Venvera 中的数据主体请求子模块提供一个集中式跟踪器,用于管理数据主体依据 GDPR 第 12 条至第 23 条行使其权利时提出的所有请求。GDPR 赋予个人对其个人数据的一整套全面权利,控制者必须能够在严格的时限内接收、核实、处理并答复这些请求。本文介绍 DSR 跟踪器中的每种请求类型、每个表单字段、每个工作流步骤以及各项合规注意事项。
根据 Art. 12(3),控制者必须无不当延迟地答复数据主体请求,且无论如何都须在收到请求后一个月内(约 30 个日历日)作出答复。必要时,考虑到请求的复杂程度和数量,该截止期限可再延长两个月,但控制者必须在最初的一个月期限内将延期情况及延迟原因告知数据主体。Venvera 会根据接收日期自动计算 30 天截止期限,并标记逾期请求。
打开 DSR 跟踪器
在侧边栏中展开 GDPR,然后点击数据主体请求。主视图以表格列出所有 DSR,包含请求者姓名、请求类型、状态、接收日期、截止期限和指派给等列。
表格默认按截止期限排序,最紧急的请求(截止期限最近或已逾期)排在最前面。逾期请求以红色背景和警告图标突出显示。即将到达截止期限(7 天内)的未关闭请求以琥珀色突出显示。
点击右上角的新建请求,打开创建表单。收到请求后请立即登记:接收日期决定了 30 天的答复截止期限,因此及时登记对合规至关重要。
将请求指派给一名团队成员,按请求类型进行处理,记录答复内容,然后将请求标记为“已完成”。完整的审计追踪会被保留,以便问责。
请求类型
Venvera 支持 GDPR 规定的全部七类数据主体权利。创建 DSR 时,您可以从以下选项中选择适用的请求类型:
| 请求类型 | GDPR 条款 | 说明 |
|---|---|---|
| 访问 | Art. 15 | 有权获得关于其个人数据是否正被处理的确认,并访问其个人数据及补充信息(处理目的、数据类别、接收方、保存期限、相关权利、数据来源、自动化决策)。如果以电子方式提出请求,必须以电子形式免费提供一份副本。 |
| 更正 | Art. 16 | 有权要求无不当延迟地更正不准确的数据并补全不完整的数据。根据 Art. 19,除非不可能做到或需付出不成比例的努力,否则必须将更正情况通知接收方。 |
| 删除 | Art. 17 | 即“被遗忘权”,在以下情形下应删除数据:数据不再必要、同意已撤回、数据主体提出反对且不存在更优先的正当理由、处理违法、法律要求删除,或涉及儿童数据。言论自由、法定义务、公共卫生、存档以及法律诉求等情形适用豁免(Art. 17(3))。 |
| 限制 | Art. 18 | 在以下情形下有权限制处理:数据准确性存在争议、处理违法但数据主体反对删除、控制者不再需要该数据但数据主体需要其用于法律诉求,或反对意见尚待核实。受限数据只能存储;进一步处理需要获得同意,或仅限于法律诉求和公共利益目的。 |
| 可携带 | Art. 20 | 有权以结构化、通用且机器可读的格式(JSON、CSV、XML)接收其个人数据,并将其传输给另一控制者。仅适用于以同意或合同为基础、通过自动化方式进行的处理。在技术可行的情况下,可在控制者之间直接传输。 |
| 反对 | Art. 21 | 有权反对基于公共利益或正当利益进行的处理,包括画像。除非存在更优先的令人信服的正当理由,否则控制者必须停止处理。对于直接营销,反对权是绝对的,必须立即停止处理。 |
| 自动化决策 | Art. 22 | 有权不受仅基于自动化处理(包括画像)作出、并对其产生法律效力或类似重大影响的决策的约束。例外情形包括:合同所必需、经法律授权,或获得明确同意;但保障措施必须包括人工干预、表达意见的权利以及提出异议的权利。 |
DSR 表单字段
| 字段 | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| 请求者姓名 | 文本输入框 | 必填 | 提出请求的数据主体的全名。用于识别请求者,并在您的各个系统中查找其个人数据。如果无法核实请求者的身份,您可以在处理请求之前,根据 Art. 12(6) 要求其提供用于身份识别的补充信息。 |
