跳至内容

法律服务 · 16

数据隐私、PDPA与网络安全

在约定范围内,就个人信息管理及治理文件提供咨询,包括审阅流程和记录、准备相关文件;该服务不替代对系统的技术评估。

本所办理的工作

  • 数据地图与收集使用流程审查
  • 控制者与处理者角色划分
  • 隐私政策与通知
  • 同意书及权利请求流程
  • 与数据处理服务商的协议
  • 向第三方披露或传输数据
  • 保存期限与删除程序
  • 约定范围内的数据事件响应文件

作出决定前应核查的事项

发生数据事件后,应先控制扩散、保存证据、识别受影响的数据与人员,并根据实际事实尽快评估通知义务。

如何为后续处理做好准备

  1. 01

    从实际用途出发

    先明确文件、数据或系统由谁接收、在哪里使用及用于何种决策,再选择格式或文字。

  2. 02

    核查要求与可追溯证据

    梳理机关、交易对方及内部要求,并记录来源与核查日期,以便规则变化时更新。

  3. 03

    确保成果可由后续人员实际使用

    确定使用版本、审批人、保存步骤及复核清单,避免成果仅成为无人负责的文件。

建议准备的文件

  • 拟实际使用的文件或系统,以及目的国或接收机关
  • 交易对方或机关提供的要求、表格或邮件
  • 现行草案及正在使用的参考文件
  • 负责人、审批人及预定使用日期

常见问题

何时应联系律师?

先明确文件、数据或系统由谁接收、在哪里使用及用于何种决策,再选择格式或文字。

首次联系应发送什么?

拟实际使用的文件或系统,以及目的国或接收机关、交易对方或机关提供的要求、表格或邮件