Comprender la pregunta.
Lleve las solicitudes entrantes a un flujo de trabajo de revisión. Confirme si la persona está pidiendo acceso, borrado, una objeción o varias acciones.
Definir el alcanceRGPD borrado " solicitudes de privacidad
Detrás de cada petición hay una persona. Traiga el trabajo de revisión, las decisiones y el seguimiento de su equipo en un espacio de trabajo reflexivo.
Revisión humana en el centro. Un camino más claro de la caja a la respuesta.
Confirme el alcance, documente la decisión y mantenga la siguiente acción visible.
Menos trabajo esparcido. Más claridad.
Mantenga a la gente, la solicitud y el razonamiento conectado.
Lleve las solicitudes entrantes a un flujo de trabajo de revisión. Confirme si la persona está pidiendo acceso, borrado, una objeción o varias acciones.
Definir el alcanceIdentificar los registros pertinentes, involucrar al revisor adecuado y documentar las razones de la decisión. Su equipo sigue siendo responsable de la evaluación.
Mantener las decisiones juntasMantenga las comunicaciones y el trabajo pendiente con el historial de solicitudes, por lo que el equipo puede seguir con el contexto en lugar de comenzar de nuevo.
Camina por un caso realExplore el espacio de trabajo, y luego evalúe el flujo de trabajo de su equipo.
Una solicitud de borrado necesita un revisor responsable, un alcance definido y un registro de la siguiente acción. El espacio de trabajo de Spectre trae consigo solicitudes de privacidad, trabajo de revisión, registros de procesamiento y historial de actividad juntos. Las capacidades disponibles dependen del plan y configuración.
Utilice el espacio de trabajo para organizar el trabajo en torno a una solicitud en lugar de depender de mensajes desconectados de la bandeja de entrada. Su equipo sigue siendo responsable de comprobar la identidad del solicitante cuando sea apropiado, evaluar las reglas aplicables, y decidir qué acción tomar.
Una persona que pregunta qué información tiene está haciendo una petición diferente de una persona que le pide que la elimine. Una RAE de D, o solicitud de acceso a los datos, se refiere al acceso; una solicitud de borrado se refiere a la eliminación. Algunos mensajes piden ambos. Recordar cada acción solicitada y tener un revisor confirmar el alcance antes de responder.
El Artículo 17 introduce el derecho a borrar. Plantilla de solicitud de eliminación muestra la información que un individuo podría proporcionar. Ni sustitutos de la evaluación de la organización.
Para cada solicitud, establezca quién lo está revisando, qué servicios o registros son relevantes, qué se ha decidido y qué acciones permanecen. Mantenga la respuesta y las razones de cualquier registro retenido junto con el historial de solicitud. Cuando está configurado, Spectre ofrece registro de procesamiento adicional, auditoría, registro y flujos de trabajo API; compruebe el espacio de trabajo de negocios para su disponibilidad.
El borrado no siempre es absoluto. Las obligaciones legales y otras excepciones pueden afectar el resultado. Escalar la incertidumbre a la privacidad apropiada o el propietario legal en lugar de tratar el texto generado como aprobación para eliminar datos.
Antes de adoptar un flujo de trabajo, pasee por un caso representativo con su equipo:
Leer Manejo de datos de Spectre y arquitectura de seguridad como parte de esa evaluación. Spectre apoya su función de privacidad; no es asesoramiento legal o un reemplazo para un Oficial de Protección de Datos legalmente requerido.
Si desea encontrar sus propias cuentas olvidadas y enviar solicitudes de eliminación revisadas, utilice el flujo de trabajo de eliminación de datos personales. El espacio de trabajo empresarial está destinado a equipos que manejan el trabajo de privacidad para una organización.