数据保护合规体系研究

被引:63
作者
毛逸潇
机构
[1] 北京大学法学院
关键词
数据保护合规; 合规风险; 合规政策; 合规管理流程; 全流程数据合规;
D O I
暂无
中图分类号
D912.1 [行政法]; D913 [民法];
学科分类号
030103 ; 030105 ;
摘要
数据保护合规是企业为防控数据合规风险所建立的一种专项治理机制,由数据合规政策和数据合规管理流程两大要素构成。数据保护领域的合规风险包括违反合规政策性条款的数据滥用类风险,以及违反合规流程性条款的管理失职类风险。打造数据保护合规体系需要遵循有效数据合规、行政合规与刑事合规一体化建设、对外合规与对内合规相分离、全流程数据合规、数据合规技术等基本原则。面对实践中数据保护合规的纸面化和针对性、体系性、专业性不足等问题,企业需要围绕数据保护合规政策和合规管理流程两个层面完善数据保护合规体系,强化数据保护合规政策与员工手册、合规组织、防范体系、监控体系、应对体系的建设。
引用
收藏
页码:84 / 100
页数:17
相关论文
共 21 条