ارزیابی تأثیرات بر حفاظت دادهها: تفاوت بین نسخهها
(صفحهای تازه حاوی «یکی از موضوعات مرتبط با ارزیابی تأثیرات در حوزه فاوا، ارزیابی تأثیرات حفاظت...» ایجاد کرد) |
|||
| (۴ نسخهٔ میانیِ همین کاربر نمایش داده نشده است) | |||
| سطر ۱: | سطر ۱: | ||
| − | + | '''ارزیابی تأثیرات بر حفاظت دادهها''' (Data Protection Impact Assessment - DPIA) فرآیندی برای شناسایی و کاهش مخاطرات مرتبط با افشای اطلاعات کاربران است. | |
| − | در این حوزه مفاهیم دیگری نظیر ارزیابی تأثیرات حریم خصوصی نیز وجود دارد که کارکرد آنها تا حدی مشابه با ارزیابی تأثیرات حفاظت از دادهها است. | + | == معرفی == |
| + | این ارزیابی که بخشی از الزامات تعیین شده در مقررات عمومی حفاظت از دادهها (GDPR)<ref>General Data Protection Regulation (GDPR)</ref> در اتحادیه اروپا به شمار میرود، به معنای ارزیابی تأثیرات فرآیندها یا عملیاتهای داخلی شرکت بر حفاظت از دادههای کاربران است. این موضوع زمانی اهمیت مییابد که استفاده از یک فناوری جدید یا ایجاد تغییرات فرآیندی در یک سازمان برای دادههای کاربران آن مخاطرات جدی ایجاد کند و به سبب آن حقوق یا آزادی کاربران به خطر بیفتد. به عنوان مثال، هنگامی که یک شرکت شروع به جمعآوری و ذخیرهسازی موقعیتهای جغرافیایی کاربران میکند یا به رصد گسترده مکانهای عمومی میپردازد، این ارزیابی تأثیرات باید در دستور کار شرکت قرار گیرد تا از حفاظت دادههای کاربران اطمینان کافی حاصل پذیرد. خروجی این ارزیابی تأثیرات به مسئول حفاظت دادهها<ref>Data Protection Officer (DPO)</ref> در شرکت ارائه میشود و سپس در صورت تائید این واحد میتوان به اجرای فعالیتهای مذکور پرداخت. | ||
| + | |||
| + | در این حوزه مفاهیم دیگری نظیر ارزیابی تأثیرات حریم خصوصی<ref> Privacy Impact Assessment (PIA)</ref> نیز وجود دارد که کارکرد آنها تا حدی مشابه با ارزیابی تأثیرات حفاظت از دادهها است. | ||
| + | |||
| + | == پیوندهای مرتبط == | ||
| + | * [https://gdpr.eu/data-protection-impact-assessment-template ارزیابی تأثیرات بر حفاظت دادهها در اتحادیه اروپا] | ||
| + | |||
| + | == پانویسها == | ||
| + | |||
| + | [[رده:مفاهیم پایه]] | ||
| + | [[رده:زمینههای ارزیابی تأثیرات]] | ||
نسخهٔ کنونی تا ۱۲ دسامبر ۲۰۲۱، ساعت ۱۵:۲۳
ارزیابی تأثیرات بر حفاظت دادهها (Data Protection Impact Assessment - DPIA) فرآیندی برای شناسایی و کاهش مخاطرات مرتبط با افشای اطلاعات کاربران است.
معرفی
این ارزیابی که بخشی از الزامات تعیین شده در مقررات عمومی حفاظت از دادهها (GDPR)[۱] در اتحادیه اروپا به شمار میرود، به معنای ارزیابی تأثیرات فرآیندها یا عملیاتهای داخلی شرکت بر حفاظت از دادههای کاربران است. این موضوع زمانی اهمیت مییابد که استفاده از یک فناوری جدید یا ایجاد تغییرات فرآیندی در یک سازمان برای دادههای کاربران آن مخاطرات جدی ایجاد کند و به سبب آن حقوق یا آزادی کاربران به خطر بیفتد. به عنوان مثال، هنگامی که یک شرکت شروع به جمعآوری و ذخیرهسازی موقعیتهای جغرافیایی کاربران میکند یا به رصد گسترده مکانهای عمومی میپردازد، این ارزیابی تأثیرات باید در دستور کار شرکت قرار گیرد تا از حفاظت دادههای کاربران اطمینان کافی حاصل پذیرد. خروجی این ارزیابی تأثیرات به مسئول حفاظت دادهها[۲] در شرکت ارائه میشود و سپس در صورت تائید این واحد میتوان به اجرای فعالیتهای مذکور پرداخت.
در این حوزه مفاهیم دیگری نظیر ارزیابی تأثیرات حریم خصوصی[۳] نیز وجود دارد که کارکرد آنها تا حدی مشابه با ارزیابی تأثیرات حفاظت از دادهها است.