菲律宾的数据保护与网络安全现状
1. 国家隐私委员会(NPC)架构
菲律宾的国家隐私委员会(NPC)在数据保护方面起着关键作用。它在结构上隶属于信息和通信技术部(DICT),由一名隐私专员领导,该专员同时担任委员会主席。隐私专员由两名副隐私专员协助,其中一名负责数据处理系统,另一名负责政策和规划。他们均由菲律宾总统任命,任期为三年,可连任三年。若委员会出现空缺,将以同样的方式进行填补。
以下为其架构的 mermaid 流程图:
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(DICT):::process --> B(NPC):::process
B --> C(隐私专员):::process
C --> D(副隐私专员 - 数据处理系统):::process
C --> E(副隐私专员 - 政策和规划):::process
2. 数据影响评估
2017 年,NPC 发布了相关指南,要求政府机构对涉及个人数据的每个项目、流程或措施进行隐私影响评估(PIA)。PIA 是评估和管理特定项目、流程等对隐私影响的过程,需考虑多方面因素,如要保护的个人数据的性质、数据流动、处理带来的隐私和安全风险、当前的数据隐私最佳实践、安全实施成本等。
虽然没有规定 PIA 的标准或格式,但指南允许控制器和处理者自行确定其结构和形式,也可采用现有方法,只要能满足提供个人数据流和处理活动的系统描述等
超级会员免费看
订阅专栏 解锁全文
37

被折叠的 条评论
为什么被折叠?



