2018年6月11日 9:00 至 17:00 ,上海奥航智能科技有限公司在 上海·上海证大美爵酒店·上海浦东新区迎春路1199号1楼(近紫槐路)举办《2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析》。
会议内容
主办方介绍
2018GDPR欧盟一般数据保护法案(欧盟个人隐私保护法)基础解析宣传图
欧盟即将于 2018 年 5 月 25 日全面实施的《一般数据保护法案(General Data Protection Regulation, 679/2016, GDPR )》,法案明确要求不论直接或间接识别到个人的资料,都属于个人数据范围,政府或者民间组织,均有义务保护因为业务需要,所搜集、处理、利用的个人数据。
因此,组织必须依法要建立一套系统化的管理机制(例如,引用 BS 10012 个人数据管理体系、ISO 29100 隐私保护框架等),符合 GDPR 条款 5 所要求的个人数据保护原则,一方面展现企业符合法令、法规要求(例如,建立专人专责负责、个人数据盘点、教育训练、沟通、告知等),另一方面,可以有效地落实个人数据保护控制措施(例如,整合 ISO 27001 信息安全管理体系)。
专家解读会特别针对产品开发商,如何使开发的产品,提供符合 GDPR 条款 32 安全处理个人数据 (Security of processing) 所建议的安全功能; 对于服务供货商,符合条款 25 设计及预设之数据保护机制 (Data protection by design and by default)的要求等进行介绍。
此次学习的内容将是今后学习欧盟 《一般数据保护法案 (EU GDPR)》的基础,是学习人员想继续成为个人数据管理体系 (PIMS, BS 10012) 规划、部署专家、审核员的基础必修知识。同时,也是成为个人数据保护与管理推动小组成员之必要条件之一。
学习目标:
本次透过参与式 (participate learning) 学习方法,结合讲解课件、小组讨论、经验交流等活动,培养参加者以下的能力: |
1)了解《欧盟一般数据保护法案 (EU GDPR)》的基本框架与精神 |
2)了解个人数据管理的主要活动 |
3)了解个人数据保护原则 (Personal Data Protection Principles) 与 个人数据管理体系 (PIMS, BS10012) 之间的关系 |
学习获益:
1)提升参加学习人员对于《欧盟一般数据保护法案 (EU GDPR)》 的了解。 |
2)提升参加学习人员对于个人数据管理活动的了解,协助组织推动相关管理工作。 |
3)参加人学习人员了解现行个人数据管理与国际标准之间的差异,持续强化管理能力。 |
学习重要性:
管理体系是组织日常运营活动的一部份,任何参与组织运营活动的内、外部人员,对于国际标准的了解,都有助于组织业务相关活动的推动与提升有效性
参加对象:
本次分享建议组织机构中,担任下列职能的人员参加,包括: | |
任何参与管理体系活动的人员 | 运营风险管理相关经理人 |
公司治理、政策制定经理人 | 咨询、顾问 |
管理体系代表、审核员 | 法务与合规人员 |
参会人员必须具备以下知识:
一、了解管理体系共同要求符合性标准 (ISO 19600) | |
管理体系流程 (计划-执行-确认-改善) 与 管理体系框架 | 管理体系对于组织运营风险管理的要求 |
管理体系对于高级与一般经理人如何展现领导能力的要求 | 规划管理体系时,必须考虑的项目 |
规划管理体系时,必须考虑的项目 | 管理体系需要那些支持、资源? |
管理体系日常运维要求、注意事项 | 如何评估管理体系的有效性? |
如何改善管理体系的有效性? |
|
二、个人数据保护原则 | |
合法、公正、透明地处理 | 仅依据明确、合法目的取得 |
依据数据最小量原则,适当的、相关的、有限的 | 正确性与即时更新,尽一切努力,毫不拖延地消除或纠正 |
存储形式不超过允许期限 | 组织应透过信息技术或者组织管理机制,确保适当的安全性、完整性与机密性 |
三、了解个人数据保护相关法律、规范 | |
《欧盟 一般数据保护法案 (EU GDPR, European General Data Protection Regulation)》 |
上海奥航智能科技有限公司
