처리 활동
처리 활동은 개인 데이터를 처리하는 기록입니다. 이러한 레코드의 예로는 개인 정보가 있는 조직의 비즈니스 프로세스 또는 비즈니스 애플리케이션이 있을 수 있습니다. 처리 활동을 통해 개인정보 보호 관리 팀은 개인 정보가 어떻게 처리되거나 사용되고 있는지 이해할 수 있습니다.
개인정보 보호 프로그램을 관리하려면 에서 인벤토리 또는 기록으로 사용할 수 있는 비즈니스 프로세스 또는 비즈니스 애플리케이션을 사용하여 처리 활동 기록을 작성하십시오.구성 관리 데이터베이스(CMDB) 각 비즈니스 프로세스 또는 애플리케이션은 개별 처리 활동입니다. 개인정보 보호 팀이 개인 데이터가 어떻게 사용되는지 이해한 후에는 처리 활동을 소유한 비즈니스 소유자와 협력하여 필요한 개인정보 보호 규정을 준수하도록 도울 수 있습니다.
처리 활동은 다음과 같은 유형의 정보를 저장합니다.
- 데이터 컨트롤러 및 데이터 프로세서의 이름 및 연락처 정보.
- 데이터 민감도, 데이터 처리 규모 등과 같은 규제 상세 정보입니다.
- 처리 활동이 개인 데이터를 처리하는 목적입니다. 예를 들어, 법적 근거, 법적 의무 등이 있습니다.
- 데이터 주체 및 처리 중인 개인 데이터의 범주입니다. 데이터 주체의 예로는 고객 또는 직원이 있습니다.
- 개인 데이터가 공유되는 수신자입니다. 예를 들어 벤더 또는 외부 공급업체 및 내부 시스템이 있습니다.
- 개인 데이터를 수신하는 다른 국가 및 국제 조직의 제3자.
- 각 처리 활동과 관련된 개인정보 보호 규정, 정책, 위험, 통제 및 문제입니다.
- 엔터티 소유자 및 처리 활동에 관련된 다른 사람과 같은 처리 활동의 주요 이해 관계자입니다.
다음 이미지는 처리 활동의 개요를 보여줍니다.
주:
처리 활동의 개요 페이지에 나타나는 정책 및 통제는 과(와) 관련이 있습니다.개인정보 보호 관리