Porast DSAR: Paketna obdelava za skladnost z GDPR
Clen 12 GDPR doloca rok enega meseca. Organizacije morajo odgovoriti na zahteve posameznikov za dostop do podatkov v 30 dneh. Zapleteni primeri dobijo 60-dnevni podaljsek. Ura zacne teci ob prejemu. Ni obdobja milosti. Zamuda roka je sama po sebi krsitev.
Leta 2024 so globe organov za varstvo podatkov sirile zavedanje o pravicah glede podatkov. Irski DPC je oglobil LinkedIn z 310 milijoni EUR za uporabo vedenjskega oglasenjevanja brez veljavnega soglasja. LinkedIn je oglobil Meta z 251 milijoni EUR za zamudo pri obvestitvi o krsitvi podatkov. Vsaka globa je sprozila ozavestjevalno kampanjo. Vec ljudi je izvedelo za svoje pravice. Obseg DSAR je narastel.
Koordinirani okvir izvrsevalnega ukrepanja EDPB za leto 2024 je ciljal na napake pri pravici do dostopa. Organizacije, ki ne morejo pokazati urejenih dokumentov DSAR, so zdaj pod vecjim nadzorom.
Oglejte si nas pregled skladnosti in varnostne prakse za podrobnosti o tem, kako podpiramo obveznosti GDPR.
Problem PII tretjih oseb
Odgovori na DSAR ustvarjajo eno specificno tezavo: PII tretjih oseb.
Posameznik zahteva vse zapise o sebi. Ti zapisi lahko imenujejo druge osebe. Opomba za podporo lahko vkljucuje telefonsko stevilko drugega stranke. E-postna nit lahko razkrije naslov sodelavca. Zapis o pritozbi lahko omenja tretjo osebo. Posiljanje teh dokumentov razkriva podatke drugih. To je locena krsitev njihovih pravic.
Vsak dokument morate pregledati. Preden ga posljete, morate odstraniti sklicevanja na tretje osebe. Telekomunikacijska podjetja s 300 DSAR-ji na mesec imajo priblizno 50 dokumentov na zahtevo. To je 15.000 dokumentov vsak mesec - samo za skladnost z DSAR.
Ekipa treh tega ne zmore. Rocni pregled ne ustreza oknu enega meseca pri tej velikosti obsega.
Arhitektura paketne obdelave
Prednastavitev odziva na DSAR resuje to tezavo. Prednastavitev pregleduje vsak dokument. Najde vsa imena oseb, kontaktne podatke in druge identifikatorje. Anonimizira vsako ujemanje, razen tistih, ki pripadajo prosilcu. Ime in stevilko racuna te osebe vnesete na zacetku naloge.
Drugi narocniki, navedeni v zapisih, so anonimizirani. Zaposleni, navedeni v opombah storitve, so anonimizirani. Tretje osebe v e-postnih sporocilih so anonimizirane. Vse to se zgodi pred sestavo paketa dokumentov.
Obdelava 50 dokumentov traja minute - ne ure. Ekipa za skladnost preveri izhod za robne primere. Cas odziva pade s tednov na dni.
Obiscite nas katalog entitet, da si ogledate, katere vrste podatkov prednastavitev privzeto zaznava.
Kaj je pomembno za zagovorljiv potek dela
Tri stvari naredijo potek dela DSAR zagovorljiv.
Hitrost. Orodja za paketno obdelavo odpravijo ozko grlo, ki povzroca zamude pri vecjem obsegu.
Natancnost. Prednastavitev mora odstraniti PII tretjih oseb, ne da bi se dotaknila lastnih zapisov prosilca. Dobro konfigurirana prednastavitev obravnava to razliko.
Revizijska sled. Clen 5(2) zahteva dokaz o skladnosti. Paketni zagon belezi, kateri dokumenti so bili obdelani, katera prednastavitev je bila uporabljena in kdaj. Ta dnevnik je vase dokazilo.