Look for any podcast host, guest or anyone
Showing episodes and shows of

Arlene And Chandy

Shows

Data Privacy Matters 数据隐私ABC
Data Privacy Matters 数据隐私ABC隐私合规不止打勾!企业如何从“纸面合规”提升到“体系化合规”?在本期节目,我们邀请到资深隐私与信息安全专家 阿宽,他也是公众号“阿宽谈安全”主理人,与大家深入探讨隐私成熟度模型(Privacy Maturity Model)。本期围绕三个核心问题展开:1️⃣ 什么是隐私成熟度模型? 它如何区别于传统认证或审计?2️⃣ 为什么企业需要进行隐私成熟度评估? 它能带来哪些治理价值?3️⃣ 如何搭建隐私成熟度评估体系? 从0到1、再从1到10的落地经验分享。阿宽结合自己在头部企业十余年的信息安全与隐私管理经验,分享了从GDPR时代起构建隐私体系的实务路径——从制度到流程、从指标到文化,展示了企业如何通过量化与对标,实现隐私合规从“纸面合规”到”体系化合规”质的飞跃。🕒 时间轴05:22 隐私成熟度模型定义与主流框架介绍(GAPP、ISACA、TrustArc等)09:14 隐私成熟度评估的体系化思路10:56 详解五级成熟度模型(L1-L5)及国内常见水平15:45 隐私成熟度的战略意义与外部驱动(认证、ESG等)19:36 成熟度评估如何说服管理层持续投入22:52 法律人与技术人的思维差异25:36 分两步走,从0到1选体系,从1到10用模型32:01 如何选取合适的成熟度模型(ISACA、GAPP、TrustArc)33:36 行业对标的重要性(谷歌、Meta、微软、苹果、华为)37:05 详解“PPT模型”(人员、流程、技术)38:07 案例:从数据打标到跨部门协同的落地实践42:38 如何设定“北极星指标”推动隐私项目45:09 外部监管动作如何影响内部成熟度46:28 行业对标与目标设定:从3分追到4分47:35 成熟度评估如何融入绩效考核体系51:07 企业初期实施评估常掉入的两大陷阱52:46 PPT模型在日常工作文化中的应用53:41 谁来牵头?职责划分与指标设定
2025-10-1957 minData Privacy Matters 数据隐私ABC
Data Privacy Matters 数据隐私ABCEO 14117 冲击波 - 跨境数据合规的新难题在本期节目,我们邀请到嘉宾 Terry,共同深入解读美国最新的 EO 14117 行政令。这一法案聚焦于防止“受关注国家”获取美国敏感个人数据和政府相关数据,对跨境业务、互联网公司以及金融机构都有深远影响。我们将从法案出台背景、核心内容框架、典型业务场景到合规路径与挑战 展开讨论,并结合Terry的实务经验,分享企业在面对该行政令时的应对策略、合规要点和项目管理心得。无论你是法务、合规,还是技术人员,这一期都能帮助你快速理解 EO 14117 对实际业务的影响。 本期信息量大,相关内容也提到Terry的文章,大家移步微信公众号《越洋网事》,结合文章听,效果更佳。(https://mp.weixin.qq.com/s/_tAIiqQIDakffaLPRFUTaw)🕒 时间轴02:19 EO 14117出台背景 04:47 典型业务场景与风险案例(广告、APP、军方数据等)08:56 EO 14117整体框架解析:国家安全 vs 个人隐私15:34 两类受限制数据:美国政府敏感数据 & 批量敏感个人信息24:02 存储是否算处理?企业面临的额外合规负担28:00 合规路径:豁免、许可与安全措施34:23 违规后果:民事责任与最高20年刑事责任36:39 企业可行的合规动作与业务调整思路39:23 GDPR原则在EO 14117下的体现与倒逼合规41:42 实例探讨:Delivery业务如何处理精确地理位置信息44:40 合规的关键环节:主体、数据链路、第三方合同条款47:52 项目管理挑战 & 为什么想到考 PMP51:10 从法规分析到跨部门协调:合规PM的角色53:26 10月6日关键合规节点 & 实际准备进度55:06 合规 vs 技术:职责边界与合作模式57:31 谁来验证整改结果?内部测试 vs 第三方审计
