افزایش DSAR: پردازش دستهای برای انطباق GDPR
ماده ۱۲ GDPR یک مهلت یکماهه تعیین میکند. سازمانها باید به درخواستهای دسترسی موضوع داده (DSAR) در عرض ۳۰ روز پاسخ دهند. موارد پیچیده تمدید ۶۰ روزه دارند. ساعت از دریافت شروع میشود. هیچ دوره ارفاق وجود ندارد. از دست دادن مهلت بهخودیخود نقض است.
در سال ۲۰۲۴، جریمههای DPA حقوق داده را بهطور گسترده شناختهشده کرد. مرجع حفاظت داده ایرلند لینکدین را به ۳۱۰ میلیون یورو جریمه کرد به خاطر استفاده از تبلیغات رفتاری بدون رضایت معتبر. متا را به ۲۵۱ میلیون یورو جریمه کرد به خاطر عدم اطلاعرسانی بهموقع نقض داده. هر جریمه یک کمپین آگاهیبخشی به همراه آورد. افراد بیشتری فهمیدند که حق دارند. حجم DSAR افزایش یافت.
چارچوب اجرای هماهنگ EDPB 2024 شکستهای حق دسترسی را هدف قرار داد. سازمانهایی که نمیتوانند سوابق DSAR تمیز نشان دهند اکنون با بررسی بیشتری روبرو هستند.
برای نحوه پشتیبانی ما از تعهدات GDPR، به نمای کلی انطباق و شیوههای امنیتی ما مراجعه کنید.
مشکل PII طرف سوم
پاسخهای DSAR یک مشکل خاص ایجاد میکنند: PII طرف سوم.
یک موضوع داده تمام سوابق مربوط به خودش را درخواست میکند. آن سوابق ممکن است افراد دیگری را نام ببرند. یک یادداشت پشتیبانی ممکن است شماره تلفن مشتری دیگری را شامل باشد. یک رشته ایمیل ممکن است آدرس یک همکار را نشان دهد. یک سابقه شکایت ممکن است یک طرف سوم را ذکر کند. ارسال آن سوابق دادههای افراد دیگر را افشا میکند. این نقض جداگانهای از حقوق آنهاست.
باید هر سند را بررسی کنید. باید مراجع طرف سوم را قبل از ارسال حذف کنید. یک شرکت مخابراتی با ۳۰۰ DSAR در ماه حدود ۵۰ سند به ازای هر درخواست دارد. این ۱۵۰۰۰ سند هر ماه است — فقط برای انطباق DSAR.
یک تیم سهنفره نمیتواند این کار را انجام دهد. بررسی دستی در یک پنجره یکماهه با این مقیاس جای نمیگیرد.
معماری پردازش دستهای
یک پیشتنظیم پاسخ DSAR این مشکل را حل میکند. پیشتنظیم هر سند را اسکن میکند. تمام نامهای افراد، جزئیات تماس و سایر شناسهها را پیدا میکند. هر مطابقت را به جز آنهایی که متعلق به فرد درخواستدهنده هستند ناشناس میکند. نام و شماره حساب آن فرد را در ابتدای کار وارد میکنید.
سایر مشتریان نامبرده در سوابق ناشناس میشوند. کارمندان ذکرشده در یادداشتهای خدمات ناشناس میشوند. طرفهای سوم در ایمیلها ناشناس میشوند. همه اینها قبل از مونتاژ بسته سند اتفاق میافتد.
پردازش ۵۰ سند دقیقهها طول میکشد — نه ساعتها. تیم انطباق خروجی را برای موارد مرزی بررسی میکند. زمان پاسخ از هفتهها به روزها کاهش مییابد.
برای مشاهده اینکه کدام انواع داده پیشتنظیم بهطور پیشفرض تشخیص میدهد، از صفحه موجودیتها ما دیدن کنید.
آنچه برای یک جریان کار قابل دفاع مهم است
سه چیز یک جریان کار DSAR را قابل دفاع میکند.
سرعت. ابزارهای دستهای گلوگاهی را که باعث تأخیر در حجم میشود حذف میکنند.
دقت. پیشتنظیم باید PII طرف سوم را بدون لمس کردن سوابق موضوع داده خودش حذف کند. یک پیشتنظیم بهخوبی پیکربندیشده این تمایز را مدیریت میکند.
مسیر حسابرسی. ماده ۵(۲) اثبات انطباق را الزامی میکند. اجرای دستهای ثبت میکند که کدام اسناد پردازش شدند، از کدام پیشتنظیم استفاده شد و چه زمانی. آن گزارش شواهد شماست.