Приглашаем к тестированию LadVen OSЗапросить демо
Перейти к основному содержимому

Запрос субъекта данных: рабочий процесс

Эта страница описывает операционный шаблон для именного запроса человека о доступе к данным, исправлении или удалении. Она не говорит, что LadVen OS автоматически принимает DSAR, проверяет личность, считает законный срок или подтверждает удаление.

Рабочая схема

Концептуальная схема процесса; это не интерфейсный скриншот и не доказательство состояния.

Ведите запрос как отдельное дело с ограниченным доступом:

  1. зарегистрируйте источник и дату получения;
  2. проверьте личность и правовое основание по процедуре организации;
  3. назначьте ответственного и вручную зафиксируйте проверенный срок;
  4. создайте чек-лист: поиск, проверка, согласование ответа и передача;
  5. храните рабочие документы и комментарии в разрешённом периметре;
  6. проведите ревью вторым сотрудником, если это требует регламент;
  7. передайте результат по утверждённому защищённому каналу;
  8. отдельно выполните правила хранения и удаления.

Кто что делает

Концептуальная схема процесса; это не интерфейсный скриншот и не доказательство состояния.

Ответственный собирает сведения и отмечает результат каждого шага. Руководитель или DPO проверяет полноту и содержание ответа. Администратор ограничивает доступ к делу и документам. Юрист решает, применяется ли запрос, какие исключения действуют и какой ответ допустим.

Что проверить в задаче

Концептуальная схема процесса; это не интерфейсный скриншот и не доказательство состояния.

  • понятное название без лишних персональных данных;
  • ответственный, участники и доступ только для нужного периметра;
  • дата получения и согласованный рабочий срок;
  • чек-лист источников и результата поиска;
  • ссылки на рабочие документы без публикации лишних копий;
  • комментарий с решением и причиной возврата на доработку;
  • подтверждение передачи по внешнему каналу, если оно предусмотрено процедурой.

Чего здесь нет

Концептуальная схема процесса; это не интерфейсный скриншот и не доказательство состояния.

Обычная задача и клиентский портал не превращаются сами по себе в готовый DSAR-сервис. Отдельно нужны проверка личности, утверждённый срок, защищённая выдача, политика retention и подтверждение удаления. Не называйте задачу «доказательством GDPR» и не публикуйте реальные запросы в демо.

Связанные страницы

Концептуальная схема процесса; это не интерфейсный скриншот и не доказательство состояния.