《图书情报工作杂志》发表论文赏析
作者:崔聪聪,许智鑫
单位:北京邮电大学互联网治理与法律研究中心 北京 100876
摘要:[目的/意义] 欧盟一般数据保护条例(GDPR)引入的数据保护影响评估(DPIA)制度给数据控制者提出新的要求。通过解析GDPR中DPIA制度的相关规定,研究其立法思路和核心理念,可以为我国相关立法工作提供借鉴。[方法/过程] 通过查阅和梳理以GDPR为代表的欧盟数据保护领域的法律文件,归纳DPIA制度的出台背景和演化过程,深入剖析DPIA制度的数据保护模式、适用情形、基本流程和执行过程等主要内容。[结果/结论] DPIA制度能够应对愈加复杂多变的数据安全风险环境,具有重要的实践价值和参考意义。我国个人信息保护法应确立DPIA制度,具体内容包括DPIA的规制对象、适用情形以及数据控制者的事先咨询义务,并提出数据风险评估模型。
关键词:数据保护影响评估,风险路径,数据风险评估模型,个人信息保护法,
基金资助:本文系国家社会科学基金重大项目"国家网络空间安全法律保障机制研究"(项目编号:13&ZD181)研究成果之一。