我們已經看過 GDPR 合規中各角色與職責。當發生資料外洩時,GDPR 對這些角色都有明確要求。現在用一個實務案例來練習。
想像你是一家位在柏林的雲端服務供應商。由於伺服器機房的維護作業出錯,你不小心遺失了數個硬碟,裡面包含多家企業客戶的個人資料。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
可以在不被資訊淹沒的情況下學會 GDPR 嗎?可以!在本章中,你會先掌握 GDPR 的組成要素與基礎觀念,為後續探索其原則與真實情境做好準備。也希望你能從「畏懼」轉為「理解與欣賞」GDPR。
當前練習
本章將帶你掌握 GDPR 的核心概念——7 大原則、資料處理的合法依據、資料當事人的權利、國際資料傳輸,以及組織若違規可能面臨的執法後果與範例。
GDPR 下的安全性,遠不只是防堵電腦病毒與惡意軟體攻擊。本章將說明資料保護所需的組織與技術措施,並介紹「隱私設計」的方法,強化你面對不斷演變的隱私風險的韌性。
你已經學到許多關於資料保護與 GDPR 的內容。那接下來呢?在新興科技與社會變遷下,GDPR 的全球相關性為何?本章將帶給你一些解答。