隐私影响评估(PIA)

对于处理大量敏感个人数据的公司或组织,或者那些实施了涉及收集、处理或共享大量个人数据的隐私侵扰技术的公司,隐私影响是最大的挑战之一。作为其中的一家公司,有责任确保个人隐私得到妥善保护,始终控制并最大限度地降低隐私风险。那么,隐私影响评估(PIA)就是最适合您的工具。

可证明的个人数据和隐私安全

将隐私安全作为企业文化的一部分

有效实施风险管理流程

不断提高安全级别

Loading...

什么是隐私影响评估 (PIA)?

隐私影响评估 (PIA) 是一种广为接受的隐私合规工具,很多公司都会在新业务项目启动前采用该工具。其目的是审查和分析新服务、系统或技术是否可能对个人数据隐私造成风险或重大影响。

从技术上讲,隐私影响评估是在组织更广泛的风险管理框架内,对处理个人身份信息可能产生的隐私影响进行识别、分析、评估、咨询、沟通和规划处理的整体过程。

隐私影响评估(PIA)可作为一种工具,用于:
- 评估处理个人身份信息(PII)的流程、信息系统、程序、软件模块、设备或其他举措对隐私的潜在影响;
- 与利益相关者协商,采取必要行动,处理隐私风险。

通常情况下,PIA 会在项目开始时启动。它由一系列筛选过程组成,包括描述项目中的隐私信息流、分析对个人或隐私可能产生的影响、持续识别和建议避免、最小化或减轻负面隐私影响的方案,以实现最小化潜在负面影响和增强正面隐私效果的目标。

公司和组织的管理层可以在项目设计中考虑隐私问题。这是减少隐私风险的一种具有成本效益的方法。

显示更多
显示更少
Ecology11.png
Loading...

隐私影响评估适合哪些人?

隐私影响评估适用于所有参与设计或实施项目的公司和组织,特别是使用公共卫生数据库、数据库链接、监控项目、身份证应用新技术、数据仓库等领域。

Business11.png
Loading...

PIA 有什么好处?

  • 个人隐私影响评估提供了一种方法,可以发现在处理个人隐私信息时可能产生的隐私风险,从而告知组织应在哪些方面采取预防措施,并在组织进行大量投资之前而不是之后建立有针对性的保障措施。
  • 隐私影响评估有助于组织在随后的投诉、隐私审计或合规调查中证明其遵守了相关的隐私和数据保护要求。
  • 适当的 PIA 可向组织的客户和/或公民表明,组织尊重他们的隐私,并对他们的关切做出回应。
  • 隐私影响评估可加强知情决策,并暴露内部沟通漏洞或对项目隐私问题的隐性假设。
  • 隐私影响评估能让企业提前了解流程、信息系统或计划的隐私隐患,而不是让审计人员或竞争对手指出这些隐患。
  • 隐私影响评估可以帮助企业赢得公众的信任和信心,让他们相信在设计流程、信息系统或计划时已经考虑到了隐私问题。
Loading...

隐私影响评估报告的功能

PIA 报告应满足两个基本功能。

  • 第一项(清单)是让特定的利益相关者了解已确定的受影响实体、受影响环境以及受影响实体生命周期中的隐私风险,无论这些风险是固有的还是已降低的。
  • 第二项(行动项目)是对改善和/或解决已识别隐私风险的行动/任务的跟踪机制。应明确评估
    报告信息的分发和发布的敏感性,并对其进行分类(私人、保密、公开等)。
Loading...

何时需要进行 PIA?

通常情况下,如果组织发现以下情况会对隐私产生影响,则应考虑进行新的或更新的 PIA

  • 处理或将要处理 PII 的新技术或预期技术、服务或其他措施、
  • 决定处理敏感 PII(参见 ISO/IEC 29100:2011,2.26)、
  • 适用的隐私相关法律法规、内部政策和标准的变更、
  • 信息系统操作、处理数据的目的和手段、新的或已更改的数据流、等;以及
  • 业务扩展或收购。
Loading...

PIA 报告的内容

根据服务范围和特定服务要求,PIA 报告可能涉及以下部分或全部内容:

  • 报告结构、
  • 评估范围、
  • 隐私要求、
  • 风险评估、
  • 风险处理计划、
  • 根据 PIA 结果得出的结论和做出的决定,以及
  • 一份 PIA 公开摘要,让 PII 委托人了解与其 PII 有关的计划、信息系统和实施流程的风险程度。
Business28.png
Loading...

PIA 如何工作?

首先,我们要了解贵公司、项目背后的目的和理由。

一旦确定了核查的目标和 PIA 的结构,我们就会采用六项数据保护原则("DDP")进行数据处理周期分析:
DPP1. 收集个人数据的目的和情况
DPP2. 有关保留个人数据和保持其准确性的政策
DPP3. 个人数据的处理(包括传输和共享)
DDP4. 防止未经授权或意外访问、处理、删除、丢失或使用数据的安全保障措施
DDP5. 拟制定的隐私政策和做法
DDP6. 满足数据访问和更正请求的程序

隐私风险分析将用于确定隐私问题的关键领域。

这一阶段将制定纠正措施,以避免或减轻隐私风险。

将提交一份详细的隐私影响评估报告,其中包括评估结果。

Banking13.png
Loading...

隐私影响评估的费用是多少?

由于每家公司对隐私风险评估都有不同的前提条件和个性化要求,因此隐私影响评估的分析和报告费用不能一次性给出。请联系我们:我们将根据客观的评估结果和您的要求为您量身定制报价。

您能从我们这里得到什么?

超过 35 年的管理体系和流程认证经验,包括信息安全和隐私信息安全领域。
来自全球 DQS 网络的行业经验丰富的评估师
对贵公司隐私影响评估的增值见解
包括评估结果在内的有意义的报告。

Contact-middle-east-woman-shutterstock_1461128441.jpg
Loading...

询价

当地联系人

我们很乐意为您提供量身定制的隐私影响评估 (PIA) 报价。