# 数据保护立法

> 计算机科学 · CIE A-Level 9618
> 来源: https://www.owlsprep.com/zh/study/cie-9618-u7-data-protection-legislation/

本模块涵盖符合CIE 9618要求的数据保护立法核心内容，包括核心原则、利益相关者角色、以及IT数据处理中的权利与义务。

**先修:** [掌握计算机系统中数据处理的基础知识](https://www.owlsprep.com/zh/study/cie-9618-u1-data-representation/)

## 学习目标

- 解释数据保护立法的核心原则
- 区分数据保护利益相关者的角色与义务
- 概述数据主体的法定权利
- 分析数据保护要求对IT系统设计的影响

## 数据保护核心原则

大多数现代数据保护体系（CIE考试涉及GDPR和英国2018年《数据保护法》）都建立在规范个人数据处理的强制性核心原则之上。

**数据保护原则** — 组织处理个人数据时必须遵守的强制性规则，旨在保护个人权利

*例:* 仅为声明目的收集所需最少数据的要求

- 合法性、公平性与透明度：处理活动必须合法、公平，对数据主体公开透明
- 目的限制：数据只能用于特定、明确、合法的收集目的
- 数据最小化：仅收集声明目的所需的最少数据
- 准确性：必须保证数据准确且及时更新
- 存储限制：仅在需要使用数据的期限内保留数据
- 完整性与保密性：必须保证数据安全，防止未授权访问或数据丢失
- 问责制：数据控制者对遵守所有原则负责

**例题:** 某健身应用想要收集用户的病史来个性化定制锻炼计划。哪两项核心原则与本次数据收集最相关？解释你的答案。

1. 步骤1：最相关的两项原则是数据最小化和目的限制。
2. 步骤2：关于目的限制：如果应用明确说明数据是用于个性化锻炼计划，且不会将其用于任何其他未公开的目的，即符合该原则。
3. 步骤3：关于数据最小化：应用应当仅收集与锻炼计划相关的特定医疗信息，不收集不必要的额外个人数据。

> **考试提示:** 考试经常会要求针对某个场景写出2-3项原则，因此请记住全部7项原则

## 利益相关者角色与义务

数据保护法为不同角色分配了不同的法定义务。所有处理个人数据的参与方都有明确责任保护数据主体的权利。

| 角色 | 核心法定义务 |
| --- | --- |
| 数据控制者 | 决定处理目的，遵守所有原则，响应数据主体请求 |
| 数据处理者 | 仅按照控制者的指令处理数据，保障数据安全，留存处理记录 |
| 数据主体 | 对自身个人数据行使法定权利 |

**例题:** 某学校使用第三方支付平台处理学生学费。请指出学校、支付平台和学生各自的角色。

1. 步骤1：学校决定需要收集支付数据来收取学费，因此学校是数据控制者。
2. 步骤2：第三方支付平台仅按照学校的指令，代表学校处理支付数据，因此它是数据处理者。
3. 步骤3：个人支付数据被收集存储的学生是数据主体。

> **tip**
>
> 记住：控制者做决策，处理者代表控制者执行工作。

> **考试提示:** 区分数据控制者与数据处理者是非常常见的考题

## 数据主体的权利

数据保护立法赋予个人对自身个人数据的一系列法定权利。组织有法律义务遵守依据这些权利提出的有效请求。

- 访问权：请求获取组织持有的关于你的所有个人数据副本
- 更正权：请求更正不准确或不完整的数据
- 删除权（被遗忘权）：在特定情况下请求删除数据
- 数据可携权：请求获取机器可读格式的数据副本，以便转移到另一个组织
- 反对权：反对将你的数据用于营销或其他目的

**例题:** 一位客户发现银行账户中留存的电话号码错误。哪项权利允许他们更正该信息？

1. 步骤1：问题在于银行留存的现有个人数据不准确。
2. 步骤2：更正权明确赋予数据主体更正组织持有的不准确个人数据的权利。
3. 步骤3：对应的权利是更正权。

