数据隐私治理:从协作到创新实践
1. 与隐私合规团队协作的重要性
由于不同国家的判例法和执法情况存在差异,与公司的数据保护专业人员合作,并将合规融入团队的工作方式是个不错的主意。作为一名了解高级隐私定义和技术的数据科学家,你的角色对于使数据、业务、产品和合规目标保持一致非常有帮助。
1.1 寻求帮助和建议
为了与法律专业人员建立稳固的关系,并了解适用于你所在组织的监管方面,与隐私和合规团队进行交流。可以通过就特定用例寻求帮助和建议来开启对话。例如,曾与Thoughtworks的隐私专业人员George Jones交流时,他提到数据或软件团队有时不向他们寻求帮助,是担心会“唤醒沉睡的熊”,但实际上这是他们的工作,无论是否被询问,他们都会进行审查。所以,主动出击比被动应对要好。
在与隐私法律专业人员会面时,要带着问题做好准备,并确保已经探索了可能的方法。这将使对话更高效,并表明你尊重他们的时间和工作。在项目或产品启动阶段,获取他们对重要数据架构和处理决策的意见尤其具有指导意义,因为此时更容易适应和纳入反馈。
定期对话有助于建立共同理解,这对于协作和在组织中正确实施隐私技术非常有用。此外,还需要有共同的词汇。
1.2 共同制定共享定义和理念
隐私和合规团队的工作之一是为重要术语(如PII、个人数据和机密数据)制定定义。你的隐私团队可能已经有了这样的术语表,你可以阅读以熟悉组织的定义。
对于缓解措施和隐私保护,他们可能已经有了明确的定义,或者更像是法规提供的指导。有些公司可能有一份批准的技术列表,或者对匿名化和假名化等主题有自己的理解;而另一些公司可能有描述过程而非实际实施的定义。
超级会员免费看
订阅专栏 解锁全文
1342

被折叠的 条评论
为什么被折叠?



