Запрос субъекта данных: рабочий процесс
Эта страница описывает операционный шаблон для именного запроса человека о доступе к данным, исправлении или удалении. Она не говорит, что LadVen OS автоматически принимает DSAR, проверяет личность, считает законный срок или подтверждает удаление.
Рабочая схема
Ведите запрос как отдельное дело с ограниченным доступом:
- зарегистрируйте источник и дату получения;
- проверьте личность и правовое основание по процедуре организации;
- назначьте ответственного и вручную зафиксируйте проверенный срок;
- создайте чек-лист: поиск, проверка, согласование ответа и передача;
- храните рабочие документы и комментарии в разрешённом периметре;
- проведите ревью вторым сотрудником, если это требует регламент;
- передайте результат по утверждённому защищённому каналу;
- отдельно выполните правила хранения и удаления.
Кто что делает
Ответственный собирает сведения и отмечает результат каждого шага. Руководитель или DPO проверяет полноту и содержание ответа. Администратор ограничивает доступ к делу и документам. Юрист решает, применяется ли запрос, какие исключения действуют и какой ответ допустим.
Что проверить в задаче
- понятное название без лишних персональных данных;
- ответственный, участники и доступ только для нужного периметра;
- дата получения и согласованный рабочий срок;
- чек-лист источников и результата поиска;
- ссылки на рабочие документы без публикации лишних копий;
- комментарий с решением и причиной возврата на доработку;
- подтверждение передачи по внешнему каналу, если оно предусмотрено процедурой.
Чего здесь нет
Обычная задача и клиентский портал не превращаются сами по себе в готовый DSAR-сервис. Отдельно нужны проверка личности, утверждённый срок, защищённая выдача, политика retention и подтверждение удаления. Не называйте задачу «доказательством GDPR» и не публикуйте реальные запросы в демо.