> **考试提示:** 考试经常要求你将权利与给定场景匹配，因此请了解每项权利的覆盖范围

## 对IT系统设计的影响

遵守数据保护立法要求处理个人数据的IT系统采用特定设计方案。合规通常需要从系统开发初期就纳入设计，而非后期添加。

- 隐私设计：在初始设计阶段就将隐私保护纳入系统
- 访问控制：仅向有需要的员工开放个人数据访问权限
- 审计日志：记录所有个人数据访问行为，以检测未授权使用
- 加密：对静态和传输中的个人数据进行加密，防止数据泄露
- 删除能力：系统必须支持在需要时完全删除数据

**例题:** 解释隐私设计原则如何应用于新建的在线购物网站。

1. 步骤1：隐私设计意味着将隐私保护整合到开发的所有阶段，而非上线后再添加。
2. 步骤2：对于在线购物网站，这包括默认设置仅收集处理订单所需的最少客户数据，默认不与第三方共享数据，并为客户提供便捷渠道更新隐私偏好。
3. 步骤3：这种方式确保网站从上线起就符合规定，降低罚款或数据泄露的风险。

## 常见错误

- **错误做法:** 混淆数据控制者与数据处理者
  - 原因: 因为两者都处理个人数据，学生经常混淆角色
  - 正确做法: 记住控制者决定数据处理的目的和方式，而处理者仅按照控制者的指令行事
- **错误做法:** 认为删除权适用于所有情况
  - 原因: 许多学生认为数据主体可以在任何情况下要求删除自己的数据
  - 正确做法: 要知道删除权不是绝对的，它仅适用于数据不再需要或处理活动不合法的情况
- **错误做法:** 遗漏问责制原则
  - 原因: 学生通常记住前六项原则，遗漏最后一项
  - 正确做法: 始终将问责制列为核心原则，它是现代数据保护法的必要组成部分
- **错误做法:** 认为数据保护适用于所有存储信息
  - 原因: 学生经常将适用范围扩大到匿名化或非个人的组织数据
  - 正确做法: 记住数据保护仅适用于与可识别存活个人相关的个人数据
- **错误做法:** 认为存储限制规定了固定的最长存储时间
  - 原因: 学生通常认为数据最多只能保存一两年
  - 正确做法: 存储限制要求数据仅在声明目的所需的期限内保留，对于会计核算等合法用途，保存多年是允许的

## 速查表

| 类别 | 考试核心考点 |
| --- | --- |
| 核心原则 | 合法/公平/透明、目的限制、数据最小化、准确性、存储限制、完整性/保密性、问责制 |
| 利益相关者角色 | 控制者：决定处理目的；处理者：代表控制者处理；数据主体：个人数据所有者 |
| 数据主体核心权利 | 访问权、更正权、删除权、可携权、反对权 |
| IT系统要求 | 隐私设计、访问控制、加密、审计日志、安全删除能力 |

## 下一步

数据保护立法是CIE 9618第7单元的核心法律主题，你会在试卷1的场景题、以及扩展回答题和课程作业中评估IT系统道德影响的题目中遇到该知识点。该主题也是理解现代网络安全治理和合乎道德的数据处理的基础，这两个都是A-Level计算机科学大纲中反复出现的主题。

- [数字鸿沟](https://www.owlsprep.com/zh/study/cie-9618-u7-digital-divide/)
- [数据库](https://www.owlsprep.com/zh/study/cie-9618-u8-overview/)
- [数据库概念](https://www.owlsprep.com/zh/study/cie-9618-u8-database-concepts/)

---

来自 [OwlsPrep](https://www.owlsprep.com) —— A-Level / IB / AP / IGCSE 免费学习指南，依据官方考纲编写。原页面：https://www.owlsprep.com/zh/study/cie-9618-u7-data-protection-legislation/
