為了幫助企業預防和管理涉及個人資料的安全事件,IAB Brasil 發布了《個人資料安全事件指南》。該指南由法律事務工作小組制定,旨在滿足眾多成員的需求,並得到了多家公司代表的參與和支持。指南提供了事件回應準則,幫助企業遵守《一般資料保護法》(LGPD) 的要求,並加強其隱私治理。.
鑑於企業數位化程度不斷提高以及資訊安全挑戰日益嚴峻,本指南詳細闡述了預防和降低風險的最佳實踐。該文件明確了資料處理主體(包括控制者、營運者和資料保護官)的角色,並就如何根據事件的影響和風險等級對其進行分類提供了指導。.
該指南還解釋了強制性溝通協議,包括在高風險情況下向國家資料保護局 (ANPD) 和資料主體發出通知。 IAB Brasil 已製定逐步指南,以指導如何在現行法律規定的三個工作天內正確報告事件。.
「資訊安全是建立數位信任的重要支柱。我們編寫本指南旨在幫助企業和專業人士能夠適當、有效率地應對安全事件,確保透明度並減輕損失,」IAB巴西執行長Denise Porto Hruby表示。.
此資料可在 IAB Brasil 網站下載,點擊 此處。



