Hierarchie der Verarbeitungsaktivitäten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 2 Minuten Lesedauer
  • Jede Verarbeitungsaktivität umfasst mehrere Informationsobjekte, die als personenbezogene Daten klassifiziert sind. Diese Objekte tauschen Daten mit verschiedenen anderen Entitäten aus. Daher ist es wichtig, eine Datenlinie oder -hierarchie einzurichten, die nachverfolgt, wo personenbezogene Daten geteilt werden. Dieses Verständnis trägt dazu bei, datenschutzbezogene Risiken zu minimieren.

    Methoden zum Erstellen einer Datenherkunft

    Sie können eine Datenposition wie folgt erstellen:

    Bedeutung der Datenherkunft

    Um zu verstehen, warum die Datenherkunft wichtig ist, betrachten Sie das folgende Beispiel der Datenverwaltung in einer Human Resources-Organisation. Jede HR-Organisation enthält Informationen wie die folgenden.
    • Mitarbeiterdatensätze: Dazu gehören persönliche Daten wie Namen, Adressen, Telefonnummern und E-Mail-Adressen.
    • Datensätze potenzieller Interviewkandidaten: Enthält Kandidatennamen, Interviewdaten und -uhrzeiten.
    Die an diesem Beispiel beteiligten Entitäten könnten sein:
    • Interne Abteilungen wie Talentakquise, Recruiter, Personalmanagement-Teams.
    • Externe Tools und Anwendungen zum Nachverfolgen von Abwesenheit, Leistungen usw.
    Wenn sich ein neuer Kandidat registriert, werden seine persönlichen Daten in die Datenbank der HR-Organisation eingegeben. Diese Informationen werden für die Planung von Terminen an die Verwaltungsmitarbeiter weitergegeben. Mit der Datenherkunft können Sie den Flow und die Transformation von Daten durch verschiedene Prozesse nachverfolgen. In diesem Beispiel könnte Folgendes ein Workflow sein:
    1. Kandidatenregistrierung:
      • Eine Person registriert sich im Karriereportal und übermittelt ihren Lebenslauf.
      • Die Details des Kandidaten, z. B. Name, E-Mail-Adresse, Telefonnummer, werden in das Bewerberverfolgungssystem (ATS) eingegeben.
    2. Interview planen:
      • Das Talentakquise-Team wählt den Kandidaten für ein Interview aus und gibt Datum und Uhrzeit des Interviews in die Kalenderanwendung ein.
      • Die Kalenderanwendung sendet eine E-Mail mit den Interviewdetails an den Kandidaten.
    3. Durchführung des Interviews:
      • Die Recruiter greifen im ATS auf das Profil des Kandidaten zu, überprüfen den Lebenslauf und führen das Interview.
      • Nach dem Interview fügen sie ihr Feedback dem ATS-Profil des Kandidaten hinzu.
    4. Einstellungsprozess:
      • Der Kandidat ist für die Position ausgewählt.
      • Die Kandidatendetails werden vom ATS in die HR-Datenbank übertragen, und zusätzliche Informationen werden gesammelt und aktualisiert.
      • Die HR-Datenbank verwendet andere externe Anwendungen, um das Mitarbeiterprofil des Kandidaten zu erstellen, einschließlich Urlaubsdatensätze und Leistungsinformationen.

    Durch die Einrichtung einer Datenherkunft kann die HR-Organisation nachverfolgen, woher die einzelnen personenbezogenen Daten stammen, wie sie verarbeitet und wo sie geteilt werden. Wenn Sie den Daten-Flow verstehen, können Sie potenzielle Datenschutzrisiken erkennen, z. B. nicht autorisierten Zugriff oder Datenschutzverletzungen an jedem Punkt der Freigabe von Daten. Durch diese Festlegung der Datenherkunft kann die HR-Organisation sicherstellen, dass ihr alle Punkte bekannt sind, an denen personenbezogene Daten ausgetauscht werden. Dieses Verständnis hilft ihnen, geeignete Schutzmaßnahmen zu implementieren, um datenschutzbezogene Risiken zu minimieren.

    Informationen, die auf der Datenherkunftsseite angezeigt werden

    Nachdem Sie die Beziehung des Daten-Flows hergestellt haben, zeigt die Datenherkunftsseite im rechten Seitenbereich die folgenden wichtigen Informationen an.
    • Beschreibung der Verarbeitungsaktivität mit Besitzer und Typ.
    • Kritikalitätspunktzahl der Verarbeitungsaktivität, wenn die Punktzahl „Hoch“ ist.
    • Risikobewertung der Verarbeitungsaktivität, wenn die Punktzahl „Hoch“ und „Kritisch“ ist.
    • Compliance-Bewertung der Verarbeitungsaktivität.
    • Anzahl der offenen Probleme.
    • Anzahl der kritischen offenen Probleme.
    • Laufende Bewertungen.

    Wenn mit einem ausgewählten CMDB-Datensatz bereits eine Verarbeitungsaktivität verknüpft ist, werden diese Informationen auch während der Hierarchieerstellung angezeigt. Über den Umschalter Rollup anzeigen können Sie das Rollup von persönlichen Informationsobjekten anzeigen. Wenn dieser Schalter aktiviert ist, werden die personenbezogenen Informationsobjekte angezeigt, die dem ausgewählten Asset und den zugehörigen Zielen zugeordnet sind.

    Beispiel für Datenherkunft

    Die folgende Abbildung zeigt ein Beispiel für eine Datenherkunftshierarchie.Hierarchie einer Verarbeitungsaktivität