Redian新闻
>
新加坡:数据保护风险影响评估的实施

新加坡:数据保护风险影响评估的实施

公众号新闻
正式报名 | 人工智能治理专家认证CAIGP™课程
  • 时间:4月20—21日(周末两天)
  • 形式:线下为主、线上同步
  • 费用:早鸟价(2024年4月10前付款)6800元三人以上团购价单独询价
  • 地址:上海市静安区江场三路250号16号楼5层
  • 咨询:138 1664 6268,[email protected]
  • 扫描二维码索取报名表,并于4月10日前缴费

来源:数据信任与治理
仅供学习,如有侵权,请联系删除!

2012年10月15日,新加坡颁布了《个人数据保护法》(以下简称“PDPA”),并于2014年7月2日生效。该法成为新加坡个人数据保护的关键立法,规定了包括数据控制者义务、数据主体权利与保护、同意要求、跨境传输等方面的事项。2020年11月2日,新加坡通过《个人数据保护(修正)法案》,是PDPA自2012年颁布以来的首次全面修订,PDPA修正案中最突出的关键点是其引入了强制性数据泄露通知制度,要求组织发生数据泄露事件时,必需通知PDPC以及受影响的个人。


后续,新加坡个人数据保护委员会(以下简称“PDPC”)先后出台了一系列条例及指引,包括《个人数据保护条例》、《个人数据保护(数据泄露通知)条例》、《个人数据保护(违法构成)条例》《个人数据保护(执行)条例》等。


此外,PDPC还发布了相关咨询指南,如2021年新加坡个人数据保护委员会发布《数据保护风险影响评估指南》并与当年9月14日予以修正。数据保护风险影响评估(以下简称“DPIA”)用于评估个人数据处理活动对个人隐私的潜在影响和风险。该指南介绍了组织在系统和业务流程中,开展DPIA时的主要原则和考虑事项。旨在帮助组织在实施新项目、服务或流程之前识别和评估可能存在的数据保护风险,并提供措施来减轻这些风险,以确保符合新加坡PDPA及相关条例。
















DPIA两大应用场景


根据指南,DPIA适用于两大场景当中:


第一类是系统(Systems),如面向公众的网站、云存储平台、客户关系管理(CRM)系统等。


第二类是流程(Processes),如进行健康检查并收到体检报告的流程、从在线门户网站购买商品并接收快递的流程。

谁是DPIA的参与者?


指南明确,DPIA应包括组织各职能部门的相关方,例如项目经理、组织中的数据保护官(DPO)、IT部门等,必要时还包括相关外部方(如外部专家)。


此外,指南指出,DPIA应当由项目经理或者数据保护官主导。


DPIA的主要任务


· 确定系统或流程处理的个人数据以及收集个人数据的必要性


· 明确个人数据如何在系统或流程中流动


· 根据新加坡PDPA的要求,通过分析处理的个人


· 数据及其数据来源与流向,识别潜在的数据保护风险


· 通过修改系统与流程设计,或引入新的组织政策等解决方案,消除已识别的风险


· 审查已识别的风险,确保在系统或流程生效或实施之前得到充分解决

DPIA生命周期


指南将DPIA生命周期分为六个阶段,分别是第一阶段:评估DPIA需求第二阶段:制度DPIA计划第三阶段:识别数据与个人数据流第四阶段:识别并评估数据保护风险第五阶段:创设改进计划第六阶段:实施与监督改进计划



在第二阶段,制定DPIA计划,进行关键活动或步骤时,需涵盖以下内容:


