Entitätsbereichsdefinition zum Planen eines Datenschutzprogramms
Wenn ein Datenschutzmanager das Datenschutzprogramm für eine Organisation plant, besteht der erste Schritt darin, die Geschäftsanwendungen oder -Prozesse einzugrenzen, die personenbezogene Daten enthalten. In Governance, Risk und Compliance, Diese Geschäftsanwendungen oder Geschäftsprozesse werden als Entitäten bezeichnet. Nachdem Sie die Entitäten identifiziert haben, die personenbezogene Daten verarbeiten, werden die Verarbeitungsaktivitäten automatisch erstellt.
Ein Datenschutzmanager mit der Rolle „sn_privacy_Manager“ plant verschiedene Datenschutzprogramme. Einige Beispiele für Datenschutzprogramme sind:
- Identifizierung aller Geschäftsprozesse und Lieferanten, die personenbezogene Daten von Kunden verarbeiten.
- Identifizierung von Geschäftsanwendungen, die personenbezogene Daten von Mitarbeitern verarbeiten.
Sie können Entitäten identifizieren oder erkennen, die personenbezogene Daten verarbeiten, indem Sie eine der folgenden Methoden verwenden.
- Filtern der Entitäten, indem entweder die Verarbeitungsaktivitäten anhand ihrer Verwendung personenbezogener Daten erkannt werden.
- Erste Datenschutzbewertungen werden gesendet.
- Erkennen Sie Verarbeitungsaktivitäten anhand ihrer Nutzung personenbezogener Daten
- Auf Bestandsebene kann der Datenschutzmanager jene Datensätze erkennen, die bestimmte PI-Informationen verarbeiten, wenn Geschäftsprozesse, Geschäftsanwendungen und andere Bestandsdatensätze Informationsobjekten vom Typ „persönliche Informationen“ zugeordnet sind. Für Details zu Informationsobjekten und ihrer Rolle in Datenschutz-Management, Siehe Informationsobjekte in Datenschutz-Management.
- Identifizieren Sie potenzielle Entitäten, und senden Sie erste Datenschutzbewertungen
- Wenn die Informationsobjekte nicht den Geschäftsanwendungen oder -Prozessen zugeordnet sind, können Sie erste Datenschutzbewertungen an alle Entitäten senden und ihre Antworten verwenden, um zu bestimmen, ob personenbezogene Daten verarbeitet werden. Die Schritte zum Senden der Bewertung lauten wie folgt:
- Erstellen Sie einen Entitätstyp. Beispiel: Geschäftsprozesse, die personenbezogene Kundendaten verarbeiten Oder Geschäftsanwendungen, die Mitarbeiterinformationen speichern .
- Identifizieren Sie Entitäten anhand des erstellten Entitätstyps.
- Wählen Sie die relevanten Entitäten aus, und senden Sie Datenschutzüberprüfungsbewertungen an die jeweiligen Entitätsbesitzer.
- Basierend auf den Antworten werden Verarbeitungsaktivitäten automatisch erstellt, wenn relevante Fragen beantwortet werden.
Abbildung : 2. Datenschutzbewertungen werden an Entitäten gesendet