Debevoise数据博客

私隐及资料保障领先的英国杂志关于实际数据保护合规问题,在其最新版本中刊登了Robert Maddox和Stephanie Thomas的文章,讨论了欧盟和英国GDPR下通过设计和默认有效数据保护的标志。该条款鼓励组织考虑在涉及个人数据处理的产品和服务的整个生命周期中通过设计和默认方式纳入数据保护原则:

  • 参与早期开发阶段;
  • 确保跨利益相关者的合作,包括研发和产品团队;
  • 建立流程,定期重新审视、审查和修改数据保护合规性;
  • 实施明确和既定的设计优先级和护栏,包括隐私通知;
  • 安全设计;
  • 记录考虑事项和决定;
  • 优先安排培训并提供持续学习的机会;和
  • 了解欧盟和英国GDPR以外的国际数据隐私格局。

有几项建议与……的主要观察结果相一致我们的报道英国ICO的2023年隐私论坛关于数据保护的设计和默认。

阅读文章全文在这里

订阅数据博客,请点击这里

这篇博文的封面是由DALL-E制作的。

作者

Robert Maddox是Debevoise & Plimpton LLP伦敦数据战略与安全业务和白领与监管辩护团队的国际法律顾问和成员。他的工作重点是网络安全事件的准备和响应、数据保护和战略、内部调查、合规审查和监管辩护。2021年,罗伯特被《全球数据评论》评为“40岁以下40人”。他被《美国法律500强》(The Legal 500 US, 2022)评为网络法律领域的“后起之秀”。您可以通过rmaddox@debevoise.com与他联系。

作者

Stephanie D. Thomas是诉讼部的合伙人,也是公司数据战略与安全组和白领与监管辩护组的成员。可以通过sdthomas@debevoise.com与她联系。

Baidu
map