DSAR Gorakada: Batch Prozesatzea GDPR Betetzerako
GDPRren 12. Artikuluak hilabeteko epemuga ezartzen du. Erakundeek Datu-Subjektuen Sarbide Eskaerak (DSAR) 30 egunetan erantzun behar dituzte. Kasu konplexuek 60 eguneko luzapena jasotzen dute. Erlojua harreran hasten da. Ez dago grazia-aldirik. Epemuga galtzea bere horretan haustea da.
2024an, DPA isunek datu-eskubideak zabalki ezagutzera eman zituzten. Irlandako DPCk 310 milioi euroko isuna ezarri zion LinkedIn-i jokaera-publizitate baliagarria erabilgarri baimenik gabe erabiltzeagatik. 251 milioi euroko isuna ezarri zion Meta-ri datu-hauste baten berri behar bezain azkar jakinarazten ez zuelako. Isun bakoitzak kontzientziazio-kanpaina ekarri zuen. Jende gehiagok eskubideak zituztela jakin zuen. DSAR bolumena igo zen.
EDPBren 2024ko Koordinatutako Betearazpen Esparruak sarbide-eskubidearen hutsegiteak hartu zituen helburu. DSAR erregistro garbi erakutsi ezin duten erakundeek orain ikuskatze gehiago jasotzen dituzte.
Ikusi gure betetzeko laburpena eta segurtasun-praktikak GDPR betebeharrei nola laguntzen diegun jakiteko.
Hirugarrenen PII Arazoa
DSAR erantzunek arazo zehatz bat sortzen dute: hirugarrenen PII.
Datu-subjektu batek haien inguruko erregistro guztiak eskatzen ditu. Erregistro horiek beste pertsona batzuk aipa ditzakete. Laguntza-ohar batek beste bezero baten telefono-zenbakia erakutsi dezake. Posta-hari batek lankide baten helbidea erakutsi dezake. Kexu-erregistro batek hirugarren alderdi bat aipa dezake. Erregistro horiek bidaltzeak beste pertsonen datuak agerian uzten ditu. Hori haien eskubideen hauste bereizi bat da.
Agiri bakoitza berrikusi behar duzu. Hirugarrenen erreferentziak bidali aurretik kendu behar dituzu. Hileko 300 DSAR dituen telekomunikazio-enpresa batek eskaera bakoitzeko 50 dokumentu inguru ditu. Hori 15.000 dokumentu hilero -- soilik DSAR betetzerako.
Hiruko talde batek ezin du hori egin. Ikuskapen eskuzkoak ez du hilabeteko leiho batean sartzen tamaina horretan.
Batch Prozesatze Arkitektura
DSAR erantzunerako aurrezedar batek hau konpontzen du. Aurrezedarrak agiri bakoitza eskaneatzen du. Pertsona-izen guztiak, harremanetarako xehetasunak eta beste identifikatzaile batzuk aurkitzen ditu. Eskatzen duen pertsonari dagozkionak izan ezik beste guztiak anonimizatzen ditu. Lan-hasieran pertsona horren izena eta kontu-zenbakia sartzen dituzu.
Erregistroetan aipatutako beste bezeroak anonimizatzen dira. Zerbitzu-oharretan aipatutako langileak anonimizatzen dira. Mezu elektronikoetako hirugarrenak anonimizatzen dira. Hori guztia dokumentu-paketea osatu aurretik gertatzen da.
50 dokumentu prozesatzeak minutuak behar ditu -- ez orduak. Betetze-taldeak irteera egiaztatzen du ertzeko kasuen bila. Erantzun-denbora astetik egunetara jaisten da.
Bisitatu gure entitateen orria aurrezedarrak lehenespenez zein datu-mota detektatzen dituen ikusteko.
Lan-Fluxu Defendagarri Baterako Garrantzitsua Dena
Hiru gauza egiten dute DSAR lan-fluxu bat defendagarri.
Abiadura. Batch-tresnek bolumen handietan atzerapenak sortzen dituen botilakoa kentzen dute.
Zehaztasuna. Aurrezedarrak hirugarrenen PII kendu behar du datu-subjektuaren erregistroak ukitu gabe. Ondo konfiguratutako aurrezedar batek bereizkuntza hau kudeatzen du.
Ikuskaritza-arrastoa. 5(2) Artikuluak betetzearen froga eskatzen du. Batch-exekuzioek zein dokumentu prozesatu diren, zein aurrezedar erabili den eta noiz erregistratzen dute. Erregistro hori zure frogabidea da.