数据保护立法
计算机科学· 第7单元:道德与所有权· 15 分钟阅读
1. 数据保护核心原则★★☆☆☆⏱ 5 min
大多数现代数据保护体系(CIE考试涉及GDPR和英国2018年《数据保护法》)都建立在规范个人数据处理的强制性核心原则之上。
数据保护原则
组织处理个人数据时必须遵守的强制性规则,旨在保护个人权利
例:
仅为声明目的收集所需最少数据的要求
合法性、公平性与透明度:处理活动必须合法、公平,对数据主体公开透明
目的限制:数据只能用于特定、明确、合法的收集目的
数据最小化:仅收集声明目的所需的最少数据
准确性:必须保证数据准确且及时更新
存储限制:仅在需要使用数据的期限内保留数据
完整性与保密性:必须保证数据安全,防止未授权访问或数据丢失
问责制:数据控制者对遵守所有原则负责
某健身应用想要收集用户的病史来个性化定制锻炼计划。哪两项核心原则与本次数据收集最相关?解释你的答案。
- 1
步骤1:最相关的两项原则是数据最小化和目的限制。
- 2
步骤2:关于目的限制:如果应用明确说明数据是用于个性化锻炼计划,且不会将其用于任何其他未公开的目的,即符合该原则。
- 3
步骤3:关于数据最小化:应用应当仅收集与锻炼计划相关的特定医疗信息,不收集不必要的额外个人数据。
Exam tip:
考试经常会要求针对某个场景写出2-3项原则,因此请记住全部7项原则
2. 利益相关者角色与义务★★★☆☆⏱ 5 min
数据保护法为不同角色分配了不同的法定义务。所有处理个人数据的参与方都有明确责任保护数据主体的权利。
角色 | 核心法定义务 |
|---|---|
数据控制者 | 决定处理目的,遵守所有原则,响应数据主体请求 |
数据处理者 | 仅按照控制者的指令处理数据,保障数据安全,留存处理记录 |
数据主体 | 对自身个人数据行使法定权利 |
某学校使用第三方支付平台处理学生学费。请指出学校、支付平台和学生各自的角色。
- 1
步骤1:学校决定需要收集支付数据来收取学费,因此学校是数据控制者。
- 2
步骤2:第三方支付平台仅按照学校的指令,代表学校处理支付数据,因此它是数据处理者。
- 3
步骤3:个人支付数据被收集存储的学生是数据主体。
Exam tip:
区分数据控制者与数据处理者是非常常见的考题
3. 数据主体的权利★★☆☆☆⏱ 4 min
数据保护立法赋予个人对自身个人数据的一系列法定权利。组织有法律义务遵守依据这些权利提出的有效请求。
访问权:请求获取组织持有的关于你的所有个人数据副本
更正权:请求更正不准确或不完整的数据
删除权(被遗忘权):在特定情况下请求删除数据
数据可携权:请求获取机器可读格式的数据副本,以便转移到另一个组织
反对权:反对将你的数据用于营销或其他目的
一位客户发现银行账户中留存的电话号码错误。哪项权利允许他们更正该信息?
- 1
步骤1:问题在于银行留存的现有个人数据不准确。
- 2
步骤2:更正权明确赋予数据主体更正组织持有的不准确个人数据的权利。
- 3
步骤3:对应的权利是更正权。
Exam tip:
考试经常要求你将权利与给定场景匹配,因此请了解每项权利的覆盖范围
4. 对IT系统设计的影响★★★☆☆⏱ 6 min
遵守数据保护立法要求处理个人数据的IT系统采用特定设计方案。合规通常需要从系统开发初期就纳入设计,而非后期添加。
隐私设计:在初始设计阶段就将隐私保护纳入系统
访问控制:仅向有需要的员工开放个人数据访问权限
审计日志:记录所有个人数据访问行为,以检测未授权使用
加密:对静态和传输中的个人数据进行加密,防止数据泄露
删除能力:系统必须支持在需要时完全删除数据
解释隐私设计原则如何应用于新建的在线购物网站。
- 1
步骤1:隐私设计意味着将隐私保护整合到开发的所有阶段,而非上线后再添加。
- 2
步骤2:对于在线购物网站,这包括默认设置仅收集处理订单所需的最少客户数据,默认不与第三方共享数据,并为客户提供便捷渠道更新隐私偏好。
- 3
步骤3:这种方式确保网站从上线起就符合规定,降低罚款或数据泄露的风险。
5. 常见陷阱
错误做法:
混淆数据控制者与数据处理者
原因:
因为两者都处理个人数据,学生经常混淆角色
正确做法:
记住控制者决定数据处理的目的和方式,而处理者仅按照控制者的指令行事
错误做法:
认为删除权适用于所有情况
原因:
许多学生认为数据主体可以在任何情况下要求删除自己的数据
正确做法:
要知道删除权不是绝对的,它仅适用于数据不再需要或处理活动不合法的情况
错误做法:
遗漏问责制原则
原因:
学生通常记住前六项原则,遗漏最后一项
正确做法:
始终将问责制列为核心原则,它是现代数据保护法的必要组成部分
错误做法:
认为数据保护适用于所有存储信息
原因:
学生经常将适用范围扩大到匿名化或非个人的组织数据
正确做法:
记住数据保护仅适用于与可识别存活个人相关的个人数据
错误做法:
认为存储限制规定了固定的最长存储时间
原因:
学生通常认为数据最多只能保存一两年
正确做法:
存储限制要求数据仅在声明目的所需的期限内保留,对于会计核算等合法用途,保存多年是允许的
6. 速查表
类别 | 考试核心考点 |
|---|---|
核心原则 | 合法/公平/透明、目的限制、数据最小化、准确性、存储限制、完整性/保密性、问责制 |
利益相关者角色 | 控制者:决定处理目的;处理者:代表控制者处理;数据主体:个人数据所有者 |
数据主体核心权利 | 访问权、更正权、删除权、可携权、反对权 |
IT系统要求 | 隐私设计、访问控制、加密、审计日志、安全删除能力 |
真题中的出现
AI 根据考纲规律估算的考点位置,请对照官方真题核实准确性。仅作复习重点参考。
- 2022 · 12
解释3项数据保护原则
- 2023 · 11
描述数据主体的权利
- 2021 · 13
区分数据控制者与数据处理者
深入阅读
下一步
数据保护立法是CIE 9618第7单元的核心法律主题,你会在试卷1的场景题、以及扩展回答题和课程作业中评估IT系统道德影响的题目中遇到该知识点。该主题也是理解现代网络安全治理和合乎道德的数据处理的基础,这两个都是A-Level计算机科学大纲中反复出现的主题。
