Table of Contents

გაიგეთ მონაცემთა შენახვა ირლანდიის კონტექსტში.

მონაცემთა შენახვის პოლიტიკა არის პასუხისმგებელი მონაცემთა მართვის ქვაკუთხედი ირლანდიაში მოქმედი კომპანიებისთვის. ეს პოლიტიკები განსაზღვრავს, რამდენ ხანს ინახება სხვადასხვა ტიპის მონაცემები, უსაფრთხოების ზომები გამოიყენება შენახვის პერიოდში და უსაფრთხო განთავსების პროცედურები, როდესაც ირლანდიური ბიზნესი ვადას გადის.

მშპ და მონაცემთა დაცვის აქტი 2018.

შიდა პროდუქტის (GDP), რომელიც ვრცელდება ყველა ევროკავშირის წევრ სახელმწიფოში, მათ შორის ირლანდიაში, ადგენს მკაცრ წესებს პირადი მონაცემების დამუშავებისთვის. მისი ერთ-ერთი ძირითადი პრინციპია FLT:0 შენახვის შეზღუდვა: პერსონალური მონაცემები აღარ უნდა დარჩეს საჭიროზე მეტი, ვიდრე მისი დამუშავებისთვის. ირლანდიის მონაცემთა დაცვის აქტი 2018 ავსებს ირლანდიის მიერ განსაზღვრულ ეროვნულ გამონაკლისებს, რომლებიც უზრუნველყოფენ დამატებით 4%-ს, რაც მოიცავს ეროვნული წესების უფრო მაღალ გამონაკლისებს და დამატებით მოთხოვნებს ზოგიერთი სექტორისთვის.

ირლანდიური კომპანიები ასევე უნდა განიხილონ ელექტრონული კონფიდენციალურობის დირექტივა (ირლანდიის კანონმდებლობაში, როგორც ელექტრონული კომუნიკაციების რეგულაციები), რომელიც მოიცავს სხვა სირთულის ფენას, რადგან მოძრაობისა და ლოკაციის მონაცემების შენარჩუნება ექვემდებარება მკაცრ შეზღუდვებს, გარდა კონკრეტული მიზნებისა, როგორიცაა ბილინგი ან ქსელის უსაფრთხოება. ePrivacy-ის წესების შეუსრულებლობა შეიძლება გამოიწვიოს ცალკეული აღსრულების ქმედებები DC-ის მიერ.

შენახვის შეზღუდვის პრინციპი.

შენახვის შეზღუდვა ნიშნავს, რომ ორგანიზაციებს არ შეუძლიათ პირადი მონაცემების განუსაზღვრელად შენახვა იმ შემთხვევაში, თუ ეს შესაძლოა მოგვიანებით სასარგებლო იყოს. მაგალითად, ყოველი შეგროვებული მონაცემი უნდა ჰქონდეს მკაფიო მიზანი და შესაბამისი შენახვის პერიოდი. მაგალითად, კანდიდატის C, რომელიც არ იყო წარმატებული დასაქმების პროცესში, არ უნდა შენარჩუნდეს წლების განმავლობაში, თუ კომპანიას სურს მისი შენარჩუნება მომავალი როლებისთვის, აუცილებელია მიღებული იყოს მკაფიო თანხმობა. ეს პრინციპი მოითხოვს მონაცემთა დამუშავების პროცესის დისციპლინირებულ მიდგომას ნებისმიერი დასაწყისიდან.

რატომ არის მონაცემთა შენახვის პოლიტიკის საკითხი მნიშვნელოვანი.

სამართლებრივი შესაბამისობის გარდა, კარგად სტრუქტურირებული მონაცემთა შენახვის პოლიტიკა მრავალ ბიზნეს სარგებელს იძლევა. ირლანდიური კომპანიები, რომლებიც ინვესტიციებს ახორციელებენ მკაფიო, აღსრულებადი პოლიტიკაში, ამცირებენ რისკს, აუმჯობესებენ უსაფრთხოებას და აჩქარებენ ოპერაციებს.

სამართლებრივი შესაბამისობა და რისკების შემცირება.

