Day 19 规划隐私资料敏感度分级

针对个人资料的定义在个人资料保护法第2条就有做很详细的说明,欧洲的GDPR也有规定「个人资料」是指与一个已识别或可识别的自然人相关的任何资讯,另美国加州消费者隐私法案(CCPA)也有明确针对个人资料做规定,今天针对个资隐私再做深度的剖析介绍。

个人资料的定义分类

根据个人资料隐私法规的定义将个人资料做分类,主要区分一般资料与特种资料这两大类区分,其中「特种个人资料」具有高度敏感性,无论是公务或非公务机关单位,原则上皆不可以蒐集、处理或利用,但除非符合个人资料保护法第6条的例外规定即可对特种个人资料做应用。

https://ithelp.ithome.com.tw/upload/images/20211003/20142003ChkMzMliMi.jpg

资料敏感度分类

定义自家服务产品所有运用资料做敏感度又或称机敏性的分类,依敏感性分为四级,一级至四级越高敏感度越高也代表需高度注意控管处理,以下展开所有资料并分类其敏感度将以有效的控管合规之运用。

https://ithelp.ithome.com.tw/upload/images/20211003/201420038rr9ooCzeZ.jpg

依资料敏感度做合适的规划

将所有在服务上会使用运用到的资料全部列出并依据资料敏感度给予等级权重高低,透过敏感度的分类便於针对资料的运用处理,如规划可携权则须规划让用户可下载的资料,当还在思考需要给用户要下载那些资料其实就可参考资料敏感度的高低,规划提供用户下载,之後的几天跟大家分享依据资料敏感度的高低实际规划实作。


<<:  Day21 Arrays and More Data Structures (Ⅰ)

>>:  KSP 的实作方向

LeetCode解题 Day09

764. Largest Plus Sign https://leetcode.com/proble...

[Day_26]函式与递回_(5)

函式的回传值 函式回传值可以使用tuple回传多个资料,例如:以下ymd函式使用tuple回传时间的...

6 用 GenServer 做 server?

GenServer 跟我们游戏有什麽关西? 我来试试看直接套用我们的场景来解释 GenServer ...

【Day 29】- 应对反爬虫技术-综合篇

前情提要 昨天跟各位读者简介了反爬虫技术中,较常出现的验证码之应对方法。 开始之前 今天要跟各位介绍...

Day11 K平均演算法(K-means clustering algorithm)

什麽是K平均演算法? 讲人话就是从所有资料当中乱数选择K个中心点,把个别资料依照最近的中心点分成K群...