me_edu
Privacy, data protection и governance: данные, риски и доверие пользователяШаг 11 из 13 · 0% пройдено
Risk, DPIA и governance

Privacy risk assessment

Шаг 11 из 1311 минТеория
Цель

Понять основной механизм темы «Privacy risk assessment» без заучивания отдельных терминов.

Как работать

Прочитайте блок один раз целиком, затем вернитесь к схеме или примеру и перескажите идею своими словами.

Критерий

Сформулированное правило, пример применения и одно ограничение метода.

PROCESS DIAGRAM1processing2affected users3harm scenario4likelihood5impact6controls
Privacy risk assessment: риск описывается через сценарий вреда и меры контроля
Опорная идея

Privacy risk связан не только с утечкой. Риск может быть в неожиданном использовании данных, ошибочной автоматизации, дискриминации, невозможности удалить данные, лишней видимости прогресса или слишком широком доступе сотрудников. Assessment связывает сценарий вреда, вероятность, impact и controls.

Для новых функций полезен lightweight DPIA: какие данные, какая цель, кто затронут, какие риски и какие меры снижения.

Назад

Обсуждение

Войдите, чтобы участвовать в обсуждении.

Пока нет сообщений.