NDPA

尼日利亚《2023 年数据保护法》:差距评估、处理活动、数据保护影响评估、数据主体请求、泄露管理和跨境传输。

NDPA 模块概览与仪表板

了解 Venvera 的 NDPA 模块:差距评估、处理活动、DPIA、数据主体请求、泄露登记册、跨境传输和合规审计申报,以及仪表板和关键概念。

1 分钟

差距评估

按 0-4 成熟度等级,在涵盖 NDPA 关键条款的 10 个章节中评估组织的合规成熟度,并了解与其他框架之间的跨框架控制措施传播。

1 分钟

处理活动

在处理活动模块中维护所有个人数据处理操作的登记册,记录法律依据、DCPMI 类别、DPCO 聘用情况和国际传输等尼日利亚特有字段。

1 分钟

数据保护影响评估

当处理可能对数据主体的权利和自由造成高风险时,NDPA 第 28 条要求开展 DPIA;本文介绍何时需要 DPIA、DPIA 工作流程以及 NDPC 咨询跟踪。

1 分钟

数据主体请求

记录 NDPA 第 34 至 38 条规定的访问、更正、删除、限制和可携带请求,处理涉及儿童数据主体的请求,并跟踪每项请求的 SLA。

1 分钟

泄露管理

NDPA 泄露登记册如何跟踪向 NDPC 发出通知的 72 小时时限、五阶段工作流程、注意义务评估以及对数据主体的通知。

1 分钟

跨境传输

按照 NDPA 第 41 至 43 条,记录每项将个人数据传输到尼日利亚境外的传输及其机制:充分性决定、标准条款、NDPC 批准或国民议会批准。

1 分钟

DCPMI 注册与合规审计申报

NDPA 第 44-45 条要求处理重要数据的组织向 NDPC 注册并提交年度合规审计申报;本文介绍 DCPMI 分级、持牌 DPCO、合规评级和审计工作流程。

1 分钟