FlowOps AI
Menü

Adatkezelés

Gyakorlati kontrollok a jóváhagyott ügyfél-munkafolyamatokhoz

Ez az oldal a jelenlegi működési megközelítést írja le, a GDPR (Általános adatvédelmi rendelet) és az Infotv. (2011. évi CXII. törvény) fogalmaival. Az adatok forrását, a szerepeket (adatkezelő / adatfeldolgozó), a jogalapot, a szolgáltatókat, a helyszíneket, a megőrzést és a törlési utasítást minden élő megbízásnál a megrendelőlapon és — ahol kell — adatfeldolgozási megállapodásban kell rögzíteni.

Cél és adattakarékosság

Az ügyfél-munkafolyamat adatait csak a megállapodott szolgáltatás nyújtásához, védelméhez, megfigyeléséhez és támogatásához, vagy dokumentált jogi és ügyviteli kötelezettséghez használjuk. A munkafolyamat csak a kimondott célhoz ésszerűen szükséges adatot használjon.

Szerepek és írásos utasítások

A szerepek a kezelési tevékenységtől függenek. Az ügyfél lehet adatkezelő, a FlowOps adatfeldolgozó, ha a FlowOps személyes adatot az ügyfél írásos utasítása szerint kezel. A FlowOps önálló adatkezelő lehet a saját számlázásában, biztonságában, értékesítésében, jogi és ügyviteli működésében. A viszonyt az élő kezelés előtt kell megítélni; önmagában ez az oldal nem feltételezi.

Ügyfél-elkülönítés és hozzáférés

Az élő ügyfelek elkülönített beállítást és jóváhagyott célrendszereket használnak. A hozzáférés szerep és működési szükség szerint korlátozott. A tokeneket és szolgáltatói hitelesítő adatokat jóváhagyott, biztonságos csatornán kell kezelni, és ahol az architektúra engedi, szerveroldalon tartani. Az ügyfél felel a saját jogosult felhasználóiért és forrásrendszer-hozzáféréséért.

Szolgáltatók és helyszínek

Csak a jóváhagyott munkafolyamathoz szükséges szolgáltató kaphat szükséges adatot. A szolgáltatót, a célt, az adatkategóriákat, a kezelés vagy tárolás helyét és az esetleges adattovábbítási biztosítékot a megrendelőlapon, adatfeldolgozási megállapodásban vagy jóváhagyott alfeldolgozói nyilvántartásban kell rögzíteni. Nem minden szolgáltatót használ minden ügyfél.

AI-kezelés és emberi ellenőrzés

Az AI-támogatott kezelés tervezetet, összefoglalót vagy besorolást adhat. Az üzletileg kritikus vagy kifelé menő lépésekhez a munkafolyamatban rögzített emberi ellenőrzés kell. Az ügyféladat nem válik szabadon más célra felhasználhatóvá pusztán azért, mert AI-szolgáltató része a jóváhagyott folyamatnak.

Megőrzés, export és törlés

A megőrzést a munkafolyamat célja, az írásos utasítás, a jogi kötelezettség, a biztonság és a technikai korlátok szerint állítjuk be. A megrendelőlapnak vagy adatfeldolgozási megállapodásnak tartalmaznia kell az aktív megőrzési időt, az elérhető exportformátumot és ablakot, valamint a törlési megközelítést. A biztonsági mentésekből a törlés a mentési ciklust követheti, nem feltétlenül azonnali.

Naplózás és incidensek

Működési és biztonsági események naplózhatók hibavizsgálathoz, a szolgáltatás védelméhez és auditnyomhoz. A naplók kerüljék a felesleges hitelesítő adatot és személyes adatot. A releváns incidenseket a felek szerepe, a tények és a vonatkozó kötelezettségek szerint indokolatlan késedelem nélkül vizsgáljuk és közöljük; ez az áttekintés nem ígér univerzális értesítési határidőt.

A szolgáltatás vége

A szolgáltatás végén a hozzáférés megszűnhet, az adatot pedig a megállapodás, a jogi és technikai korlátok szerint visszaadjuk, exportáljuk, megőrizzük vagy töröljük. A FlowOps nem garantál minden adattípust minden formátumban, és nem ígér azonnali törlést minden biztonsági mentésből.