ارزیابی تأثیرات بر حفاظت داده‌ها

از دانشنامه ارزیابی تأثیرات فاوا
پرش به ناوبری پرش به جستجو

ارزیابی تأثیرات بر حفاظت داده‌ها (Data Protection Impact Assessment - DPIA) فرآیندی برای شناسایی و کاهش مخاطرات مرتبط با افشای اطلاعات کاربران است.

معرفی

این ارزیابی که بخشی از الزامات تعیین شده در مقررات عمومی حفاظت از داده‌ها (GDPR)[۱] در اتحادیه اروپا به شمار می‌رود، به معنای ارزیابی تأثیرات فرآیندها یا عملیات‌های داخلی شرکت بر حفاظت از داده‌های کاربران است. این موضوع زمانی اهمیت می‌یابد که استفاده از یک فناوری جدید یا ایجاد تغییرات فرآیندی در یک سازمان برای داده‌های کاربران آن مخاطرات جدی ایجاد کند و به سبب آن حقوق یا آزادی کاربران به خطر بیفتد. به عنوان مثال، هنگامی که یک شرکت شروع به جمع‌آوری و ذخیره‌سازی موقعیت‌های جغرافیایی کاربران می‌کند یا به رصد گسترده مکان‌های عمومی می‌پردازد، این ارزیابی تأثیرات باید در دستور کار شرکت قرار گیرد تا از حفاظت داده‌های کاربران اطمینان کافی حاصل پذیرد. خروجی این ارزیابی تأثیرات به مسئول حفاظت داده‌ها[۲] در شرکت ارائه می‌شود و سپس در صورت تائید این واحد می‌توان به اجرای فعالیت‌های مذکور پرداخت.

در این حوزه مفاهیم دیگری نظیر ارزیابی تأثیرات حریم خصوصی[۳] نیز وجود دارد که کارکرد آن‌ها تا حدی مشابه با ارزیابی تأثیرات حفاظت از داده‌ها است.

پیوندهای مرتبط

پانویس‌ها

  1. General Data Protection Regulation (GDPR)
  2. Data Protection Officer (DPO)
  3. Privacy Impact Assessment (PIA)