国际注册数据隐私安全专家认证(CDPSE):考试复习手册
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

C部分:风险管理

解决隐私风险对全球所有类型的企业而言都很重要。隐私问题可能存在于整个数据生命周期及企业的所有领域和层级。这些问题及其重要性可能涉及的范围很广。有些可能是在某些方面涉及个人数据的设备所特有的问题,有些可能与收集个人数据的风险有关,有些可能涉及与其共享个人数据的第三方,其他可能的情况还有很多。

许多隐私问题不涉及法律法规的应用。企业必须了解内部可能存在的问题及延伸至合约第三方的问题。此外,还必须了解与这些问题有关的风险和最佳风险应对措施。为了使负责隐私和数据保护的角色能够以专业和有效的方式与关键利益相关方沟通风险,并告知企业的相关缓解措施,这种全面了解是有必要的。

企业必须了解个人(数据主体)由于其个人信息被用于业务活动而可能遭受的各种不利影响。隐私问题这一术语通常用于描述因个人信息处理导致的不良影响。其他类似的术语包括隐私危害、隐私违规、隐私侵害和隐私侵犯。