無論是企業組織都需要保留其用戶個資處理活動的記錄並涵蓋資料處理目的、數據存留方式等,其實有現成的免費工具,應該是說documentation template,利用現有的template依序盤點產品相關的個資隱私資料,推薦自己在做side project會採用的幾個不錯template。
利用現成免費範本實作
英國資訊專員辦公室ICO(information commissioner office)所提供的免費的範本,提供了對資料控制方(Data controller)及Data processor資料處理方的文件範本,雖英國已脫歐,但還是保留GDPR的規範另稱為UK GDPR,因此所提供的範本還是有參考性及影響力。
Data controller:資料控制方所要追蹤盤點的範本如下 (下載)
Data processor:資料處理方所要追蹤盤點的範本如下。(下載)
確實做好個資盤點只有好處沒有壞處
真正的企業個資盤點是非常耗時又複雜,但是僅是針對產品服務做用戶個資的盤點其實一點也不難,若不想自行定義個資盤點的文件,也可採用免費的盤點範本,紀錄追蹤自家產品服務的用戶個資資料,這不但清楚知道所有個資的資訊、控管資料也便於與各單位做溝通,無論是哪種類型的個資盤點工具或方式,認真確實做好個資的盤點只有好處沒有壞處喔。
觀點疑問
- 都有現成免費的工作了,老闆們會因此使用嗎
0 留言