课程简介
欧盟颁布的《通用数据保护条例》(GDPR)于2018年5月25日正式生效。此法律条例出台后,违规将面临高达 4% 全球营业额或2000万欧元的行政处罚。在全球信息经济中,个人数据成为在线活动的驱动力,但随后个人隐私以及个人数据信息安全的问题接踵而来,在如此严苛的法律条例下,各企业或组织也需要引起重视。
培训助益
- 通过该课程学习,参与者将了解GDPR合规的基本概念,掌握必要的GDPR合规评估方法,推进实施GDPR合规建设,以应对GDPR合规要求,为参与者今后在研发与设计过程中的GDPR合规上做好充分准备。
目标学员
- 研发人员、架构师、工程师、IT工程师、云架构师、项目经理、项目安全合规经理
课程大纲
- GDPR基本信息
- 诞生背景与监管机制
- 主要概念:个人信息、数据控制者/处理者
- 合法性基础与基本原则
- 数据处理场景、DPIA、DPO
- GDPR合规评估流程
- 场景梳理
- 数据流图
- 风险评估
- 差距分析
- 典型功能合规关注点
- 驾驶员疲劳检测
- 行车记录仪
- 车辆远程监控
- 驾驶员行为分析
- FaceID/声纹识别
- 蓝牙电话
- 数据跨境专题
- 数据跨境定义
- 标准合同模板
- TIA分析
- 接收方TOM评估