Venvera 中的处理活动子模块使您的组织能够按照 GDPR 第 30 条的要求,维护一份全面的处理活动记录(ROPA)。该记录是一项基础性合规要求:每个控制者和处理者都必须以书面形式记录在其职责范围内开展的处理活动。本文介绍处理活动管理界面中提供的每个字段、工作流程步骤和功能。
根据 Art. 30(1),每个数据控制者都必须维护处理活动记录。根据 Art. 30(2),每个数据处理者都必须维护其代表控制者开展的处理活动的记录。Art. 30(5) 为员工少于 250 人的组织提供了有限的豁免,但前提是处理活动属于偶发性质、不涉及特殊类别数据,并且不太可能对数据主体的权利造成风险。实际上,无论规模大小,大多数组织都应维护 ROPA。
访问处理活动
在侧边栏中展开 GDPR,然后点击处理活动。主视图会显示一个可搜索、可排序的表格,列出您组织的所有处理活动记录。
表格会一目了然地显示关键字段:活动名称、目的、法律依据、状态以及最后更新日期。您可以按任意列排序,按活动名称搜索,并使用表格上方的筛选控件按状态或法律依据进行筛选。
点击右上角的添加处理活动,打开创建表单。填写所有必填字段(标有 必填)以及任何可选字段,然后点击保存创建记录。
点击表格中的任意一行,即可打开该处理活动的详细信息视图。在详细信息视图中,点击编辑即可修改记录。所有更改都会记录在审计日志中,并附有时间戳和进行更改的用户身份。
处理活动表单字段
下表列出了创建或编辑处理活动记录时可用的每个字段:
| 字段 | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| 活动名称 | 文本 | 必填 | 处理活动的清晰描述性名称。名称应足够具体,以便与其他活动区分开来。示例:“员工薪资处理”“客户营销电子邮件活动”“网站分析跟踪”。避免使用“数据处理”或“一般用途”之类的模糊名称。 |
| 目的 | 多行文本框 | 必填 | 详细说明开展该处理活动的原因。根据 Art. 5(1)(b),收集个人数据必须具有特定、明确且合法的目的。请描述业务需求、预期结果以及处理活动如何服务于所述目的。示例:“根据雇佣合同和适用的劳动法,为全体员工计算并发放月薪、法定扣款和养老金缴款。” |
| 法律依据 | 下拉列表 | 必填 | 该处理活动依据 Art. 6(1) 的合法依据。请从以下选项中选择一项:
|
| 数据类别 | 多选/标签 | 必填 | 该活动中处理的个人数据类别。请选择所有适用的类别,例如:姓名、电子邮件、电话号码、地址、出生日期、财务数据、雇佣数据、健康数据、生物识别数据、位置数据、IP 地址、在线标识符、行为数据、图像/视频、犯罪记录、政治观点、宗教信仰、工会会员身份、基因数据、性取向。Art. 9 规定的特殊类别会突出显示,以提醒您注意所需的额外保障措施。 |
| 数据主体类别 | 多选/标签 | 必填 | 其数据被处理的个人的类别。示例:员工、客户、潜在客户、网站访客、供应商、求职者、患者、学生、未成年人、公众。识别数据主体类别有助于确保为每个群体(尤其是儿童或患者等弱势群体)落实适当的保障措施。 |
| 接收方 | 多选/标签 | 必填 | 已经或将要向其披露个人数据的接收方类别。这包括内部部门(例如人力资源、财务、IT)、外部处理者(例如薪资服务提供商、云托管)、监管机构以及任何其他第三方。根据 Art. 30(1)(d),您必须记录接收方类别,包括位于第三国或国际组织的接收方。 |
| 保留期限 | 文本 | 必填 | 按照 Art. 30(1)(f) 的要求,删除不同类别数据的预计时限。请以清晰、可衡量的格式指定保留期限(例如“雇佣关系结束后 7 年”“最后一次客户互动后 2 年”“合同期限加 6 个月”)。如果同一处理活动中的不同数据类别具有不同的保留期限,请在备注中分别记录。 |