上海奥航智能科技有限公司下属服务平台:SCA安全通信联盟简称SCA。SCA由安全通信和安全身份认证产业链中不同业务层面的企业决策层人员共同发起组成的一个中立、专业、开放的业务、技术、趋势等信息交流和产品服务平台,目前联盟拥有来自6个国家的50多家企业成员。
SCA联盟
SCA联盟简称SCA,是由上海奥航智能科技有限公司维护运营,由智能产业链中不同业务层面的企业决策层人员共同发起组成的一个专业、中立的业务、技术、趋势等信息交流平台。联盟主要是协助成员企业打造专业中立的沟通交流机会,让产业链中不同层面的决策层能有更多机会了解彼此在经营上的看法、业务上的观点、技术上的挑战和趋势上的展望,从而减少企业的沟通成本,提高运营效率。联盟定期举办各种主题的交流活动,主要涉及智能卡、移动支付、安全通讯、安全身份认证和移动互联网领域相关的技术、应用和业务合作模式。欢迎大家与我们多交流,多联系,共同打造一个共享、专业、中立的沟通平台。
内容一 欧盟 一般数据保护法案 (EU GDPR) 框架 | |
个人数据的定义 (一般、特别、高风险、例外) | 适用范围、对象 |
内容二 欧盟一般数据保护法案 (EU GDPR) 个人数据保护与风险管理原则 | |
合法、公正、透明地处理 (BS 10012:2017 条款 8.2.6) | 仅依据明确、合法目的取得 (BS 10012:2017 条款 8.2.7) |
依据数据最小量原则,适切、相关 (BS 10012:2017 条款 8.2.8) | 正确性与即时更新,尽一切努力,毫不拖延地消除或纠正(BS 10012:2017 条款 8.2.9) |
存储形式不超过允许期限 (BS 10012:2017 条款 8.2.10) | 组织应透过信息技术或者组织管理机制,确保适当的安全性、完整性与机密性(BS 10012:2017 条款 8.2.11) |
内容三 一般企业如何满足欧盟 一般数据保护法案 (EU GDPR) 要求——个人数据管理体系 (PIMS, BS 10012) | |
1个人数据与隐私管理组织 (Organisational requirements) | 组织安排:主要人员与责任 (Data Protection Roles and Responsibilities) |
个人数据保护政策内容 (PIMS policy) | |
2个人数据与隐私管理规划 | 个人数据与流程盘点 (Data inventory and data flow) |
个人数据隐私风险评鉴 (PIA, Privacy Impact Assessment) | |
个人数据隐私风险处理 (PRT, Privacy Risk Treatment) | |
从服务、产品设计过程,导入隐私保护功能 (Privacy by Design and Default) 的要求 | |
高风险个人数据保护原则 (High-risk personal information) | |
3服务商注意事项 | |
安全处理个人数据 (Security of processing) 的要求 | |
4产品开发商注意事项 | |
设计及预设之数据保护机制 (Data protection by design and by default)的要求 | |
内容四 总结 / 问题提问 / 考试 | |
对全天讲解内容进行总结,回答参加人员的提问。 | |
学习结束后,所有学习人员均可在指定时间内完成针对此次学习情况进行的测试。 | |
注:测试为网络形试考试,学习人员可以自行选择参加,参加测试合格人员,将发放结业证书。(本次专家咨询讲解为英国皇家品质学会 (CQI) / 国际审核员注册协会 (IRCA) 认证培训机构 Hermes infotech Inc. 授权) |
即将更新,敬请期待
会务费:2000元/人。
会议场地:上海证大美爵酒店
交通指南:
上海浦东新区迎春路1199号1楼(近紫槐路)
介绍:
上海证大美爵酒店位于充满活力的上海浦东,地理位置优越,交通便捷,是距离上海新国际博览中心最近的酒店。
上海证大美爵酒店以精致简约的现代派风格诠释时尚与优雅的新定义。从对色彩使用的大胆把握,到悉心选配的各种内部装饰均令人赏心悦目。浓厚的艺术色彩从大堂开始一直伴随您至酒店的每个角落,而酒店内陈列的各种现代艺术作品更起到画龙点睛的作用。
上海证大美爵酒店宽敞舒适的客房和套房均有宽大的落地窗,并配备等离子平面电视。10个无烟楼层和2间专门为行动不便的人士准备的客房。每间客房均配备写字台,宾客还可以享用高速互联网宽带接入及酒店特设的私人电脑接口。追求个性化的服务让您尽情享受商旅的温馨、浪漫!