Prozesse für Export- und Löschanfragen, Soft-Löschungen mit Wiederherstellungsfenstern, Hintergrundverarbeitung und Prüfprotokolle, um den Anforderungen von GDPR/CCPA gerecht zu werden.
Wenn ein Kunde Sie bittet, seine Daten zu löschen – oder wenn ein Regulierungsbehörde verlangt, dass Sie sie exportieren – benötigen Sie einen zuverlässigen, prüfbaren und sicheren Weg, dies zu tun. Diese Funktion umfasst die Werkzeuge und Prozesse zur Bearbeitung von Datenexport- und Löschanfragen: wie sie eingereicht werden, wie sie im Hintergrund verarbeitet werden, wie der Fortschritt verfolgt wird und wie Fehler behoben werden können. Sie ist mit Compliance-Vorschriften wie GDPR und CCPA im Hinterkopf entwickelt, bei denen das Recht auf Löschung und Datenportabilität nicht optional sind.
Datenschutzvorschriften sind nicht mehr nur ein Anliegen für große Unternehmen – sie gelten für jedes Unternehmen, das persönliche Daten von EU- oder kalifornischen Einwohnern verarbeitet, unter anderem. Dies falsch zu machen, birgt echte finanzielle und reputationsbezogene Risiken.
Ein Datenschutzbeauftragter oder Administrator reicht eine Export- oder Löschanfrage über die Admin-Oberfläche oder API ein. Das System erstellt einen Jobdatensatz und erkennt ihn sofort an.
Der Job läuft im Hintergrund – es ist nicht erforderlich, ein Browserfenster offen zu halten. Das System:
- Arbeitet die betroffenen Daten in kleinen Chargen ab, nicht alles auf einmal
- Achtet auf die pro-Organisationen-Ratenlimits, sodass große Aufträge die Datenbank nicht überlasten
- Aktualisiert kontinuierlich den Fortschritt, sodass Sie den Status jederzeit überprüfen können
Wenn Daten zur Löschung markiert werden, verschwinden sie sofort aus allen benutzerorientierten Schnittstellen – niemand kann darauf zugreifen. Aber für ein kurzes Fenster (konfigurierbar basierend auf Ihrer Richtlinie) können die Daten von einem Administrator vollständig wiederhergestellt werden, wenn sie versehentlich gelöscht wurden. Nach diesem Fenster wird die Daten dauerhaft und unwiderruflich entfernt.
Wenn ein Datenexport angefordert wird, paketiert das System die relevanten Daten in einer sicheren, verschlüsselten Datei und macht sie zum Download verfügbar. Der Zugriff auf die Exportdatei ist auf autorisierte Administratoren beschränkt und wird protokolliert.
Sie müssen sich nicht fragen, ob ein Job abgeschlossen wurde. Das Dashboard zeigt:
- Aktueller Status: in der Warteschlange, läuft, abgeschlossen oder fehlgeschlagen
- Fortschrittsprozentsatz: wie viel bisher verarbeitet wurde
- Geschätzte Abschlusszeit
- Alle Fehler: wenn einige Elemente nicht verarbeitet werden konnten, werden sie zur manuellen Überprüfung markiert
Große Aufträge können auch E-Mail-Benachrichtigungen senden, wenn sie abgeschlossen sind oder ein Problem auftritt.
Wenn Sie einen Job mitten drin stoppen müssen – sagen wir, Sie stellen fest, dass eine Löschanfrage fälschlicherweise gestellt wurde – können Sie ihn vom Dashboard aus stornieren. Alle bereits verarbeiteten Daten werden nicht automatisch rückgängig gemacht (das würde eigene Risiken schaffen), aber Sie können spezifische Elemente innerhalb des Wiederherstellungsfensters wiederherstellen.
Jede Aktion wird aufgezeichnet:
- Wer die Anfrage eingereicht hat und wann
- Welche Daten betroffen waren
- Was das Ergebnis war
- Wer auf exportierte Dateien zugegriffen hat
Dieses Prüfprotokoll wird gemäß Ihrer Compliance-Richtlinie aufbewahrt und kann für regulatorische Überprüfungen exportiert werden.
Das Team entwickelt:
Sobald es live ist, haben Sie ein vollständiges, konformes Datenmanagementsystem, das Sie selbstbewusst Kunden und Regulierungsbehörden demonstrieren können.