灵魂拷问:你的数据被合规使用了吗?.docx
《灵魂拷问:你的数据被合规使用了吗?.docx》由会员分享,可在线阅读,更多相关《灵魂拷问:你的数据被合规使用了吗?.docx(6页珍藏版)》请在课桌文档上搜索。
1、企业内部有各种各样的数据,包括:- 企业经营数据,如财务报表、现金流水、产品日激活人数和活跃人数;- 企业决策所需数据,如行业统计报告;产品收集的各类数据,包括用户的注册信息、行为信息等;- 企业在收集的各类数据基础上加工开发的数据,如用户画像、推荐算法模型、产品优化方向等。数据合规管的是与用户相关的数据,具体边界并不清晰,而且用语都不同,有的人称之为用户数据,有的人称之为个人信息,大多数人称之为隐私。数据合规工作的范围是什么?从信息技术的本质而言,个人信息是一个或几个字段,即数据。tt01010202,F,click,2021-04-219:26:00”,该行数据根据自定义的数据结构,含义为
2、“ID是OIOlO202,性别为女,在2021年4月21日9点26分发生了一次点击行为”。数据有自己的生命周期,如下图所示,从逻辑上可以简单分为数据收集、使用、存储、披露至销毁。其他合法性处理基础图1数据全生命周期使用“数据全生命周期”的框架,一方面符合数据的基本规律,另一方面可以帮助数据合规人员全面梳理企业处理个人信息的活动,进而分阶段评估和处置相应的个人信息保护风险。数据合规工作的方方面面管理体系法律对企业在个人信息处理上的规定为企业按照所处理活动的风险等提供相应、适当、必要的组织措施和技术措施。组织措施则需要依靠管理体系来加以运转,如图2所示,简单来说包括个人信息保护的机构组织保障、对相
3、关从业人员的培训与考核,以及相应的制度保障(将合规要求落实到公司内不同层级的规范文件中)、安全事件应急响应以及安全审计。机构人员决策层(高管、数据安全守)管理层(数据安薪理队i监瞥层(审计)建立益俨Ifl号核问龙制度执行层(数据安全运,评、技术团队)员工、合作伙伴明确数据安全的政策.落实和监督等工作对应的角色和职次.确保数据安全工作的有效执行教育培训制定人员培训计划J开展培训人员考核评定制定数据安全管理相关岗位人员培训计划,数据安全管理责任人员年度培训时长不少于IO学时制度保障级文件方舒、总纲明确数据安全策略.目标.掂本原则二级文件建M数据安全通用和数据全生命周期管理等制度,如数据资产管管理办
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 灵魂 拷问 数据 合规 使用

链接地址:https://www.desk33.com/p-146341.html