Foundation Subpage

流程总图与动作链

Parent Topic
基础盘
先串动作链,再把文章和专题挂上去。
Use Mode
流程视角
适合拿来做你的学习总目录和实务总图。
Questions

这一页先解决什么问题

这页不是只讲“流程长什么样”,而是把每个流程节点和法规、文件、角色、文章对应起来。

    Main Flow

    数据合规主流程

    后续你再补专题,优先问自己:这篇内容属于流程的哪一步。

    01 | 业务触发

    新产品、新功能、新供应商、新营销活动、新出海、新模型能力进入视野。

    先判断是否需要合规介入

    02 | 数据盘点

    收什么、从哪来、给谁、留多久、删不删得掉,先把底账摸清。

    产物:数据清单 / 数据地图

    03 | 数据定性

    判断是否涉及个人信息、敏感个人信息、重要数据、跨境、人脸识别、AI。

    产物:场景判断表

    04 | 处理规则判断

    看最小必要、告知同意、共享委托、公开、自动化决策、删除留存等处理规则。

    产物:合法性判断记录

    05 | 专项评估

    触发就做 PIPIA、TIA、供应商评估、专项风险评估,并同步留痕。

    产物:评估报告

    06 | 文件与制度挂接

    把隐私政策、用户告知、SOP、协议、第三方清单、制度文本统一更新。

    产物:制度和外部文件

    07 | 上线审批

    法务合规、安全、业务、产品一起做上线前复核,明确风险接受和整改点。

    产物:审批记录

    08 | 运行期管理

    行权请求、投诉举报、安全事件、第三方变更、版本更新都属于运行期管理。

    产物:工单和日志

    09 | 审计与抽查

    按制度或法规要求做定期审计、抽样核查、制度复核和成熟度评估。

    产物:审计报告

    10 | 整改与复盘

    内部发现问题、监管约谈、平台通报、司法争议之后,都要回流到整改闭环。

    产物:整改闭环表
    Map

    流程和法规怎么对应

    先建立“节点 - 规则 - 产物”的对应关系,后续读文章和做笔记才有骨架。

    Attach

    陈律师内容先挂在哪些节点

    先这样挂,后面你继续补别的文章时也可以按这个方法扩展。

    总图层

    《点线面体魂》《老板说要做合规》《合规职业答疑》挂在“总图与认知框架”层,用来解释数据合规为什么存在、企业为什么要做。

    体系层

    《数据合规组织建设》《数据合规管理体系实务笔记》《数据合规制度体系怎么做?》挂在“制度、角色、审计、留痕”这几段。

    文件层

    《从隐私政策说起》《GDPR 行权流程》挂在“文件与运行响应”节点,帮助你把对外文件和内部动作对齐。

    专题层

    《TIA 怎么做》《APP 数据合规新规》《AIGC 产品合规怎么做》《OpenAI 服务合规使用》分别挂到跨境、App、AI 节点下面。

    Featured

    建议先读的样本

    这些样本最适合用来做第一版流程图。

    Matched Articles

    自动筛出的相关文章

    这里会继续把流程、体系、文件、整改相关内容往下兜住。

    已筛出 0 篇
    返回基础盘总览