Mit Datenschutz-Management installierte Rollen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Die GRC: Datenschutz-ManagementDie Anwendung installiert die Rollen für den Datenschutzanalysten, den Datenschutzmanager und den Datenschutzadministrator, um ihre jeweiligen Aufgaben auszuführen.

    Tabelle : 1. Rollen und ihre Beschreibungen
    Rollentitel [Name] Beschreibung Enthält Rollen
    Datenschutzanalyst

    [sn_privacy.Analyst]

    Datenschutzanalysten sind für die Verwaltung der Datenschutz-Compliance der Verarbeitungsaktivitäten verantwortlich, deren Eigentümer sie sind. ​Sie führen die folgenden Aufgaben aus:
    • Bewerten Sie die Verarbeitungsaktivitäten regelmäßig, indem Sie Datenschutzauswirkungsbewertungen senden und überprüfen​.
    • Arbeiten Sie mit der Führungsebene und Geschäftsanwendern zusammen, um Steuerungen im Zusammenhang mit einer Verarbeitungsaktivität​zu identifizieren und zu verwalten.
    • Verwalten und lösen Sie die Bedenken von Geschäftsanwendern hinsichtlich Compliance-bezogener Probleme und Richtlinienausnahmen​.
    • Testen und überwachen Sie die Kontrolleffektivität​.
    • sn_grc_workspace.task_reader
    • sn_risk_advanced.ara_approver
    • sn_risk_advanced.ara_assessor
    • sn_risk.user
    • sn_compliance.user
    • sn_privacy_case.privacy_case_analyst
    Datenschutzmanager

    [sn_privacy.Manager]

    Datenschutzmanager sind für die Verwaltung der Datenschutz-Compliance auf Organisationsebene verantwortlich. ​Sie führen die folgenden Aufgaben aus:
    • Entwickeln und implementieren Sie Datenschutzvorschriften, regulatorische Dokumente​und Richtlinien.
    • Überprüfen Sie die gesetzlichen Datenschutzanforderungen und -Richtlinien​.
    • Entwerfen und überwachen Sie Kontrollen, um Verstöße gegen Datenschutzvorschriften und interne Richtlinien zu behandeln. ​
    • Planen Sie Datenschutzprogramme und Umfangsentitäten.
    • Vorlagen für Datenschutz-Auswirkungsbewertung werden erstellt. ​
    • Überwachen Sie kontinuierlich die Effektivität der Steuerung, und empfehlen Sie effektive Verbesserungen.
    • ​Überwachen Sie das Datenschutz-Compliance-Team. ​
    • Bericht an die Geschäftsleitung und den Verwaltungsrat über die Compliance-Situation​.
    • Erkennen Sie, wer die Datenschutzbestimmungen zum ersten Mal in seiner Organisation implementiert.
    • sn_Compliance.Manager
    • sn_privacy.Analyst
    • sn_Risk.Manager
    • sn_grc_workspace.task_admin
    • sn_Compliance.Nachweis_Creator
    • sn_grc_reg_change.manager
    • sn_privacy_case.privacy_case_manager
    Datenschutzadministrator

    [sn_privacy.admin]

    Datenschutzadministratoren verwalten die Datenschutzrichtlinien und die Compliance-Verwaltung. ​Anwender, denen diese Rolle zugewiesen ist, sind für die Konfiguration von Datenschutzverwaltungslösungen gemäß den Anforderungen des Datenschutzteams verantwortlich. ​Sie führen die folgenden Aufgaben aus:
    • Konfigurieren Sie Datenschutzauswirkungsbewertungen und automatisierte Flows, um Bewertungen auszulösen ​
    • Konfigurieren Sie Regeln, um Verarbeitungsaktivitäten​aus Bewertungen der Datenschutzüberprüfung automatisch zu erstellen.
    • Überwachen Sie Now PlatformAbhängigkeiten mit anderen Anwendungen und Modulen.
    • Kann die Skripts in der zugehörigen Liste „Skriptkonfigurationen für Verarbeitungsaktivität“ lesen.
    • sn_privacy.Manager
    • sn_risk_advanced.ara_admin
    • sn_Compliance.admin
    • sn_privacy_case.privacy_case_admin
    Antworter für Datenschutzbewertung

