|
公司基本資料信息
|
數據治理關系管理
MDM 應當成為不僅是主數據而且是主數據間的關系的記錄系統。它成為了解不同系統的數據如何互相關聯的中心位置。例如,多領域 MDM 系統將來自訂單管理系統的銷售訂單和應收帳款中的關聯在一起。這些關系或層次結構顯示在與 MDM 系統數據直接交互的用戶界面中。用戶界面還可用于查看主數據間的關系并在 MDM 系統中直接編輯它們。因此,MDM 還成為關系的錄入系統。
數據治理數據適用、加工活動
數據處理活動需要具備明確的目的,并被用戶授權;
處理生物識別、健康、金融賬戶、行蹤軌跡等敏感個人信息,應取得個人的單獨同意;
通過自動化決策方式向個人進行信息推送、商業營銷,應提供不針對其個人特征的選項或提供便捷的拒絕方式。
數據傳輸、提供、公開活動
未經用戶授權,數據信息不得向第三方傳輸和提供;
數據信息特定目的適用,未經授權不得不公開;數據信息不得泄露的原則。
數據治理數據使用角色
這屬于數據安全管理的范疇。保障數據安全,不僅需要技術手段,還需要常態化的管理機制做支撐。其中的就是要梳理數據使用的角色、流程以及場景。數據使用角色通常包括數據管理者、數據所有者、數據生產者、數據使用者等,是數據訪問或使用權限,以及數據泄露以后的問責主體;數據使用流程是否健全,是企業數據安全管理成熟度的體現。
數據治理過度采用GDPR對國內的影響
中國與歐盟國家的國情不同,法律也不同。與歐盟相比,目前我國尚未形成關于個人數據保護完善的法律法規體系,類似的相關條款基本都分散在不同部門的法律法規或標準中,邊界和懲處力度不如GPPR明確,因此我國的個人數據保護基本還是依靠數據數據服務商單方面自律性的承諾,缺乏強制力。在數字經濟大爆發,又缺乏明確約束力的背景下,許多企業制地采集使用個人信息,甚至會出現企業間數據共享、交換的情況出現。