Day 22 盘点资料敏感度实作

今天持续将产品设定为以居家室内的IP cam为范例,盘点个端传输的所有资料处置,并给予资料敏感度分类,依据Day 19定义的个资敏感度分类再做进一步有关的Privacy by Design实作,规划用户个资需下载、删除时将相当有帮助喔。

开始定义资料敏感度

将就依续展开流通的资料并给予资料敏感度之定义
基本上将定义资料流的起讫、行为、资料类型、储存资料、保存时间、该资料的详细描述及敏感度等级,根据 Day 20所述的产品隐私规划架构展开各方之间所会采用的资料,如下四个分项:

  • App → Own cloud
  • IP cam → 3rd party cloud
  • IP cam → Own cloud
  • IP cam

App → Own cloud

https://ithelp.ithome.com.tw/upload/images/20211006/201420030Wp7IG6GnZ.png

IP cam → 3rd party cloud

https://ithelp.ithome.com.tw/upload/images/20211006/20142003hYRPqFsKER.png

IP cam → Own cloud

https://ithelp.ithome.com.tw/upload/images/20211006/201420037HB3VH2Vib.png

IP cam

https://ithelp.ithome.com.tw/upload/images/20211006/2014200354BRni5zB3.png

通盘拟定资料敏感度做符合法规的规划

有了上述的通盘表列将各方的资料展开,可以清楚知道了解产品所有的资料流向,依据各面向的资料做评估分析,给予适当之敏感度等级,透过该敏感度等级再做进一步的用户个人资料的合规计画,诸如GDPR法规最常见的要求可携权(下载)及删除权,皆可便於再做上述的合规拟定。


<<:  【第二二天 - Flutter GitHub Search 范例+RxDart+搜寻快取】

>>:  【Day 21】- 你的爬虫还在用帐号密码进行登入? 带上 Session 吧!(实战 Selenium 自动点击 Instagram 好友贴文赞 1/2)

Callback

setTimeout(()=>{console.log("I'm callback ...

DAY04 - 套件?手刻?都挤~?

在前端打滚一段时间 主要都是在用element UI这个UI套件在制作网站後台 因此对套件的依赖非常...

初学者跪着学JavaScript Day28 : 学迭代,学习不等待

一日客语:中文:报纸 客语:bo ziiˋ 最近很疑惑迭代物件和可迭代到底是什麽??於是查一下资料,...

自动化测试,让你上班拥有一杯咖啡的时间 | Day 2 - Cypress 环境设定

此系列文章会同步发文到个人部落格,有兴趣的读者可以前往观看喔。 今天要教大家 Cypress 环境...

[Day 25] Edge Impulse + BLE Sense实现手势动作辨识(下)

=== 书接上回 [Day 24] Edge Impulse + BLE Sense实现手势动作辨识...