lines of binary code imposed over a cityscape

2023 英國強化資料保護大會:我們的收穫

Lionbridge 隱私與法規遵循主管總結並分享近日舉行之 IAPP 大會的重點。

Lionbridge 深知在任何情況下都必須保護資料安全,而代表客戶處理資訊亦是 Lionbridge 其中一項核心業務能力。我們知道在這個以資訊為中心的世界裡,安全性、隱私以及法規遵循,是建立與奠定信任所不可或缺的基礎。因此我們很榮幸能加入成為國際隱私權專家協會 (International Association of Privacy Professionals,IAPP) 的會員,他們是規模最大的全球性資訊隱私保護社群,並擁有最完善的相關資源。

每一年,IAPP 都會舉辦強化資料保護 (Data Protection Intensive) 大會,邀請來自世界各地的思維領袖與權威專業人士進行教育講座,討論跟資料保護與隱私密切相關的議題。2023 年的英國強化資料保護 (UK:DPI) 大會係於 3 月 8-10 日在倫敦舉行,與會人數創下歷年新高,而眾多英國決策者、資訊委員、隱私倡議人士及其他政府官員,也在大會期間就最佳實務做法、新興趨勢、重大問題、新技術以及資訊隱私領域商機等議題,提出寶貴的意見與建議。這次的活動除了舉行多場分組會議,討論營運與政策相關議題外,也提供了完備的交流方案時程。

person with glasses looking at code

Lionbridge 的 Javi Perez 也參加了今年的大會,指導與協助新進的隱私專業人員,並與其他業界領袖交流意見。Javi 是隱私與法規遵循主管,負責確保 Lionbridge 能符合所有營運所在地的資料保護法律。他也負責識別全新和新興的相關立法,並協助實作、審閱和修訂本公司的隱私權政策和服務。而這次他出席 2023 年 UK:DPI 大會,也讓 Lionbridge 得以藉此機會,向來自全球的資料隱私與安全性權威專家學習,獲得許多寶貴的深入洞見。

在這個訪談 (Q&A) 重點摘要中,Javi 大方分享了這次在 2023 年 IAPP 英國強化資料保護大會的收穫。

1. 您在 2023 年 UK:DPI 有什麼樣的體驗?

我很榮幸以議程主席的身分統籌了三個講者講座,同時也主持了「隱私權中的多元性」(Diversity in Privacy) 這個講座,探討在資料保護實務中可以應用哪些不同的專業背景,例如技術、法規遵循、風險、法律等。

最重要的是,我在大會中遇到許多隱私權領域的新同僚,並有機會與他們就不同議題交流彼此的想法與意見。

2. 在整個大會期間,您是否注意到有任何重要主題或一再出現的詞彙?

信任,這是任何公司都應該要審慎考量、最重要的一個詞彙。來自客戶以及員工的信任決定了一切,而一旦失去信任,想要再贏回它是非常困難的。做為一個企業,一定要記住,客戶是出於信任才將資訊交付給你,因此你負有重責大任,只能將資料用於雙方合意的用途,更要保護資料安全,並在達成原本目的後立即刪除。

3. 在與內外部溝通隱私權與資料保護義務時,公司應該考慮哪些因素?

不妨在溝通中納入更貼近人心的內容。使用技術性語言或是加入「法律行話」,往往會讓一般人難以理解你的內容。應該根據目標對象打造符合他們特色的訊息。以透明公開的態度,清楚明確地傳達你的承諾與目標。使用簡單淺顯的語言,讓所有人都能了解你之後會如何處理他們託付給你的資訊。

person looking at computer screens

4. 哪些是公司在 2023 年一定要採取的重要措施/行動?

務必要在組織內做好訓練以及意識提升的工作。所有的員工,無論其職位高低,都必須要體認個人資料的重要性,不管這些資料是來自客戶還是員工都一樣。先退一步評估目前訓練的成效,找出可以改進的地方,然後捫心自問:還有什麼辦法可以改善目前的措施,好讓它們發揮更大的效果?審視你的隱私和安全性訓練,找出可以改進的地方,並邀請不同領域的業務單位一同參與,會更有助於成功。訓練不應該侷限在一年一次,更應該要讓資料保護長 (DPO) 與員工能透過公開的溝通管道,持續不斷地進行交流。要能隨時提供協助,(可以的話) 與員工面對面溝通並尋求他們的回饋意見。成功的意識提升與訓練活動,往往是因為內容與人切身相關且又能引起共鳴。

5. 怎樣才是成功的「將隱私納入設計」(Privacy by Design)?

公開透明,以及 DPO、產品負責人與 IT 間密切的協同合作。

在概念發想階段就必須邀請所有相關人士參與,找出並擬定措施/技術的執行目的、明確定義的使用方式、資料流程、完整的資料生命週期、限制以及適用的控管方式。執行資料保護影響評估 (Data Protection Impact Assessment),並指派人員負責實行這些控管方式。這不該只是一次性的協同合作,而必須是不同業務領域之間持續不斷的交流互動,如此才能確保在人員、流程和技術等方面,實行合適的控管作法。我們應該將資料保護視為是支援業務運作的一環,而不是種障礙。

Lionbridge 致力保護您的資料

我們的使命,是要贏得並維持客戶對我們的信任。因此,Lionbridge 設有專責的安全性與隱私團隊,在信任長的帶領下,傾全力保護公司數位及實體環境的安全。我們已取得 ISO 27001 及 27701 認證,致力確保客戶交給我們的任何資料不但受到妥善保護,同時也能符合所有地區的法規要求。

我們知道有些地區對企業制訂了更加嚴格的隱私與法規遵循要求。為了滿足各地不同標準的要求,我們設立了全球隱私方案,並由位於愛爾蘭的資料保護長負責督導。這個方案的目的,是要確保 Lionbridge 在所有提供服務的地區都能符合當地的法規要求。

無論您位於何處,我們的專家都能按照最高標準的法遵要求行事,戮力確保您的資訊安全無虞。

linkedin sharing button

Javi Perez 與 Abigail Smathers
作者
Javi Perez 與 Abigail Smathers
  • #technology
  • #blog_posts
  • #translation_localization