项目描述:全面考察项目,例如项目的目标与背景、涉及的组织部门与职能、时间安排、为什么需要进行DPIA,以及围绕DPIA需考虑的因素


确定DPIA的范围:详细描述需要执行DPIA的特定系统或流程


定义风险评估框架或方法:包括建立风险评估标准和计算风险的方法


相关方:确定相关内部部门、职能部门或外部利益相关方。如专家、顾问、监管机构或客户,在咨询或访谈会议期间,必须征求他们的意见


明确DPIA时间表:综合评估提供关键任务所需时间,以及DPIA实施的总体时间表


在第三阶段,DPIA负责人需要整理和审查与项目相关的文档,以确定个人数据流。相关文档包括项目计划、与第三方的合同、评估报告和系统功能规格文件等。此外,DPIA负责人应咨询项目团队和相关职能部门,以确保DPIA的全面性和准确性。有必要时,还需对项目进行现场检查


最后,指南还建议DPIA负责人:


l 确定与特定项目相关的已处理(或计划处理)各类型的个人数据,并确定组织收集、使用或披露数据的目的


l 绘制个人数据在其生命周期(从收集到存储、处置)中流经项目各个阶段或触点的方式


在第四阶段,DPIA主管可以通过以下方式识别和评估个人数据保护风险:


l 根据PDPA要求、数据保护最佳实践评估项目,完成DPIA调查问卷


l 识别个人数据流中可能导致违反PDPA,或与行业最佳实践相比存在差距的领域


l 根据预定义的风险框架,分析已识别差距和风险的潜在影响和可能性


以下附上《数据保护风险影响评估指南》原文:


学习数据合规,必买DPOHUB年卡

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
以色列袭击的影响评估新加坡安盛进军中国市场;16所晋升加盟多名合伙人;英国出台律师AI使用指南;山东、无锡律师行业数据公布 | 律所动态双林奇案录第三部之天使刺客: 第十七节新加坡中学生PISA全球第一!但我却不建议大家花100w一年去新加坡留学……【万水千山,一起走遍】Jan Jose, Costa Rica构建AI驱动的网络韧性——写在2024国际数据保护日21岁来新加坡,建设新加坡44年!李显龙都要向她致敬网传中国将实施非法滞留新规?在新加坡逾期逗留后果很严重全文 | 国家网信办《促进和规范数据跨境流动规定》发布!附答记者问及安全评估、标准合同申报指南(第二版)被低估的春节档黑马,我提名它流放11:搬到一个空家,与朱珠露宿天台,欣欣夫妇来访,时光酒廊尬局专访李潇:数据智能平台,AI 时代的 Lakehouse 架构求职干货|TikTok 2024 春招已开!海外求职:数据(数据分析、数据科学、工程)​国家互联网信息办公室发布《数据出境安全评估申报指南(第二版)》和《个人信息出境标准合同备案指南(第二版)》不要把未成年人保护法,搞成未成年人犯罪保护法意大利数据保护机构认定ChatGPT违反欧盟GDPR新加坡PR获批后有新规?两个月内通过考试、参加活动...或影响正式手续必须要把“动物保护”和“宠物保护”区分开一级投资基金业绩图像化展示和评估的一种方法新加坡儿童保护中心了解一下?流放12:焊条变现为朱珠入股,老董车找回送给东南,接到发小,维权,车祸被严重低估的欧洲国家,这里拥有2万多座城堡以及史上最震撼的大教堂!普林斯顿博士生高天宇指令微调进展速览:数据、算法和评估全面解析新《公司法》对企业和资本市场的实务影响【仙潭诗人补习课】苏东坡:活得有趣的人,最高级不敢把数据库运行在 K8s 上?容器化对数据库性能有影响吗?新加坡马戏世家的故事,沈颖部长、新加坡媒体、知名人士都推荐过遍地皆宝,存在感却倒数第一?这座被严重低估的小城,终于藏不住了杭州市数据局齐同军:数据要素市场化配置改革的杭州实践上海网信办:数据出境安全评估申报及个人信息出境标准合同备案工作实务问答(三)新加坡再次躺赢,“上海F4”最后一家叠纸也落户新加坡了?中国最被低估的面食,它排第二,没谁敢排第一陈丹琦团队新作:数据量砍95%,大模型性能更强了!Less is More中汽数据:2023中国电动商用车充电基础设施现状评估与2035发展目标及路径研究报告
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。