Adatkezelés
Gyakorlati kontrollok a jóváhagyott ügyfél-munkafolyamatokhoz
Ez az oldal a jelenlegi működési megközelítést írja le, a GDPR (Általános adatvédelmi rendelet) és az Infotv. (2011. évi CXII. törvény) fogalmaival. Az adatok forrását, a szerepeket (adatkezelő / adatfeldolgozó), a jogalapot, a szolgáltatókat, a helyszíneket, a megőrzést és a törlési utasítást minden élő megbízásnál a megrendelőlapon és — ahol kell — adatfeldolgozási megállapodásban kell rögzíteni.
Cél és adattakarékosság
Az ügyfél-munkafolyamat adatait csak a megállapodott szolgáltatás nyújtásához, védelméhez, megfigyeléséhez és támogatásához, vagy dokumentált jogi és ügyviteli kötelezettséghez használjuk. A munkafolyamat csak a kimondott célhoz ésszerűen szükséges adatot használjon.
Szerepek és írásos utasítások
A szerepek a kezelési tevékenységtől függenek. Az ügyfél lehet adatkezelő, a FlowOps adatfeldolgozó, ha a FlowOps személyes adatot az ügyfél írásos utasítása szerint kezel. A FlowOps önálló adatkezelő lehet a saját számlázásában, biztonságában, értékesítésében, jogi és ügyviteli működésében. A viszonyt az élő kezelés előtt kell megítélni; önmagában ez az oldal nem feltételezi.
Ügyfél-elkülönítés és hozzáférés
Az élő ügyfelek elkülönített beállítást és jóváhagyott célrendszereket használnak. A hozzáférés szerep és működési szükség szerint korlátozott. A tokeneket és szolgáltatói hitelesítő adatokat jóváhagyott, biztonságos csatornán kell kezelni, és ahol az architektúra engedi, szerveroldalon tartani. Az ügyfél felel a saját jogosult felhasználóiért és forrásrendszer-hozzáféréséért.
Szolgáltatók és helyszínek
Csak a jóváhagyott munkafolyamathoz szükséges szolgáltató kaphat szükséges adatot. A szolgáltatót, a célt, az adatkategóriákat, a kezelés vagy tárolás helyét és az esetleges adattovábbítási biztosítékot a megrendelőlapon, adatfeldolgozási megállapodásban vagy jóváhagyott alfeldolgozói nyilvántartásban kell rögzíteni. Nem minden szolgáltatót használ minden ügyfél.
AI-kezelés és emberi ellenőrzés
Az AI-támogatott kezelés tervezetet, összefoglalót vagy besorolást adhat. Az üzletileg kritikus vagy kifelé menő lépésekhez a munkafolyamatban rögzített emberi ellenőrzés kell. Az ügyféladat nem válik szabadon más célra felhasználhatóvá pusztán azért, mert AI-szolgáltató része a jóváhagyott folyamatnak.
Megőrzés, export és törlés
A megőrzést a munkafolyamat célja, az írásos utasítás, a jogi kötelezettség, a biztonság és a technikai korlátok szerint állítjuk be. A megrendelőlapnak vagy adatfeldolgozási megállapodásnak tartalmaznia kell az aktív megőrzési időt, az elérhető exportformátumot és ablakot, valamint a törlési megközelítést. A biztonsági mentésekből a törlés a mentési ciklust követheti, nem feltétlenül azonnali.
Naplózás és incidensek
Működési és biztonsági események naplózhatók hibavizsgálathoz, a szolgáltatás védelméhez és auditnyomhoz. A naplók kerüljék a felesleges hitelesítő adatot és személyes adatot. A releváns incidenseket a felek szerepe, a tények és a vonatkozó kötelezettségek szerint indokolatlan késedelem nélkül vizsgáljuk és közöljük; ez az áttekintés nem ígér univerzális értesítési határidőt.
A szolgáltatás vége
A szolgáltatás végén a hozzáférés megszűnhet, az adatot pedig a megállapodás, a jogi és technikai korlátok szerint visszaadjuk, exportáljuk, megőrizzük vagy töröljük. A FlowOps nem garantál minden adattípust minden formátumban, és nem ígér azonnali törlést minden biztonsági mentésből.
Sablon jellegű működési szöveg. A tulajdonos és a jogi tanácsadó áttekintése kötelező az éles közzététel előtt. Nem minősül ügyvédi véleménynek. Cégjegyzékszámot és címet itt nem közlünk.
Kapcsolódó dokumentumok: Adatvédelem, Biztonság, Szolgáltatási keretek és Felhasználási feltételek.