Workflow einer Verarbeitungsaktivität

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Ein Verarbeitungsaktivitäts-Workflow hilft Datenschutzanalysten, den Lebenszyklus einer Verarbeitungsaktivität zu verwalten.

    Im folgenden Abschnitt werden die verschiedenen Phasen des Verarbeitungsaktivitäts-Workflows erläutert.
    Hinweis:
    Datenschutzanalysten, die nicht Eigentümer der Verarbeitungsaktivität sind, können nur die Verarbeitungsaktivität anzeigen. Sie können es nicht bearbeiten.

    Neu

    Dies ist ein Status, der bestätigt, ob die Geschäftsanwendung, der Geschäftsprozess, die Lieferanten oder der Business-Service für die Bestimmung der Datenschutz-Compliance berücksichtigt werden müssen​. Eine Verarbeitungsaktivität befindet sich nur in diesem Status, wenn sie manuell erstellt wird. Ein Datenschutzmanager oder ein Datenschutzanalyst kann eine Verarbeitungsaktivität manuell erstellen und sie dann basierend auf ihrer Analyse als Verarbeitungsaktivität bestätigen. In dieser Phase können die folgenden Felder der Verarbeitungsaktivität geändert werden:
    • Name
    • Begründung
    • Datenschutzanalyst
    • Entität : Nur wenn dieses Feld ausgefüllt und das Formular für die Verarbeitungsaktivität gespeichert ist. Nach dem Speichern des Formulars kann der Datenschutzmanager oder ein Datenschutzanalyst die Verarbeitungsaktivität verschieben Erkennen status.

    Erkannt

    In diesem Status kann der Datenschutzmanager oder der Datenschutzanalyst, der die Verarbeitungsaktivität besitzt, weitere Details zur Verarbeitungsaktivität verstehen, z. B. warum und wie eine Verarbeitungsaktivität personenbezogene Daten verarbeitet. Diese Details werden durch Senden von Datenschutzbewertungen erfasst. Basierend auf den Antworten wenden sie die richtigen Steuerungen an. Im Folgenden finden Sie die Liste der Aktivitäten, die in diesem Status für das Formular „Verarbeitungsaktivität“ ausgeführt werden können.
    • Datenschutzbewertungen senden.
    • Aktualisieren Sie die Verarbeitungsaktivität Details Abschnitt basierend auf den Bewertungsantworten.
    • Weisen Sie die Verarbeitungsaktivität einem der wichtigsten Stakeholder zu, damit die wichtigsten Stakeholder die Details, die mit PI-Tags versehenen Informationsobjekte und die wichtigsten Stakeholder aktualisieren können.
      Hinweis:
      Sie können die Verarbeitungsaktivität den Anwendern zuweisen, die über die Rolle „sn_privacy.Business_user“ verfügen.
    • Überprüfen Sie die angewendeten Steuerungen basierend auf den Antworten der Datenschutzbewertung.
    • Fügen Sie nach Bedarf zusätzliche Steuerungen hinzu, oder entfernen Sie sie.
    Die Verarbeitungsaktivität wird dann zu verschoben Überprüfen status.

    Prüfung

    In diesem Status sendet der Datenschutzmanager oder der Datenschutzanalyst, der die Verarbeitungsaktivität besitzt, Kontrollnachweise und überprüft die Compliance-Situation basierend auf den Nachweisantworten und Problemen, die aufgrund nicht konformer Steuerungen erstellt werden​. Im Folgenden finden Sie die Liste der Aktivitäten, die im Formular „Verarbeitungsaktivität“ von einem Datenschutzmanager oder Datenschutzanalyst ausgeführt werden, der die Verarbeitungsaktivität besitzt.
    • Aktualisieren Sie den Abschnitt „Verarbeitungsaktivitätsdetails“ basierend auf den Bewertungsantworten.
    • Ordnen Sie Informationsobjekte zu, und erfassen Sie zusätzliche Details im Zusammenhang mit den Informationsobjekten basierend auf den Bewertungsantworten.
    • Überprüfen Sie die automatisch angewendeten Steuerungen basierend auf den Antworten der Datenschutzbewertung, und fügen Sie bei Bedarf zusätzliche Steuerungen hinzu oder entfernen Sie sie.
    • Senden Sie Kontrollnachweise, und verfolgen Sie Probleme und Richtlinienausnahmen nach.

    Überwachen

    Dies ist ein Status zum Nachverfolgen der Verarbeitungsaktivität für die kontinuierliche Überwachung​. Die Indikatorfunktion wird für die kontinuierliche Überwachung verwendet. Wenn sich die Verarbeitungsaktivität in diesem Status befindet, kann der Datenschutzanalyst die Verarbeitungsaktivität zurück nach verschieben Erkennen Oder Überprüfen status basierend auf den Aktualisierungen der Verarbeitungsaktivität, die vom Datenschutzanalysten oder Datenschutzmanager bewertet werden müssen. Im Folgenden finden Sie die Liste der Aktivitäten, die im Formular „Verarbeitungsaktivität“ von einem Datenschutzmanager oder dem Datenschutzanalyst ausgeführt werden können, der die Verarbeitungsaktivität besitzt.
    • Automatische Ausführung der Indikatorfunktion zur kontinuierlichen Überwachung von Steuerungen, die der Verarbeitungsaktivität zugeordnet sind.
    • Erstellen, verwalten und verfolgen Sie Probleme.
    Hinweis:
    Wenn eine neue Datenschutzbewertung für eine Verarbeitungsaktivität gesendet wird, während sie sich in befindet Überwachen status, verschiebt das System die Verarbeitungsaktivität automatisch in Erkennen status.

    Zurückziehen

    Dies ist ein Status zum Stilllegen der Verarbeitungsaktivität, wenn die jeweilige Geschäftsanwendung oder der Geschäftsprozess in der Organisation nicht mehr verwendet wird. Wenn in diesen Status verschoben wird, werden alle Steuerungen, die der Verarbeitungsaktivität zugeordnet sind, außer Kraft gesetzt. Das Datenschutzteam kann keine Aktualisierungen an einer Verarbeitungsaktivität im Status „stillgelegt“ vornehmen. Wenn eine Entität deaktiviert wird, wird die zugehörige Verarbeitungsaktivität ebenfalls automatisch in den Status „stillgelegt“ verschoben.