行业挑战:数据保留

在我们最近由数据保护世界论坛主办的GDPR 2 网络研讨会上,我们要求与会者填写一份调查问卷,以确定他们认为未来 12 个月的主要数据保护挑战是什么。确定的关键主题是展示问责制令我们惊讶的是,数据保留令我们更加震惊的是,更多的参与者强调了数据保留对他们的合规计划构成的风险比 Covid-19 或英国脱​​欧更大!这在来自金融科技、教育和医疗行业都强调这是他们最关心的问题。我们 DPO 中心已经研究了为什么会出现这种情况。

 

现在是春季大扫除的最佳时机

随意浏览一下社交媒体就会发现,新冠疫 目标电话号码或电话营销数据 情已经导致许多人改变了对家庭生活和业务的看法。我们都抽出时间去做那些我们一直拖延的工作(例如粉刷客厅、用高压水枪清洗露台、清理棚屋等)。这些想法会不会正在转移到商业世界?高级管理层、IT 团队和数据保护官 (DPO) 现在是否开始意识到,他们业务中的这一挑战应该最终得到解决?

 

转向远程工作

“新常态”表明,员工不必被束缚在办公桌前,在家办公在某些情况下提高了工作效率和幸福感。谷歌、万事达卡和许多其他公司都表示,他们的员工将在可预见的未来在家办公,而 Twitter 则将无限期地在家办公。同样,在社交媒体上,你会看 结论:您应该担心整容手术的安全性吗? 到一些人吹嘘他们通过避免日常通勤节省了多少时间和金钱。企业领导者可能会考虑缩小他们在市中心的大型办公室的规模,以节省资金并提倡增加远程或在家办公。由此产生的一个问题是“地下室里存放的那些箱子会怎么样?”归档和数字化转型项目推动了全面数据保留制度的重要性,因为企业只想承担数字化、扫描或存储绝对必要的数据的成本。

 

问题变得越来越严重,我们是否已经到达临界点了?

数据控制者正确地重视数据的收集,即确保其合法性,建立有效的同意确保需要的人可以访问数据等。但是,一旦数据进入业务线应用程序或归 电报号码 档系统,其管理往往会被忽视。如果不加以解决,问题就会不断加剧,也就是说,购买更多服务器存储、运送更多箱子去归档或购买更多文件柜等比解决问题更容易。随着疫情的蔓延,企业可能会考虑减少非必要成本,这可能是一个有针对性的节约点吗?

 

数据保护官员反击!

合规计划正在日趋成熟。企业应该已经或已经很好地过程制定处理活动登记册、信息资产登记册或类似登记册。在制定这些登记册的过程中,DPO 和部门领导将合作确定处理的法律基础、确定保留期限、评估安全性等。DPO 需要定期审查部门的工作,以确保他们遵守他们设定的标准。一些员工通常会采取短期观点,要么认为数据删除将是未来其他人的问题,要么团队内部没有足够的资源来解决这个问题。或者,他们采取更谨慎的方法,因为他们的“内心囤积者”希望保留数据“以防万一……”。毫无疑问,DPO 将能够回忆起他们与业务领导(如人力资源总监)进行过多少次艰难的对话,这些业务领导希望保留员工口头警告的副本多年“以防万一”。这样的决定显然违反了存储限制原则和数据主体的期望。DPO 现在是否感受到了这种紧张局势并正在寻求反击?

 

更精明的数据主体

数据控制者现在收到越来越多的数据主体寻求依法行使权利的请求。“删除权”通常与听起来更令人兴奋的“被遗忘权”联系在一起,后者在 GDPR 生效后得到了更大的宣传,导致此类请求数量不断增加。请求将在以下情况下获得批准:个人资料不再需要,例如当保留期已到期时。数据主体变得越来越知情,并且会知道何时出现这种情况。糟糕的数据保留方案意味着数据控制者会受到批评,因为他们只是被动地遵守此类请求,而不是在第一时间主动管理数据保留。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部