2025-09-231h 01Data Privacy Matters 数据隐私ABC
Data Privacy Matters 数据隐私ABCDPO对谈系列第四期 |从香港监管者到银行DPO:如何理解监管期望并平衡客户体验?在本期节目的DPO对谈系列中,我们邀请到Vincent ,一位从香港个人资料私隐专员公署(PCPD)走出去的资深监管者,如今担任香港首家数字银行的香港DPO。他将分享:从监管者到实务者的身份转变如何理解并管理监管方的期望在银行如何平衡合规与客户体验对想进入金融行业或香港数据合规方向的新人的建议这是一期兼具实务经验、案例分析和职业洞察 的对谈,适合关注数据合规、隐私保护和DPO职业发展的朋友们。🕒 时间轴03:33 📌 回顾在PCPD的15年经历:从基层到合规总监06:33 🤔 为什么选择从监管跳到银行做DPO?07:51 🏦 在银行作为DPO的角色与思维方式转变11:19 ❓ 数字银行 vs 传统银行:合规上的区别12:25 🔍 从法律到客户视角:隐私保护的落地挑战14:20 📑 如何理解与管理监管期望(accountability & Privacy Awards)26:58 ⚖️ Dark Patterns & 营销同意:如何把握透明度与客户体验29:59 🏦 案例分享:银行营销流程因“同意设计”不当被客户投诉32:19 💼 在金融行业做DPO的挑战33:53 🎓 对新人入行的建议36:14 📄 招聘视角:新人如何展现优势(法律背景/兴趣/学习能力)37:01 🗣️ 在香港工作语言要求:粤语/普通话/英文的重要性38:08 🤖 AI & 学习能力:如何借助新工具持续成长
2025-08-2540 minData Privacy Matters 数据隐私ABC
Data Privacy Matters 数据隐私ABCDPO对谈系列第三期 | 从上海搬到香港,做一个覆盖十个国家市场的APAC DPC是种什么体验?本期继续我们的DPO对谈系列,邀请到现任国际奢侈品零售集团 亚太区数据保护专家的 James。他从律所到企业法务,再到APAC DP Counsel岗位,一路走来积累了丰富的一线实战经验。2024年,他从上海搬到香港,负责亚太区域超过十个国家市场的数据合规工作。我们将围绕以下话题展开深入对谈:🔹 APAC DPC的核心职责与挑战是什么?🔹 面对不同国家法律、文化、语言差异,如何有效沟通和推进合规?🔹 如何做好第三方数据处理合规、DPA签署与供应商管理?🔹 从律所到in-house,如何规划 DPO 职业转型路径?🔹 在香港职场是怎样的节奏?内地数据合规从业者如何寻找香港的工作机会?如果你是数据合规行业的同路人,或正考虑如何走向更国际化的职业发展路径,这一期一定不能错过!🎧 欢迎收听,留言分享你想听的DPO对谈主题。01:11 James 分享 APAC DPC的职责与挑战07:30 如何应对多国法规差异,与 local counsel 协作12:00 跨文化沟通挑战与个人适应经验15:27 东南亚立法发展趋势与合规应对策略19:17 第三方数据处理合规管理与DPA签署流程25:51 从律所/法务转型为 DPO 的路径与建议32:45 从上海到香港的职场文化与工作节奏差异34:11 内地跳槽到香港的数据合规岗位机会与建议
2025-07-1340 minData Privacy Matters 数据隐私ABC2025-06-2228 minData Privacy Matters 数据隐私ABC2025-05-2838 minData Privacy Matters 数据隐私ABC2025-04-2242 minData Privacy Matters 数据隐私ABC2025-03-2341 minData Privacy Matters 数据隐私ABC2025-03-0334 minData Privacy Matters 数据隐私ABC2025-02-1633 minData Privacy Matters 数据隐私ABC2025-01-2832 minData Privacy Matters 数据隐私ABC2024-12-0631 min