Ongezeko la DSAR: Uchakataji wa Kundi kwa Utiifu wa GDPR
Kifungu cha 12 cha GDPR kinaweka muda wa mwezi mmoja. Mashirika lazima yajibu Maombi ya Ufikiaji ya Mada za Data ndani ya siku 30. Kesi ngumu zinapata ugani wa siku 60. Saa inaanza kuanzia kupokea. Hakuna muda wa neema. Kukosa muda wa mwisho ni ukiukaji peke yake.
Mnamo 2024, faini za DPA zilifanya haki za data zijulikane sana. DPC ya Ireland ilifanya LinkedIn alipe faini ya euro milioni 310 kwa kutumia utangazaji wa kitabia bila idhini halali. Ilifanya Meta alipe euro milioni 251 kwa kushindwa kutoa taarifa ya uvunjaji wa data kwa wakati. Kila faini ilileta kampeni ya ufahamu. Watu zaidi walijua walikuwa na haki. Idadi ya DSAR iliongezeka.
Mfumo wa Utekelezaji wa Pamoja wa EDPB wa 2024 ulilenga kushindwa kwa haki ya ufikiaji. Mashirika ambayo hayawezi kuonyesha rekodi safi za DSAR sasa yanakabiliwa na uchunguzi zaidi.
Angalia muhtasari wetu wa utiifu na mazoea yetu ya usalama kwa jinsi tunavyounga mkono wajibu wa GDPR.
Tatizo la PII ya Mtu wa Tatu
Majibu ya DSAR yanasababisha tatizo moja maalum: PII ya mtu wa tatu.
Mada ya data inaomba rekodi zote kuhusu wao. Rekodi hizo zinaweza kutaja watu wengine. Kumbuka ya msaada inaweza kujumuisha nambari ya simu ya mteja mwingine. Mnyororo wa barua pepe unaweza kuonyesha anwani ya mwenzake. Rekodi ya malalamiko inaweza kutaja mtu wa tatu. Kutuma rekodi hizo nje kunafichua data ya watu wengine. Hiyo ni ukiukaji tofauti wa haki zao.
Lazima upitie kila hati. Lazima uondoe marejeleo ya mtu wa tatu kabla ya kutuma. Kampuni ya simu yenye DSAR 300 kwa mwezi ina karibu hati 50 kwa kila ombi. Hiyo ni hati 15,000 kila mwezi - tu kwa utiifu wa DSAR.
Timu ya watu watatu haiwezi kufanya hivyo. Mapitio ya mkono hayafiti ndani ya dirisha la mwezi mmoja kwa kiwango hicho.
Usanifu wa Uchakataji wa Kundi
Mwongozo wa DSAR-jibu unatatua hili. Mwongozo huchunguza kila hati. Unatambua majina yote ya watu, maelezo ya mawasiliano, na vitambulisho vingine. Unatokujulikana kila mechi isipokuwa zile zinazomilikiwa na mtu anayeomba. Unaandika jina la mtu huyo na nambari ya akaunti mwanzoni mwa kazi.
Wateja wengine waliotajwa katika rekodi wanatokujulikana. Wafanyakazi waliozungumziwa katika kumbukumbu za huduma wanatokujulikana. Watu wa tatu katika barua pepe wanatokujulikana. Yote haya yanafanyika kabla ya mfuko wa hati kukusanywa.
Kuchakata hati 50 kunachukua dakika - si masaa. Timu ya utiifu inakagua matokeo kwa hali maalum. Muda wa majibu unapungua kutoka wiki hadi siku.
Tembelea ukurasa wetu wa huluki kuona ni aina gani za data ambazo mwongozo hutambua kwa chaguo-msingi.
Kinachohusika kwa Mtiririko wa Kazi Unaoweza Kutetewa
Mambo matatu hufanya mtiririko wa kazi wa DSAR uweze kutetewa.
Kasi. Zana za kundi zinaondoa kizuizi kinachosababisha ucheleweshaji kwa kiwango.
Usahihi. Mwongozo lazima uondoe PII ya mtu wa tatu bila kugusa rekodi za mada ya data mwenyewe. Mwongozo uliowekwa vizuri unashughulikia tofauti hii.
Njia ya ukaguzi. Kifungu cha 5(2) kinahitaji ushahidi wa utiifu. Uendeshaji wa kundi hurekodi ni hati zipi zilizochakatwa, ni mwongozo gani uliotumika, na lini. Rekodi hiyo ndiyo ushahidi wako.