数据主体请求工作流程
本页介绍已识别人员请求访问、更正或删除数据时的运营模式。它不表示 LadVen OS 会自动受理 DSAR、核验身份、计算法定期限或证明删除完成。
工作路径
将请求作为独立且受限访问的事项处理:
- 记录来源和收到日期;
- 按企业流程核验身份和法律依据;
- 指定负责人并手动记录经过复核的期限;
- 创建包含搜索、审核、回复批准和交付的检查清单;
- 在允许的工作范围内保存文件和评论;
- 流程要求时由第二位人员复核;
- 通过批准的受保护渠道交付结果;
- 单独执行保留和删除规则。
责任
负责人收集信息并记录每个步骤的结果。负责人或数据保护官检查完整性和回复内容。管理员限制对事项及文件的访问。律师决定请求是否适用、有哪些例外以及允许的回复内容。
任务检查项
- 清晰的标题,不包含不必要的个人信息;
- 负责人、参与者和访问范围仅限必要范围;
- 收到日期和已确认的工作期限;
- 记录已搜索来源和结果的检查清单;
- 指向工作文件的链接,不额外公开副本;
- 记录决定和退回修改原因的评论;
- 在需要时记录通过规定外部渠道交付的情况。
这里不包含什么
普通任务和客户门户不会自行变成现成的 DSAR 服务。身份核验、批准期限、受保护交付、保留政策和删除确认都需要独立流程。不要把任务称为“GDPR 证明”,也不要在演示中使用真实请求。