მშპ-ის მუხლი 30 მოითხოვს ორგანიზაციებისგან დამუშავების საქმიანობის ჩანაწერის შენარჩუნებას (ROPA). მყარი მონაცემთა შენახვის პოლიტიკა ამ ჩანაწერის არსებითი კომპონენტია. ის აჩვენებს რეგულატორებს, რომ კომპანია აცნობიერებს, რა მონაცემები აქვს, რატომ უნდა წაიშალოს და როდესაც ის წაიშლება. გამოძიების ან აუდიტის დროს, დოკუმენტირებული შენახვის განრიგების დროს, მნიშვნელოვნად შეამცირებს ჯარიმების რისკს. პირიქით, კომპანიებს, რომლებიც ვერ აჩვენებენ დაცვის ფაქტორის, უფრო მეტად მიაჩნიათ ზედმეტი შენახვის გადაწყვეტილებები, როგორც რამდენიმე სანქცია.

მონაცემთა უსაფრთხოება და ბრეჩ პრევენცია.

ყველა შენახული მონაცემის ნაწილი პოტენციური სამიზნეა კიბერდანაშაულებისთვის. მონაცემთა მოცულობის შეზღუდვით, ორგანიზაციები ამცირებენ თავდასხმის ზედაპირს. თუ დარღვევა ხდება, ნაკლები მონაცემების გამჟღავნება, დაბალი პოტენციური ზიანი მონაცემთა სუბიექტებზე და შემცირებული შეტყობინების ტვირთი.

ოპერატიული ეფექტურობა და ხარჯების შემცირება.

მონაცემთა შენახვა მოითხოვს ფულის ხარჯვას მონაცემთა შენახვა, იქნება ეს ღრუბლების შენახვის ნიმუშებში, კერძო მომსახურების ძალებში და გაგრილების ადმინისტრაციულ ზედანაყოფებში, ან მემკვიდრეობის მონაცემები, განსაკუთრებით არასტრუქტურირებული ფაილები, ელექტრონული ელფოსტები და დოკუმენტები, ხშირად აგროვებენ უფრო მარტივ წმენდითი ზოლების კომპანიებს, რაც შეიძლება გამოიწვიოს შენახვის ხარჯების 30%-ით შემცირება.

ეფექტური მონაცემთა შენახვის პოლიტიკის შექმნა.

მონაცემთა შენახვის პოლიტიკის განვითარება, რომელიც მუშაობს, მოითხოვს სტრუქტურულ მიდგომას და არა ყველა ზომის ნიმუშს. ირლანდიური კომპანიები უნდა მიჰყვნენ ეტაპობრივ პროცესს, რათა უზრუნველყონ სრული და სამართლებრივი სისწორე.

პირველი ნაბიჯი: მონაცემთა ინვენტარიზაცია და რუკების შედგენა.

თქვენ ვერ მართავთ იმას, რაც არ იცით. დაიწყეთ ყოვლისმომცველი მონაცემთა ინვენტარის ჩატარებით. განსაზღვრეთ ყველა მონაცემთა შეგროვების პუნქტი website, CRM სისტემები, HR ფაილები, ფინანსური ჩანაწერები, ელფოსტის არქივები, CCT-ის და iot-ის მოწყობილობები.

  • რა მონაცემები გროვდება (პიროვნული მონაცემების ტიპები, სპეციალური კატეგორიები თუ საერთოდ).
  • სადაც ის ინახება (ბაზები, ღრუბელი პლატფორმები, მესამე მხარის სისტემები).
  • ვის აქვს მასზე წვდომა.
  • რა მიზნებს ემსახურება ეს.
  • იქნება ეს მესამე მხარეებთან გაზიარებული (მაგალითად, ხელფასის მიმწოდებლები, მარკეტინგული პლატფორმები).

მონაცემთა რუკა უნდა იყოს მრავალგანსაზღვრული ძალისხმევა, რომელიც მოიცავს იურიდიულ, IT, შესაბამისობის და ბიზნეს მფლობელების ჩართულობას. ბევრი ირლანდიური კომპანია იყენებს მონაცემთა რუკების ინსტრუმენტებს ამ პროცესის ავტომატიზაციისთვის, განსაკუთრებით მაშინ, როდესაც რთული მონაცემების დამუშავება მრავალ სისტემაში გადადის.

ნაბიჯი 2: შენახვის პერიოდების განსაზღვრა.

როგორც კი გაიგებთ, რა მონაცემები გაქვთ, გადაწყვიტეთ რამდენ ხანს უნდა შენარჩუნდეს თითოეული კატეგორია. ეს გადაწყვეტილება იურიდიული მოთხოვნებით, ბიზნესის საