DSAR antpludis: paketinis apdorojimas BDAR atitikčiai
BDAR 12 straipsnis nustato vieno mėnesio terminą. Organizacijos turi atsakyti i Duomenų subjekto prieigos prašymus per 30 dienų. Sudėtingos bylos gauna 60 dienų pratęsimą. Laikrodis pradeda tikėti gavus prašymą. Nėra lengvatinio laikotarpio. Termino praleidimas pats savaime yra pažeidimas.
2024 m. DPA baudos padarė duomenų teises plačiai žinomas. Airijos DPC skirta LinkedIn 310 mln. euro baudą už elgesio reklamos naudojimą be tinkamo sutikimo. Meta skirta 251 mln. euro baudą už pavėluotą pranešimą apie duomenų pažeidimą. Kiekviena bauda sukėlė informavimo kampaniją. Daugiau žmonių sužinojo, kad turi teises. DSAR apimtys išaugo.
EDPB 2024 m. koordinuotos vykdymo sistemos tikslas buvo prieigos teisės pažeidimai. Organizacijos, kurios negali pateikti tvarkingų DSAR įrašų, dabar susiduria su didesne kontrole.
Žr. musu atitikties apžvalgą ir saugumo praktikas, kad sužinotumėte, kaip mes palaikome BDAR prievoles.
Trečiųjų šalių AAD problema
DSAR atsakymai sukuria vieną specifinę problemą: trečiųjų šalių AAD.
Duomenų subjektas prašo visų su juo susijusių įrašų. Tuose įrašuose gali büti paminėti kiti žmonės. Palaikymo pastaboje gali büti kito kliento telefono numeris. El. pašto siūle gali büti kolegos adresas. Skundo įraše gali büti paminėta trečioji šalis. Tų įrašų siuntimas atskleidžia kitų žmonių duomenis. Tai yra atskiras jų teisių pažeidimas.
Turite peržiūrėti kiekvieną dokumentą. Prieš siuntimą turite pašalinti trečiųjų šalių nuorodas. Telekomunikacijų imonė, turinti 300 DSAR per mėnesį, turi apie 50 dokumentų vienam prašymui. Tai 15 000 dokumentų per mėnesį - tik DSAR atitikčiai.
Trijų žmonių komanda to nesugebės. Rankinis peržiūros nesutelpamas per vieno mėnesio langą tokiu mastu.
Paketinio apdorojimo architektūra
DSAR atsakymo išankstinis nustatymas issprendžia tai. Išankstinis nustatymas nuskaito kiekvieną dokumentą. Jis randa visus asmenvardžius, kontaktinę informaciją ir kitus identifikatorius. Jis anonimizuoja kiekvieną atitikimą, išskyrus tuos, kurie priklauso prašančiam asmeniui. Jūs įvedate to asmens vardą ir paskyros numerį darbo pradžioje.
Kiti klientai, paminėti įrašuose, yra anonimizuoti. Darbuotojai, nurodyti aptarnavimo pastabose, yra anonimizuoti. Trečiosios šalys el. laiškuose yra anonimizuotos. Visa tai vyksta prieš surenkant dokumentų paketą.
50 dokumentų apdorojimas trunka minutes - ne valandas. Atitikties komanda tikrina išvestį dėl kraštutinių atvejų. Atsakymo laikas sumažėja nuo savaičių iki dienų.
Apsilankykite musu objektų puslapyje, kad sužinotumėte, kokius duomenų tipus išankstinis nustatymas aptinka pagal numatymą.
Kas svarbu gynybingam darbo eigos srautui
Trys dalykai daro DSAR darbo eigą gynybine.
Greitis. Paketiniai irankiai pašalina butelio kaklą, sukeliantį vėlavimus dideliu mastu.
Tikslumas. Išankstinis nustatymas turi pašalinti trečiųjų šalių AAD nepaliečiant paties duomenų subjekto įrašų. Gerai sukonfigūruotas išankstinis nustatymas tvarko šį skirtumą.
Audito pėdsakas. 5 straipsnio 2 dalis reikalauja atitikties įrodymų. Paketiniai paleidinimai registruoja, kurie dokumentai buvo apdoroti, koks išankstinis nustatymas buvo naudotas ir kada. Tas žurnalas yra jūsų įrodymas.