保护条例》的周年回顾与反思 [J].
许可 .
电子知识产权, 2019, (06) :4-15
[8]  
信息安全议题中的话语联盟与正当性之争——以“剑桥分析”事件为例[J]. 韩运荣,田香凝.中国新闻传播研究. 2018(02)
[9]   从抖音被罚案审视未成年人个人信息保护——基于合规视角 [J].
周杨 ;
张忠 .
新产经, 2019, (04) :49-53
[10]   欧盟数据保护影响评估制度及其启示 [J].
肖冬梅 ;
谭礼格 .
中国图书馆学报, 2018, 44 (05) :76-86