Entitätsbereichsdefinition zum Planen eines Datenschutzprogramms
Wenn ein Datenschutzmanager das Datenschutzprogramm für eine Organisation plant, besteht der erste Schritt darin, die Geschäftsanwendungen oder -Prozesse einzubeziehen, die personenbezogene Daten enthalten. In Governance, Risk und Compliance, Werden diese Geschäftsanwendungen oder Geschäftsprozesse als Entitäten bezeichnet. Nachdem Sie die Entitäten identifiziert haben, die personenbezogene Daten verarbeiten, werden die Verarbeitungsaktivitäten automatisch erstellt.
Ein Datenschutzmanager mit der Rolle sn_privacy_Manager plant verschiedene Datenschutzprogramme. Einige Beispiele für Datenschutzprogramme sind:
- Identifizierung aller Geschäftsprozesse und Lieferanten, die personenbezogene Daten von Kunden verarbeiten.
- Identifizierung von Geschäftsanwendungen, die personenbezogene Daten von Mitarbeitern verarbeiten.
Sie können Entitäten, die personenbezogene Daten verarbeiten, mit einer der folgenden Methoden identifizieren oder erkennen.
- Filtern der Entitäten, indem entweder die Verarbeitungsaktivitäten nach ihrer Verwendung personenbezogener Daten erkannt werden.
- Erste Datenschutzbewertungen werden gesendet.
- Erkennen Sie Verarbeitungsaktivitäten anhand ihrer Nutzung personenbezogener Daten
- Wenn Geschäftsprozesse, Geschäftsanwendungen und andere Bestandsdatensätze auf Bestandsebene Informationsobjekten vom Typ „persönliche Informationen“ zugeordnet sind, kann der Datenschutzmanager jene Datensätze erkennen, die bestimmte PI-Informationen verarbeiten. Um Details zu Informationsobjekten und ihrer Rolle in zu erhalten Datenschutz-Management, Siehe Informationsobjekte in Datenschutz-Management.
- Identifizieren Sie potenzielle Entitäten, und senden Sie erste Datenschutzbewertungen
- Wenn die Informationsobjekte nicht den Geschäftsanwendungen oder -Prozessen zugeordnet sind, können Sie erste Datenschutzbewertungen an alle Entitäten senden und ihre Antworten verwenden, um zu bestimmen, ob personenbezogene Daten verarbeitet werden. Die Schritte zum Senden der Bewertung lauten wie folgt:
- Erstellen Sie einen Entitätstyp. Beispiel: Geschäftsprozesse, die personenbezogene Kundendaten verarbeiten Oder Geschäftsanwendungen, die Mitarbeiterinformationen speichern .
- Identifizieren Sie Entitäten anhand des von Ihnen erstellten Entitätstyps.
- Wählen Sie die relevanten Entitäten aus, und senden Sie Datenschutzüberprüfungsbewertungen an die jeweiligen Entitätsbesitzer.
- Basierend auf den Antworten werden Verarbeitungsaktivitäten automatisch erstellt, wenn relevante Fragen beantwortet werden.
Abbildung : 2. Datenschutzbewertungen werden an Entitäten gesendet