    [sn_privacy.assessment_Responder]

    Responder für Datenschutzbewertungen können als wichtige Stakeholder auf die Datenschutzbewertungen reagieren. Sie können auch Datenschutzanforderungen über das Portal stellen.
    • sn_grc_workspace.task_reader
    • canvas_user
    Geschäftlicher Datenschutzanwender

    [sn_privacy.Business_user]

    Geschäftliche Anwender des Datenschutzes können die zugewiesenen Verarbeitungsaktivitäten in bearbeiten Status erkennen , Und reagieren Sie auch auf die Bewertungen.
    • sn_grc_workspace.task_reader
    • canvas_user
    • sn_privacy_case.privacy_case_business_user
    • sn_grc.Business_user
    Datenschutzentwickler

    [sn_privacy.developer]

    Datenschutzentwickler können anwenderdefinierte Skripts schreiben sn_privacy.admin
    Wenn Anwender auf DatenschutzmitarbeiterebeneDie Anwendung ist installiert, dann sind die folgenden Rollen verfügbar.
    Anwender des Datenschutzmitarbeiters

    [sn_privacy_emp.privacy_employee]

    Ermöglicht Ihren Mitarbeitern, die folgenden Vorgänge über auszuführen Mitarbeiter-Center:
    • Fordern Sie proaktiv Datenschutzauswirkungsbewertungen (Datenschutzauswirkungsbewertungen, pias) für neue Implementierungen, Anwendungen und Prozesse von an Mitarbeiter-Center.
    • Melden Sie Datenschutzfälle im Zusammenhang mit Datenschutzrichtlinien und regulatorischen Verstößen.
    • Lesen und bestätigen Sie die Datenschutzrichtlinien der Organisation
    • Erstellen Sie Richtlinienausnahmen.
    • Erstellen Sie Datenschutzprobleme.
    • sn_grc.issue_employee_user
    • sn_compliance.policy_ack_employee_user
    • sn_compliance.policy_exception_employee_user
    Wenn GRC: Privacy Lite UserDie Anwendung ist installiert, dann werden die folgenden Rollen als Lite-Operatoren betrachtet.
    • sn_privacy.assessment_Responder
    • sn_privacy_case.privacy_case_business_user
    • sn_privacy.Business_user
    • sn_grc_pdr.data_owner_admin

    Anwender mit der Lite-Operator-Rolle können Folgendes tun:

    • Reagieren Sie als Geschäftsanwender auf Datenschutzbewertungsaufgaben.
    • Arbeiten Sie an der Verarbeitungsaktivität als Geschäftsanwender, wenn sie Ihnen zugewiesen ist, um die erforderlichen Details zu erfassen.
    • Reagieren Sie auf die Kritikalitätsrisikobewertungen und die objektbasierte Bewertung der Verarbeitungsaktivität.
    • Reagieren Sie auf die detaillierten Datenschutzrisikobewertungen für jedes in einer Verarbeitungsaktivität identifizierte Risiko.
    • Arbeiten Sie an Verstoßbewertungen und anderen Datenschutzfallaufgaben.
    • Reagieren Sie auf die vom Datenschutzteam zugewiesenen Bewertungs- und Untersuchungsaufgaben.
    • Arbeiten Sie an Aktionsaufgaben für personenbezogene Datenrechte, um Daten gemäß den Anforderungen der anfordernden Person zu verarbeiten.
    • Beantworten Sie die zugewiesenen Kontrollnachweise.
    • Zeigen Sie zugewiesene Probleme an, aktualisieren Sie sie und schließen Sie sie.
    • Erstellen, aktualisieren und schließen Sie zugewiesene Korrekturaufgaben.
    • Beantworten Sie die zugewiesenen manuellen Indikatoraufgaben.