购物 手机

2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析

2018-05-29 10:55:07 来源:活动家
2377人阅读 0条评论
导语:

2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析 会议时间:2018-06-11 09:00至 2018-06-11 17:00结束 会议地点:上海 上海证大美爵酒店 上海浦东新区迎春路1199号1楼(近紫槐路) 会议规模:暂无

2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析

2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析宣传图

欧盟即将于 2018 年 5 月 25 日全面实施的《一般数据保护法案(General Data Protection Regulation, 679/2016, GDPR )》,法案明确要求不论直接或间接识别到个人的资料,都属于个人数据范围,政府或者民间组织,均有义务保护因为业务需要,所搜集、处理、利用的个人数据。

因此,组织必须依法要建立一套系统化的管理机制(例如,引用 BS 10012 个人数据管理体系、ISO 29100 隐私保护框架等),符合 GDPR 条款 5 所要求的个人数据保护原则,一方面展现企业符合法令、法规要求(例如,建立专人专责负责、个人数据盘点、教育训练、沟通、告知等),另一方面,可以有效地落实个人数据保护控制措施(例如,整合 ISO 27001信息安全管理体系)。

专家解读会特别针对产品开发商,如何使开发的产品,提供符合 GDPR 条款 32 安全处理个人数据 (Security of processing) 所建议的安全功能;对于服务供货商,符合条款 25 设计及预设之数据保护机制 (Data protection by design and by default)的要求等进行介绍。

此次学习的内容将是今后学习欧盟 《一般数据保护法案 (EU GDPR)》的基础,是学习人员想继续成为个人数据管理体系 (PIMS, BS 10012) 规划、部署专家、审核员的基础必修知识。同时,也是成为个人数据保护与管理推动小组成员之必要条件之一。

学习目标:

本次透过参与式 (participate learning) 学习方法,结合讲解课件、小组讨论、经验交流等活动,培养参加者以下的能力:

1)了解《欧盟一般数据保护法案 (EU GDPR)》的基本框架与精神

2)了解个人数据管理的主要活动

3)了解个人数据保护原则 (Personal Data Protection Principles) 与 个人数据管理体系 (PIMS, BS10012) 之间的关系

学习获益:

1)提升参加学习人员对于《欧盟一般数据保护法案 (EU GDPR)》的了解。

2)提升参加学习人员对于个人数据管理活动的了解,协助组织推动相关管理工作。

3)参加人学习人员了解现行个人数据管理与国际标准之间的差异,持续强化管理能力。

学习重要性:

管理体系是组织日常运营活动的一部份,任何参与组织运营活动的内、外部人员,对于国际标准的了解,都有助于组织业务相关活动的推动与提升有效性

参加对象:

本次分享建议组织机构中,担任下列职能的人员参加,包括:

任何参与管理体系活动的人员

运营风险管理相关经理人

公司治理、政策制定经理人

咨询、顾问

管理体系代表、审核员

法务与合规人员

参会人员必须具备以下知识:

一、了解管理体系共同要求符合性标准(ISO 19600)

管理体系流程 (计划-执行-确认-改善) 与 管理体系框架

管理体系对于组织运营风险管理的要求

管理体系对于高级与一般经理人如何展现领导能力的要求

规划管理体系时,必须考虑的项目

规划管理体系时,必须考虑的项目

管理体系需要那些支持、资源?

管理体系日常运维要求、注意事项

如何评估管理体系的有效性?

如何改善管理体系的有效性?

二、个人数据保护原则

合法、公正、透明地处理

仅依据明确、合法目的取得

依据数据最小量原则,适当的、相关的、有限的

正确性与即时更新,尽一切努力,毫不拖延地消除或纠正

存储形式不超过允许期限

组织应透过信息技术或者组织管理机制,确保适当的安全性、完整性与机密性

三、了解个人数据保护相关法律、规范

《欧盟 一般数据保护法案 (EU GDPR, European General Data Protection Regulation)》

查看更多

会议日程(最终日程以会议现场为准)

内容一 欧盟 一般数据保护法案 (EU GDPR) 框架

个人数据的定义 (一般、特别、高风险、例外)

适用范围、对象

内容二 欧盟一般数据保护法案 (EU GDPR)个人数据保护与风险管理原则

合法、公正、透明地处理 (BS 10012:2017 条款 8.2.6)

仅依据明确、合法目的取得 (BS 10012:2017条款 8.2.7)

依据数据最小量原则,适切、相关 (BS 10012:2017条款 8.2.8)

正确性与即时更新,尽一切努力,毫不拖延地消除或纠正(BS 10012:2017条款 8.2.9)

存储形式不超过允许期限 (BS 10012:2017条款 8.2.10)

组织应透过信息技术或者组织管理机制,确保适当的安全性、完整性与机密性(BS 10012:2017条款 8.2.11)

内容三 一般企业如何满足欧盟 一般数据保护法案 (EU GDPR) 要求——个人数据管理体系 (PIMS, BS 10012)

1个人数据与隐私管理组织 (Organisational requirements)

组织安排:主要人员与责任 (Data Protection Roles and Responsibilities)

个人数据保护政策内容 (PIMS policy)

2个人数据与隐私管理规划

个人数据与流程盘点 (Data inventory and data flow)

个人数据隐私风险评鉴 (PIA, Privacy Impact Assessment)

个人数据隐私风险处理 (PRT, Privacy Risk Treatment)

从服务、产品设计过程,导入隐私保护功能 (Privacy by Design and Default) 的要求

高风险个人数据保护原则 (High-risk personal information)

3服务商注意事项

安全处理个人数据 (Security of processing) 的要求

4产品开发商注意事项

设计及预设之数据保护机制 (Data protection by design and by default)的要求

内容四 总结 / 问题提问 / 考试

对全天讲解内容进行总结,回答参加人员的提问。

学习结束后,所有学习人员均可在指定时间内完成针对此次学习情况进行的测试。

注:测试为网络形试考试,学习人员可以自行选择参加,参加测试合格人员,将发放结业证书。(本次专家咨询讲解为英国皇家品质学会 (CQI) / 国际审核员注册协会 (IRCA) 认证培训机构 Hermes infotech Inc. 授权)

会议嘉宾

即将更新,敬请期待

参会指南

会务费:2000元/人。

上海证大美爵酒店会议场地:上海证大美爵酒店

交通指南:

上海浦东新区迎春路1199号1楼(近紫槐路)

介绍:

上海证大美爵酒店位于充满活力的上海浦东,地理位置优越,交通便捷,是距离上海新国际博览中心最近的酒店。

上海证大美爵酒店以精致简约的现代派风格诠释时尚与优雅的新定义。从对色彩使用的大胆把握,到悉心选配的各种内部装饰均令人赏心悦目。浓厚的艺术色彩从大堂开始一直伴随您至酒店的每个角落,而酒店内陈列的各种现代艺术作品更起到画龙点睛的作用。

上海证大美爵酒店宽敞舒适的客房和套房均有宽大的落地窗,并配备等离子平面电视。10个无烟楼层和2间专门为行动不便的人士准备的客房。每间客房均配备写字台,宾客还可以享用高速互联网宽带接入及酒店特设的私人电脑接口。追求个性化的服务让您尽情享受商旅的温馨、浪漫!


责任编辑:武伟伟

点赞数 推荐 0
收藏数 收藏 0

关键词

  • 数据
  • 欧盟
  • 保护法案
  • 隐私保护法
  • 评论
  • 评论
以下网友言论不代表佰佰安全网观点 发表
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。

今日关注

佰佰原创

最新资讯