NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
DPIA 模板(免费 Excel 版,2026)
资源

DPIA 模板(免费 Excel 版,2026)

·Alexander Sverdlov

这份 DPIA 模板是一份免费的 Excel 工作簿,它围绕 GDPR 第 35(7) 条要求的最低内容来组织数据保护影响评估(DPIA)。如果您是需要书面说明一项新的处理活动为何合法、相称且安全的合规负责人、数据保护官(DPO)或 CISO,这份 DPIA 模板为您提供了一份可重复使用的表单,而不是一张白纸。它会引导您完成以下内容:对处理活动的系统性描述、对必要性和相称性的评估、对个人权利和自由所面临风险的结构化审视,以及您计划用来降低这些风险的措施。所有内容都能对应回该条款,因此审计师或监管机构可以理解您的推理过程。请在下方下载,每项处理活动填写一份,并将其作为持续更新的证据保存,而不是一份一次性的文件。您的第一份评估需要花几天时间,因为您要一边写一边确立内部的写作规范。之后的评估只需要一个下午。

免费下载

获取 DPIA 模板

一份结构化的数据保护影响评估,遵循第 35(7) 条规定的最低内容:描述、必要性、风险和措施。

正在加载验证...

下载即表示您同意接收 Venvera 偶尔发送的相关邮件。您可随时取消订阅。请参阅隐私政策。此模板仅作为起点,并非法律建议。

一个证据库,覆盖 GDPR 及相互重叠的框架
一个证据库,映射到 GDPR 以及与其共享控制措施的各个框架。

DPIA 模板涵盖哪些内容

该工作簿与第 35(7) 条的四部分结构一一对应,每一部分都有专门的区块,确保不会遗漏任何内容:

  • 对处理活动的系统性描述:处理操作及其目的、数据类别和数据主体类别、接收方、保存期限,以及任何国际传输。
  • 必要性和相称性:您的合法性基础、为何该处理对实现目的而言是必要的、是否存在侵入性更低的替代方案,以及如何落实数据最小化并处理数据主体权利。
  • 风险评估:个人权利和自由面临的每一项风险,按可能性和严重程度评分,涵盖非法访问、非预期的修改以及数据丢失。
  • 措施:应对每项风险的技术和组织控制措施、采取这些措施后仍然存在的剩余风险,以及负责人和截止日期。

表头区块记录活动名称、评估日期、是否已根据第 35(2) 条征求 DPO 的意见,以及一个用于标示是否触发第 36 条事先咨询的标记。

在这四个部分中,必要性和相称性是真正需要深入思考的部分。描述部分只是誊写。风险表是一次研讨会。措施通常是您原本就在做的事情。而在必要性部分,您必须与自己的产品团队争论某个他们想要收集却无法说明理由的字段,而这场对话正是整项工作的全部价值所在。请在弄清这些数据实际在做什么之后,再撰写这一部分。

Venvera 中按可能性和影响评分的风险热力图
在 5x5 热力图上按可能性和影响标绘风险。

如实看待 GDPR(DPIA):真正重要的是什么

DPIA 并不是为了走形式而做的文书工作。第 35(1) 条要求,凡某类处理可能对个人的权利和自由造成高风险,就必须进行 DPIA,而且您必须在处理开始之前做出这一判断,而不是在事后。

这一门槛本身是模糊的,而且是有意为之,这种模糊性是一部技术中立的法律必须付出的代价。“可能导致高风险”这一表述,不会因为您更用力地研读就变得清晰。对于处于边界的情况,请直接按需要 DPIA 来处理,然后继续推进:一份严格来说并非必需的评估成本很低,而且远比一个跳过评估的决定更容易辩护。

第 35(3) 条特别列出了三种始终需要进行 DPIA 的情形:

  • 基于自动化处理(包括画像)对个人方面进行系统而广泛的评估,并由此产生涉及该个人的法律效力或对其产生类似的重大影响;
  • 大规模处理特殊类别数据,或与刑事定罪和犯罪相关的个人数据;
  • 对公众可进入的区域进行大规模的系统性监控。

如果您的活动符合其中任何一种情形,评估就是强制性的。在评估本身之外,还有另外两项义务。如果您已指定数据保护官,第 35(2) 条规定,您在开展 DPIA 时必须征求其意见。此外,如果在采取措施之后仍然存在较高的剩余风险,第 36 条要求您在开始处理之前咨询您的监管机构。该模板会标示这两点,使它们成为您记录在案的决定,而不是被遗忘的步骤。对于第 36 条的标记,请对自己诚实。几乎没有人愿意在上线日期之前去咨询监管机构,因此总会有一股力量拉着人们把剩余风险评为中等,然后继续推进。如果您发现自己在设法压低评分,而不是设法加强措施,那么您其实已经知道答案了。

