lang=lt&v=2">
MailProfessionale
← Back to blog
GDPR

Kaip tvarkyti GDPR interesantų užklausas gautas el. paštu

by MailProfessionale ·

GDPR užklausų el. paštu tipai

Populiariausios GDPR interesantų užklausos yra:

  • Duomenų prieiga: interesantas nori sužinoti, kokie asmens duomenys yra tvarkomi, kas juos tvarko ir kam jie skirti.
  • Koregavimas: klaidingų ar neišsamų duomenų taisymas.
  • Ištrynimas (teises į būti pamirštam): duomenų pašalinimas tam tikromis sąlygomis.
  • Tvarkymo ribojimas: laikinai nutraukti duomenų tvarkymą konkrečiais atvejais.
  • Priešprieša: asmuo nesutinka su duomenų tvarkymu dėl teisėtų priežasčių arba tiesioginės rinkodaros.
  • Perkėlimas: prašymas gauti savo duomenis struktūrizuotu formatu ir perkelti juos kitam duomenų valdytojui.

Kaip priimti el. paštu gaunamą užklausą

Kai gaunate užklausą el. paštu, svarbu:

  • Greitai patvirtinti gavimą, nurodant laiką ir būdą, kaip bus atsakyta.
  • Nepateikti informacijos pirmojo laiško metu be tikros identiteto patikros.
  • Saugoti visą korrespondenciją saugiai, užtikrinant, kad būtų galima sekti.

Interesanto tapatybės patikra

GDPR reikalauja atsakyti tik tikram interesantui, išskyrus apgaulės ar klaidingus prašymus. Geriausios praktikos apima:

  • Reikalauti patvirtinti tapatybę naudodami turimus duomenis arba dokumentus, laikantis minimizavimo principo.
  • Naudotis alternatyviais komunikacijos kanalais – telefonais ar nuotoliniais susitikimais, siekiant patvirtinti užklausą, kai būtina.
  • Neprašyti perteklinių dokumentų, tačiau pakankamai duomenų identifikacijai.

Kiekvieno užklausos tipo procedūros

Duomenų prieiga

Reikia teikti aiškią ir išsamią informaciją apie:

  • Kokie duomenys yra tvarkomi, iš kur jie gaunami ir kam skirti.
  • Saugojimo trukmė.
  • Interesanto teisės ir kaip jas įgyvendinti.

Koregavimas

Po užklausos gavimo, duomenų valdytojas turi:

  • Patikrinti koreguotiną informaciją.
  • Atlikti klaidingų duomenų pakeitimą.
  • Informuoti visus su duomenų tvarkymu susijusius trečiuosius asmenis.

Ištrynimas

Prieš trinant duomenis, būtina įsitikinti, kad:
– Nėra teisinių įsipareigojimų arba kitų priežasčių juos išlaikyti.
– Teisė į ištrynimą yra faktiškai įgyvendinama šiuo atveju.

Tvarkymo ribojimas

Reikia:

  • Blokuoti duomenų panaudojimą, neištrinti jų.
  • Aiškiai informuoti interesantą apie apribojimo būseną.

Priešprieša

Valdymas priklauso nuo priežasties, tačiau visada verta įvertinti, ar pagrįsta, ir, jei taip, sustabdyti tvarkymą.

Perdavimas

Interesantas turi gauti duomenis struktūrizuotu, lengvai skaitomu ir perkeliamu formatu, dažniausiai kaip elektroninius CSV ar JSON failus.

Atsakymo laikotarpiai ir dokumentacijos reikalavimai

GDPR nurodo atsakyti per 1 mėnesį nuo užklausos gavimo. Praėjus šiam terminui, gali būti pratęstas iki 2 mėnesių, jei reikalinga papildoma analizė, tačiau apie tai reikia informuoti interesantą.

Kiekviena užklausa turi būti registruojama – įskaitant atsakymus ir patikrinius veiksmus – siekiant įrodyti atitiktį audito metu.

Duomenų valdytojų ir duomenų tvarkytojų atsakomybė

Valdytojas užtikrina teisingą ir savalaikį užklausų tvarkymą. Tvarkytojas padeda, siūlydamas techninius sprendimus ir koordinuodamas komandas.

Problemos, kai naudojamos ne specializuotos arba bendrai naudojamos el. pašto dėžutės

Kai užklausos gaunamos į nespecialų arba bendrai naudojamą el. pašto dėžutę, kyla rizika:

  • Praradimas komunikacijų sekimo galimybių.
  • Vėlavimai atsakyme arba dubliavimas.
  • Sumažėjusi patikimumo tikimybė apdorojant duomenis.

Reikalinga įgyvendinti griežtas taisykles, pvz.:

  • Naudoti specialias dėžutes GDPR užklausoms.
  • Įdiegti bilietų sistemą stebėti užklausas.
  • Mokyti personalą apie saugą ir procedūras.

Organizaciniai ir techniniai elementai, užtikrinantys atitiktį

  • Vidinės politikos: aiškiai apibrėžti užklausų tvarkymo procedūras.
  • Saugumo priemonės: šifruotos el. pašto dėžutės, stipri autentifikacija, ribotas prieinamumas.
  • Dokumentacija: užklausų registras, atsakymų šablonai, audito ataskaitos.
  • Mokymai: periodiškas personalo atnaujinimas.
  • Automatizavimas: programinė įranga užklausoms stebėti, automatiniai priminimai apie terminus.

Privatumas ir skaitmeninės suvereniteto vertybes

Naudojant profesionalią Europos el. pašto paslaugą kaip MailProfessionale.com, užtikrinama GDPR laikymasis ir duomenų išlaikymas Europos ribose, garantuojant aukštą apsaugos lygį, suderintą su skaitmeninės suvereniteto principais.

Tokia praktika sumažina riziką, susijusią su asmens duomenų atvėrimu, ir skatina pasitikėjimą įmonėmis bei organizacijomis.

Apibendrinimas

Teisingas interesantų užklausų el. paštu valdymas reikalauja pusiausvyros tarp teisinės reguliacijos laikymosi ir duomenų apsaugos. Aiškių procesų sukūrimas, tinkamų įrankių naudojimas ir darbuotojų mokymas – esminiai žingsniai siekiant išvengti klaidų, atsakomybės ir išsaugoti įmonės reputaciją.

MailProfessionale — Email europea, sicura e indipendente

60 giorni gratuiti. Nessun rischio.

Inizia gratis