数据保护影响评估制度:欧盟立法与中国方案

被引:21
作者
崔聪聪
许智鑫
机构
[1] 北京邮电大学互联网治理与法律研究中心
关键词
数据保护影响评估; 风险路径; 数据风险评估模型; 个人信息保护法;
D O I
10.13266/j.issn.0252-3116.2020.05.005
中图分类号
D912.1 [行政法];
学科分类号
030103 ;
摘要
[目的/意义]欧盟一般数据保护条例(GDPR)引入的数据保护影响评估(DPIA)制度给数据控制者提出新的要求。通过解析GDPR中DPIA制度的相关规定,研究其立法思路和核心理念,可以为我国相关立法工作提供借鉴。[方法/过程]通过查阅和梳理以GDPR为代表的欧盟数据保护领域的法律文件,归纳DPIA制度的出台背景和演化过程,深入剖析DPIA制度的数据保护模式、适用情形、基本流程和执行过程等主要内容。[结果/结论] DPIA制度能够应对愈加复杂多变的数据安全风险环境,具有重要的实践价值和参考意义。我国个人信息保护法应确立DPIA制度,具体内容包括DPIA的规制对象、适用情形以及数据控制者的事先咨询义务,并提出数据风险评估模型。
引用
收藏
页码:41 / 49
页数:9
相关论文
共 10 条