| 请求者邮箱 | 电子邮箱 | 必填 | 数据主体的电子邮箱地址。这是主要沟通渠道,用于确认收到请求、要求澄清、提供进展更新以及送达最终答复。请确保发送到该地址的所有通信都安全可靠,且不会无意中泄露其他个人数据。 |
| 请求类型 | 下拉选择框 | 必填 | 从上文所述的七个选项中选择请求类型(访问、更正、删除、限制、可携带、反对、自动化决策)。如果数据主体在一次沟通中行使多项权利,请为每项权利分别创建 DSR 记录,以便独立跟踪。 |
| 描述 | 多行文本框 | 必填 | 对从数据主体处收到的请求的详细描述。请注明请求所涉及的具体数据或处理活动、请求者提供的任何背景信息以及任何特殊情况(例如数据主体是未成年人,或请求涉及由处理者持有的数据)。为确保准确并便于问责,请尽可能引用数据主体的原话。 |
| 指派给 | 用户下拉选择框 | 可选 | 负责处理此请求的团队成员。指派请求可确保职责明确、责任清晰。被指派的用户将收到有关请求状态和临近截止期限的通知。如果未指派,该请求将保留在公共队列中,由 DPO 或数据保护团队认领。 |
| 接收日期 | 日期选择器 | 必填 | 组织收到请求的日期。根据 Art. 12(3),30 天答复期限从该日期开始计算。如果请求通过电子邮件收到,请使用邮件的接收日期;如果是口头提出,请使用对话日期;如果通过邮寄收到,请使用信件拆阅并登记的日期。准确记录该日期对合规至关重要。 |
| 截止期限 | 日期(自动计算) | 必填 | 自动计算为接收日期后的 30 个日历日。该字段默认为只读。如果您需要延长截止期限(针对复杂或数量众多的请求,在 Art. 12(3) 允许的范围内),可以手动覆盖该字段,但必须记录延期原因,并确保在最初的 30 天期限内通知数据主体。系统会跟踪适用的是原始截止期限还是延长后的截止期限。 |
| 响应日期 | 日期选择器 | 可选 | 向数据主体提供最终答复的日期。请求完成时请设置该字段,无论结果是满足请求、拒绝还是豁免。系统会计算响应时间(接收日期与响应日期之间的差值),并标记任何超过截止期限的答复。 |
| 状态 | 下拉选择框 | 必填 | 请求的当前状态:
|
在处理任何 DSR 之前,请根据 Art. 12(6) 核实请求者的身份,以防止未经授权的披露或修改。请记录所采取的核实步骤。常用方法包括:将请求邮箱与现有记录进行比对、要求提供经过遮盖处理的政府签发身份证件,或使用现有的身份验证机制。
DSR 处理工作流
收到请求(电子邮件、网页表单、电话、信件)后立即创建 DSR 记录。30 天期限从接收日期开始计算。
向数据主体发送确认回执,并核实其身份。30 天期限在核实期间不会暂停,因此请及时处理。
判断请求是否有效,检查是否适用豁免,将其指派给合适的团队成员,并执行所需操作(汇编数据、更正、删除、可携带导出等)。
在截止期限前作出答复,记录响应日期,更新状态并记录处理结果。如果拒绝请求,请说明理由,并告知数据主体享有投诉和寻求司法救济的权利。
如果数据主体同时行使多项权利(例如访问和删除),请为每项权利分别创建一个 DSR。这样可以确保每项权利都被独立跟踪、设定截止期限并得到处理。通过请求者姓名和邮箱将这些记录关联起来,您即可在搜索结果中查看同一数据主体的所有请求。
筛选与报告
DSR 跟踪器支持以下筛选器,帮助您高效管理请求队列:
- 状态筛选器:仅显示未关闭、已完成、已拒绝或已豁免的请求。
- 请求类型筛选器:仅显示特定类型的请求(例如所有删除请求)。
- 逾期筛选器:仅显示逾期请求(已过截止期限,但状态仍为未关闭)。
- 指派给筛选器:显示指派给特定团队成员的请求。
- 日期范围筛选器:按接收日期范围筛选,用于定期报告。
DSR 跟踪器可导出为 CSV 格式,用于向高级管理层、DPO 或监管机构报告。导出内容包括所有字段以及计算得出的指标(响应时间、逾期状态)。