Porast broja DSAR zahteva: grupna obrada za GDPR uskladjenost
Clan 12 GDPR-a odredjuje rok od jednog meseca. Organizacije moraju odgovoriti na Zahteve za pristup podataka subjekata u roku od 30 dana. Slozeni slucajevi dobijaju produzenje od 60 dana. Sat pocinje od prijema. Nema grejs perioda. Promasivanje roka je samo po sebi povreda.
U 2024. godini, kazne DPA ucinile su prava podataka siroko poznatim. Irski DPC kaznio je LinkedIn sa 310 miliona evra zbog koristenja bihevioralnog oglasavanja bez vazeceg pristanka. Kaznio je Meta sa 251 milionom evra zbog kacnjenja s obavestenjem o proboju podataka. Svaka kazna donela je kampanju podizanja svesti. Vise ljudi saznalo je da imaju prava. Broj DSAR zahteva porastao je.
EDPB-ov Koordinisani okvir izvrsavanja za 2024. ciljao je propuste u pravu pristupa. Organizacije koje ne mogu pokazati ciste DSAR zapise sada su pod povecanom kontrolom.
Pogledajte nas pregled uskladjenosti i bezbednosne prakse za nase podrske GDPR obavezama.
Problem PII trecih strana
Odgovori na DSAR zahteve stvaraju jedan specificni problem: PII trecih strana.
Subjekt podataka zahteva sve zapise o sebi. Ti zapisi mogu sadrzati i podatke o drugim osobama. Beleska o podrsci moze ukljucivati broj telefona drugog kupca. Lanac e-posta moze prikazati adresu kolege. Zapis reklamacije moze pominjati trecu stranu. Slanje tih zapisa otkriva podatke o drugim osobama. To je zasebna povreda njihovih prava.
Morate pregledati svaki dokument. Morate ukloniti reference na trece strane pre slanja. Telekomunikacioni operator sa 300 DSAR zahteva mesecno ima oko 50 dokumenata po zahtevu. To je 15.000 dokumenata svakog meseca - samo za DSAR uskladjenost.
Tim od troje ne moze to uraditi. Rucni pregled ne staje u prozor od jednog meseca pri toj skali.
Arhitektura grupne obrade
Preseto za DSAR odgovor resava ovo. Preset skenira svaki dokument. Pronalazi sva licna imena, kontakt detalje i ostale identifikatore. Anonimizuje svaki podudarajuci slucaj osim onih koji pripadaju osobi koja podnosi zahtev. Na pocetku posla unosite ime i broj naloga te osobe.
Drugi kupci navedeni u zapisima se anonimizuju. Zaposleni navedeni u servisnim belezkama se anonimizuju. Trece strane u e-porukama se anonimizuju. Sve ovo se dogadja pre nego sto se paket dokumenata sastavlja.
Obrada 50 dokumenata traje minuta - ne sata. Tim za uskladjenost proverava izlaz zbog rubnih slucajeva. Vreme odgovora se smanjuje s nedeljama na dane.
Posetite nasu stranicu entiteta da vidite koji tipovi podataka su podrazumevano detektovani presetom.
Sta je vazno za odbranjiv radni tok
Tri stvari cine DSAR radni tok odbranjivim.
Brzina. Grupne alatke uklanjaju usko grlo koje prouzrokuje kasnjenja pri velikom obimu.
Tacnost. Preset mora ukloniti PII trecih strana bez dodirivanja sopstvenih podataka subjekta. Dobro konfigurisani preset rukovodi ovom razlikom.
Revizorski trag. Clan 5(2) zahteva dokaz uskladjenosti. Grupne operacije belezeVe koji dokumenti su obradjeni, koji preset je koriscen i kada. Taj zapis je vas dokaz.