第3章学习笔记:隐私、个人信息与数据治理
课程笔记把数据全生命周期、合法基础、最小必要和主体权利变成可执行控制。
关联:章节 第3章 隐私、个人信息与数据治理
第3章笔记:隐私、个人信息与数据治理
把数据全生命周期、合法基础、最小必要和主体权利变成可执行控制。
七节依赖
- 个人信息、敏感信息与可识别性:;任务:判断直接标识、准标识和推断信息;边界:删除姓名不等于匿名化。
- 目的限定与最小必要:;任务:逐字段证明采集必要性和保存期限;边界:以后可能有用不是明确目的。
- 告知、同意与替代合法基础:;任务:审查一次弹窗是否能自由拒绝与撤回;边界:捆绑同意通常不能证明真实选择。
- 访问、更正、删除与可携带:;任务:设计个人权利请求的闭环流程;边界:身份核验过弱会把隐私接口变成数据泄露接口。
- 保存期限、删除与备份:;任务:把在线库、日志、缓存和备份纳入删除计划;边界:主库删除不等于所有副本已失效。
- 匿名化、假名化与重识别:;任务:计算k匿名并用外部数据构造重识别反例;边界:k匿名不能抵抗同质性和背景知识攻击。
- 数据保护影响评估:;任务:为高风险画像完成DPIA和停止门限;边界:评估文件不能替代真正降低风险。
交付
提交事实/未知表、六类利益相关者、义务地图、五个选项、指标与限制、反方意见、上线/停止门槛、申诉补救和复核日期。