个人信息保护法经典案例解析.pdf

个人信息保护法案例

评估并要求对方具备相应的合规能力和安全能力对外部合作方的违规行为需有可追溯的制约与纠正机制安全技术与组织保障在技术层面采用数据最小化加密去标识化访问控制日志审计异常行为监测等多层防护组织层面设立数据保护官或相应的治理岗位建立数据保护培训应急

在一次看似普通的用户数据治理事件中,一家中型互联网公司因在

应用程序中未明确限定数据用途、未对部分个人信息设置单独敏感数

据保护、且跨境数据传输没有充分的合规评估,触发了监管部门的关

注。事件经过并不仅仅是一次数据泄露的表面问题,而是折射出个人

信息保护法(下称“PIPL

文档评论(0)

1亿VIP精品文档

相关文档