|
公司基本資料信息
|
什么是數(shù)據(jù)治理
數(shù)據(jù)治理是指從使用零散數(shù)據(jù)變?yōu)槭褂媒y(tǒng)一主數(shù)據(jù)、從具有很少或沒有組織和流程治理到企業(yè)范圍內(nèi)的綜合數(shù)據(jù)治理、從嘗試處理主數(shù)據(jù)混亂狀況到主數(shù)據(jù)井井有條的一個過程。數(shù)據(jù)治理是一種數(shù)據(jù)管理概念,涉及使組織能夠確保在數(shù)據(jù)的整個生命周期中存在高數(shù)據(jù)質(zhì)量的能力。一個數(shù)據(jù)管家是確保數(shù)據(jù)治理流程遵循,指導執(zhí)行,并建議改進數(shù)據(jù)治理流程的作用。
數(shù)據(jù)治理數(shù)據(jù)適用、加工活動
數(shù)據(jù)處理活動需要具備明確的目的,并被用戶授權(quán);
處理生物識別、健康、金融賬戶、行蹤軌跡等敏感個人信息,應取得個人的單獨同意;
通過自動化決策方式向個人進行信息推送、商業(yè)營銷,應提供不針對其個人特征的選項或提供便捷的拒絕方式。
數(shù)據(jù)傳輸、提供、公開活動
未經(jīng)用戶授權(quán),數(shù)據(jù)信息不得向第三方傳輸和提供;
數(shù)據(jù)信息特定目的適用,未經(jīng)授權(quán)不得不公開;數(shù)據(jù)信息不得泄露的原則。
數(shù)據(jù)治理
s結(jié)合國際形勢進行分析,會發(fā)現(xiàn)GDPR的頒布僅僅是為了保護公民隱私這么簡單,其實早在2015年,歐盟就曾推出《數(shù)字一體化戰(zhàn)略》,該戰(zhàn)略的旨在為歐盟的企業(yè)或個人提供更好的數(shù)字產(chǎn)品和服務,化地實現(xiàn)數(shù)字經(jīng)濟的增長潛力,再結(jié)合近年中美兩國數(shù)字經(jīng)濟高速增長的態(tài)勢,以及歐盟在這方面的劣勢就不難看出,
對于處于追趕者位置的歐盟來說,GDPR不僅平衡了數(shù)據(jù)利益化和隱私保護的問題,還可以利用各國同歐盟法律上的差異,以及自身長臂管轄的靈活性,變成了保護歐盟數(shù)字經(jīng)濟的堡壘,具有極深遠的戰(zhàn)略意義。
數(shù)據(jù)治理過度采用GDPR對國內(nèi)的影響
中國與歐盟國家的國情不同,法律也不同。與歐盟相比,目前我國尚未形成關于個人數(shù)據(jù)保護完善的法律法規(guī)體系,類似的相關條款基本都分散在不同部門的法律法規(guī)或標準中,邊界和懲處力度不如GPPR明確,因此我國的個人數(shù)據(jù)保護基本還是依靠數(shù)據(jù)數(shù)據(jù)服務商單方面自律性的承諾,缺乏強制力。在數(shù)字經(jīng)濟大爆發(fā),又缺乏明確約束力的背景下,許多企業(yè)制地采集使用個人信息,甚至會出現(xiàn)企業(yè)間數(shù)據(jù)共享、交換的情況出現(xiàn)。