| 国际传输 | 开关(是/否) | 必填 | 表示该活动中处理的个人数据是否会传输到第三国(欧洲经济区以外)或国际组织。如果设置为“是”,则传输保障措施字段变为必填,并且您还应在国际传输子模块中创建相应的记录。 |
| 传输保障措施 | 多行文本框 | 可选(如果国际传输为“是”,则为必填) | 按照 Art. 30(1)(e) 和 Art. 46 的要求,说明针对国际传输所采取的适当保障措施。请记录传输机制(例如欧盟标准合同条款、有约束力的公司规则、充分性决定)、任何补充措施,以及是否已完成传输影响评估。 |
| 技术措施 | 多行文本框 | 可选 | 按照 Art. 30(1)(g) 的要求,概述该处理活动所采取的技术安全措施。示例:静态和传输中的加密(AES-256、TLS 1.3)、访问控制(RBAC、MFA)、假名化、数据库级安全、网络分段、入侵检测系统、备份和灾难恢复机制、日志记录和监控。 |
| 组织措施 | 多行文本框 | 可选 | 按照 Art. 30(1)(g) 的要求,概述该处理活动所采取的组织安全措施。示例:数据保护策略、员工培训和意识计划、访问申请程序、桌面清理策略、访客管理、保密协议、定期审计、事件响应程序、供应商管理流程。 |
| 状态 | 下拉列表 | 必填 | 该处理活动的当前状态:
|
如果您在数据类别字段中选择了任何特殊类别数据类型(健康数据、生物识别数据、基因数据、政治观点、宗教信仰、工会会员身份、性取向或犯罪记录),系统会显示一个警告横幅,提醒您处理特殊类别数据时,除 Art. 6(1) 规定的法律依据外,还需要 Art. 9(2) 规定的额外法律依据。您应在目的字段或备注中记录 Art. 9 依据。
工作流程和生命周期管理
处理活动在 Venvera 中遵循既定的生命周期:
创建新的处理活动时需填写所有必填字段。根据处理是已经开始还是仍在规划中,其初始状态为“有效”或“审核中”。
应定期(至少每年一次)审查有效的处理活动,以确保其目的、法律依据、数据类别、接收方和安全措施仍然准确、适当。审查期间,可以将状态暂时更改为“审核中”。
当处理活动发生变化时(例如收集了新的数据类别、增加了新的接收方或法律依据发生变化),应更新记录以反映当前状态。所有修改都会连同完整的变更历史记录在审计日志中。
处理停止后,请将状态更改为“非活跃”。不要删除该记录:它可以作为处理活动进行期间合规情况的历史证据。非活跃记录会保留在 ROPA 中,可供审计使用。
对于高风险的处理活动(例如大规模处理特殊类别数据、对公共区域进行系统性监控、具有法律效力的自动化决策),您应在 DPIA 子模块中创建相应的 DPIA,并将其关联到该处理活动。DPIA 表单包含一个用于选择关联处理活动的字段,从而建立双向引用,确保 ROPA 与影响评估之间的可追溯性。
搜索、筛选和排序
处理活动列表视图提供多种工具,帮助您高效管理:
- 搜索:在活动名称和目的字段中进行全文搜索。至少输入 3 个字符才会触发搜索。
- 按状态筛选:筛选后仅显示有效、审核中或非活跃的记录,也可以任意组合。
- 按法律依据筛选:仅显示使用特定法律依据的处理活动(例如仅显示“同意”类活动,以审计同意管理)。
- 排序:点击任意列标题即可按升序或降序排序。默认按活动名称的字母顺序排序。
导出 ROPA
您可以将 ROPA 导出为 CSV 格式(用于电子表格分析)或 PDF 格式(用于按照 Art. 30(4) 向监管机构提交)。导出文件包含时间戳、执行导出的用户身份以及记录总数。