Verstehen Sie die Frage.
Stellen Sie fest, ob die Person um Zugriff, Löschung, einen Widerspruch oder mehrere Aktionen bittet.
Festlegung des AnwendungsbereichsDSGVO Löschung und Datenschutzanfragen
Hinter jeder Anfrage steht eine Person. Bringen Sie die Review-Arbeit, Entscheidungen und Follow-up Ihres Teams in einem durchdachten Arbeitsbereich zusammen.
Menschliche Überprüfung im Zentrum, ein klarerer Weg vom Posteingang zur Reaktion.
Bestätigen Sie den Umfang, dokumentieren Sie die Entscheidung und halten Sie die nächste Aktion sichtbar.
Weniger verstreute Arbeit. Mehr Klarheit.
Halten Sie die Leute, die Anfrage und die Argumentation verbunden.
Stellen Sie fest, ob die Person um Zugriff, Löschung, einen Widerspruch oder mehrere Aktionen bittet.
Festlegung des AnwendungsbereichsIdentifizieren Sie relevante Aufzeichnungen, beziehen Sie den richtigen Gutachter ein und dokumentieren Sie die Gründe für die Entscheidung. Ihr Team bleibt für die Bewertung verantwortlich.
Entscheidungen gemeinsam treffenBehalten Sie die Kommunikation und hervorragende Arbeit mit der Anfragehistorie, damit das Team den Kontext verfolgen kann, anstatt erneut zu beginnen.
Gehen Sie durch einen realen FallErkunden Sie den Arbeitsbereich und bewerten Sie ihn dann mit dem eigenen Workflow Ihres Teams.
Eine Löschanforderung erfordert einen verantwortlichen Prüfer, einen definierten Umfang und eine Aufzeichnung der nächsten Aktion. Der Business Workspace von Spectre bringt eingehende Datenschutzanforderungen, Überprüfungsarbeiten, Verarbeitungsaufzeichnungen und Aktivitätshistorie zusammen. Die verfügbaren Fähigkeiten hängen vom Plan und der Konfiguration ab.
Verwenden Sie den Arbeitsbereich, um die Arbeit um eine Anfrage herum zu organisieren, anstatt sich auf getrennte Posteingangsnachrichten zu verlassen. Ihr Team ist weiterhin dafür verantwortlich, die Identität des Anforderers gegebenenfalls zu überprüfen, die geltenden Regeln zu bewerten und zu entscheiden, welche Maßnahmen zu ergreifen sind.
Eine Person, die fragt, welche Informationen Sie haben, stellt eine andere Anfrage als eine Person, die Sie auffordert, sie zu löschen. Eine DSAR- oder Datenzugriffsanfrage betrifft den Zugriff; eine Löschanfrage betrifft die Löschung. Einige Nachrichten verlangen beides. Jede angeforderte Aktion aufzeichnen und einen Rezensenten den Umfang bestätigen lassen, bevor er antwortet.
Die Leitfaden für Artikel 17 führt das Recht auf Löschung ein. Muster für Löschungsanträge zeigt die Informationen, die eine Person möglicherweise zur Verfügung stellt, und ersetzt nicht die Bewertung der Organisation.
Legen Sie für jede Anfrage fest, wer sie überprüft, welche Dienste oder Datensätze relevant sind, was entschieden wurde und welche Aktionen verbleiben. Behalten Sie die Antwort und die Gründe für alle gespeicherten Datensätze zusammen mit der Anfragehistorie. Wo konfiguriert, bietet Spectre zusätzliche Workflows für Verarbeitungsdatensätze, Audits, Protokolle und APIs; überprüfen Sie den Business Workspace auf Verfügbarkeit.
Die Löschung ist nicht immer absolut. Gesetzliche Verpflichtungen und andere Ausnahmen können das Ergebnis beeinflussen. Eskalieren Sie die Unsicherheit für den entsprechenden Datenschutz oder den gesetzlichen Eigentümer, anstatt den generierten Text als Genehmigung zum Löschen von Daten zu behandeln.
Bevor Sie einen Workflow annehmen, gehen Sie mit Ihrem Team durch einen repräsentativen Fall:
Lesen Datenverarbeitung von Spectre und Sicherheitsarchitektur Spectre unterstützt Ihre Datenschutzfunktion; es ist keine Rechtsberatung oder ein Ersatz für einen gesetzlich vorgeschriebenen Datenschutzbeauftragten.
Wenn Sie Ihre eigenen vergessenen Konten finden und überprüfte Löschungsanfragen senden möchten, verwenden Sie die Workflow zur Entfernung personenbezogener Daten. Der Business Workspace ist für Teams gedacht, die für eine Organisation Datenschutzaufgaben übernehmen.