처리 활동
처리 활동은 개인 데이터를 처리하는 기록입니다. 이러한 레코드의 예로는 개인 정보가 있는 조직의 비즈니스 프로세스 또는 비즈니스 애플리케이션을 들 수 있습니다. 처리 활동을 통해 개인정보 보호 관리 팀은 개인정보가 처리되거나 사용되는 방식을 파악할 수 있습니다.
개인정보 보호 프로그램을 관리하려면 에서 인벤토리 또는 기록 구성 관리 데이터베이스(CMDB) 으로 사용할 수 있는 비즈니스 프로세스 또는 비즈니스 애플리케이션을 사용하여 처리 활동 기록을 생성합니다. 각 비즈니스 프로세스 또는 애플리케이션은 별개의 처리 활동입니다. 개인 정보 보호 팀은 개인 데이터가 사용되는 방식을 이해한 후 처리 활동을 소유한 비즈니스 소유자와 협력하고 필요한 개인 정보 보호 규정을 준수하도록 도울 수 있습니다.
처리 활동은 다음과 같은 유형의 정보를 저장합니다.
- 데이터 컨트롤러 및 데이터 프로세서의 이름 및 연락처 정보입니다.
- 처리 활동이 개인 데이터를 처리하는 목적입니다. 예를 들어, 법적 근거, 법적 의무 등이 있습니다.
- 데이터 주체의 범주 및 처리 중인 개인 데이터의 범주입니다. 데이터 주체의 예로는 고객 또는 직원이 있습니다.
- 개인 데이터가 공유되는 수신자입니다. 예를 들어 벤더 또는 외부 공급업체 및 내부 시스템이 있습니다.
- 개인 데이터를 받는 다른 국가 및 국제기구의 제3자.
- 각 처리 활동과 관련된 개인정보 보호 규정, 정책, 위험, 통제 및 문제입니다.
- 엔터티 소유자 및 처리 활동에 관여하는 다른 사람과 같은 처리 활동의 주요 이해 관계자입니다.
다음 이미지는 처리 활동의
주:
처리 활동의 개요 페이지에 표시되는 정책 및 통제는 에만 해당됩니다 개인정보 보호 관리.