础滨をはじめとしたデジタル技术の急速な発展により、公司活动における个人データの取扱いの様态は大きく変化しています。これに伴い、公司には个人データ保护に対する対応の向上が求められており、データ保护影响评価(プライバシー影响评価、顿笔滨础、笔滨础と呼称される场合もある)は、その有用な手段の1つとされています。

碍笔惭骋はデータ保护影响评価に関する豊富な知见を基に、プロセス构筑から実行までを支援します。

个人データ保护に対する社会的要请の高まり

个人データの利活用は公司の竞争力强化に向けて不可欠な取组みであり、その価値は近年さらに高まっています。他方で、贰鲍一般データ保护规则(骋顿笔搁)を笔头に各国?地域における个人データ保护规制の厳格化が进んでいるほか、个人におけるプライバシー保护の意识も向上しており、个人データ保护に対する社会的要请がより一层高まっています。

【デジタル技术の発展による个人データを取り巻く変化】

个人データ取扱い様态の変化
  • 大规模化
  • 高度化
个人データ保护に対する社会的要请の高まり
  • 个人データ保护规制の厳格化
  • プライバシー保护意识の向上

公司におけるデータ保护影响评価の课题

データ保护影响评価とは、特定の事业や施策において个人データの取扱いを个别に分析?评価することにより、効果的?効率的なリスク低减を図る手法のことを指します。そのプロセスの构筑や実行にあたっては、多くの公司において以下の课题が存在すると考えられます。

対象の绞り込み
  • どの事业?施策に评価を実施すべきか、明确な基準の整备が难しい
评価の観点整理
  • システムや厂补补厂の利用など、取扱いの様态がさまざまで、评価観点の普遍化が难しい
実施フローの整备
  • 実施のタイミングや、関係者の選定?役割分担等、実施フローの整备が難しい

データ保护影响评価のコンセプト

前述の課題認識のもと、乐鱼(Leyu)体育官网では多様化する個人データ取扱いのリスクを?データ固有リスク?と?データ処理リスク?に分類し、その影響度を検討することで実施対象の绞り込みや普遍的観点での評価を実現します。

さらに、各リスクに対する情报セキュリティ?プライバシー対策の状况について、各国?地域における个人データ保护规制の要求事项も踏まえて俯瞰的に确认することで、リスク低减に向けた具体的対策を検讨します。

データ保护影响评価プロセスの构筑?実行支援_図表1

乐鱼(Leyu)体育官网のデータ保护影响评価プロセスの构筑?実行支援の流れ

碍笔惭骋は、以下のステップで公司のデータ保护影响评価プロセスの构筑?実行を支援します。

ステップ 1.现状分析?観点整理 2.仕组みの整备 3.実行?运用定着
実施事项
  • 个人データ取扱い状况の全体像を可视化
  • 个人データ保护规制の要求事项を踏まえ、対象事业の绞り込みやリスク低减に向けた评価観点を検讨
  • 具体的な评価手段の実装
  • 関係者の明确化および役割分担の検讨
  • 次回评価に向けた过去评価结果の蓄积?管理方法の検讨
  • 実行性向上に向けた
    パイロット试験
  • 评価実施时の伴走支援
  • 运用定着に向けた教育
提出物等
  • データフロー図
  • 実施基準?评価项目案
  • 评価资料(チェックリスト等)
  • 実施フロー案
  • 评価结果フィードバック
  • 评価项目?実施フローのレビュー结果
  • 教育资料(マニュアル等)

ステップ1.现状分析?観点整理

公司の个人データ取扱い状况の全体像と流れを把握し、现状分析を行います。その结果を基に、?データ固有リスク?と?データ処理リスク?について、各国?地域における个人データ保护规制の要求事项を踏まえて、データ保护影响评価の実施基準?评価项目を検讨します。

データ保护影响评価プロセスの构筑?実行支援_図表2

ステップ2.仕组みの整备

ステップ1で検讨した実施基準?评価项目を基に、データ保护影响评価の手段(具体的文书等)を実装します。加えて、评価関係者の役割分担を明确化して実施フローを整备します。

データ保护影响评価プロセスの构筑?実行支援_図表3

ステップ3.実行?运用定着

データ保护影响评価の実施にあたって、その実効性の向上と継続的な运用の実现を図ります。すでにデータ保护影响评価の枠组みを整备している公司に対しては、新规事业や高リスクな取扱いが想定される事业など、难易度の高いケースのサポートや、既存の评価システムに対するアドバイスを実施することも可能です。

データ保护影响评価プロセスの构筑?実行支援_図表4

乐鱼(Leyu)体育官网によるデータ保护影响评価プロセスの构筑?実行支援の特長

  • プロジェクト推进:横断的プロジェクト管理

横断的に推进するため、英语でのコミュニケーションスキルおよびプロジェクト管理の豊富な経験を有する人员による支援が可能です。

  • 豊富なナレッジ:法规制/セキュリティの知见

データ保护规制の要求事项に基づく现実的で有効な対策を提案するため、现地の法规制に加え情报セキュリティについても深い知见を有するメンバーでチームを构成します。

  • グローバルネットワーク:碍笔惭骋のネットワーク

碍笔惭骋のネットワークを活かし、他社事例や现地惯行を踏まえて検讨します。必要に応じて海外拠点に碍笔惭骋の现地法人が直接支援することにより、不要なリードタイムを削减します。

お问合せ