在一个仪表板中跟踪 GDPR 控制措施的健康状况
持续跟踪 GDPR 就绪度,而不是依赖某个时间点的电子表格。

如何使用 DPIA 模板

  1. 为您正在评估的具体处理活动复制一份工作簿,并填写表头:名称、日期,以及是否已指定 DPO。
  2. 完成系统性描述。直接从您的处理活动记录中提取处理细节(可使用我们的 RoPA 模板),使 DPIA 与您的 RoPA 保持一致。
  3. 逐项论证必要性和相称性。写明合法性基础,并质询每一个字段和每一个接收方是否确实为实现目的所必需。
  4. 识别个人面临的风险并为其评分,然后记录针对每项风险的措施,以及这些措施落实之后仍然存在的剩余风险。做这一步时,请让一名工程师在场。仅由合规部门主持的风险研讨会,只会产出整整齐齐的表格,描述的却是一个根本没有人真正构建过的系统。
  5. 如果您设有 DPO,请征求其意见;如果任何剩余风险仍然较高,请在开始之前咨询您的监管机构。
  6. 将完成的评估保存为证据,并在处理活动发生重大变化时随时进行审查。
Venvera 中的 GDPR 合规概览,显示实时义务状态
实时的 GDPR 义务状态,从处理记录到数据传输。

在 Venvera 中自动完成这些工作

该模板是一个扎实的起点,但电子表格不会自行保持最新。在 Venvera 的欧盟《通用数据保护条例》(GDPR)框架中,同样的第 35(7) 条结构会变成一项实时评估:描述部分复用您已经保存在处理活动记录中的数据,风险与处置它们的控制措施相关联,DPO 意见和任何第 36 条咨询都作为证据进行跟踪,并附有负责人和日期。由于底层控制措施是共享的,您为 GDPR 所做的工作可以在您的其他义务中复用,而不必为每一次审计重新录入。如果您希望从静态文件转向一个持续维护的合规计划,Venvera 的起价为 EUR 399/月。请将这份下载与我们的 GDPR 合规检查清单搭配使用,以界定更大范围的合规计划。

常见问题

根据 GDPR,什么情况下必须进行 DPIA?

根据第 35(1) 条,只要处理可能对个人的权利和自由造成高风险,就需要进行 DPIA。第 35(3) 条列出了三种始终必须进行 DPIA 的情形:产生法律效力或类似重大影响的系统而广泛的自动化评估或画像;大规模处理特殊类别数据或刑事犯罪数据;以及对公众可进入的区域进行大规模的系统性监控。

DPIA 必须包含哪四个部分?

第 35(7) 条规定了最低内容:(a) 对处理及其目的的系统性描述;(b) 对处理的必要性和相称性的评估;(c) 对个人权利和自由所面临风险的评估;以及 (d) 为应对这些风险而拟采取的措施。本模板为每个部分都设置了独立的章节。

我必须咨询监管机构吗?

只有一种情况:如果在采取措施之后仍然存在较高的剩余风险,第 36 条要求您在开始处理之前咨询您的监管机构。另外,如果您已指定 DPO,第 35(2) 条要求您在开展评估期间征求其意见。

这份 DPIA 模板是免费的吗?

是的。DPIA 模板是一份可免费下载的 Excel 文件,您可以根据需要将其用于任意数量的处理活动。在上方表单中填写您的信息即可获取该文件。

Alexander Sverdlov

Alexander Sverdlov

Venvera 首席执行官兼创始人

Alexander 是 Venvera 的创始人,在欧洲网络安全与合规领域拥有 20 多年经验。他曾为受监管的金融机构、金融科技公司和 SaaS 企业主导安全与风险项目,这些企业需要遵守 DORA、NIS2、GDPR、ISO 27001 和 EU AI Act。创立 Venvera 之前,他创办了进攻性安全咨询公司 Atlant Security,为 EU 和中东地区的客户开展渗透测试、红队演练和 ISO 27001 就绪项目。他的文章聚焦现代合规的跨框架实践:如何把一项控制措施映射到多项义务,电子表格会在哪里失灵,以及审计师真正坐下来之后,监管机构实际要求的是什么。

查看 Alexander 的更多文章 →

相关文章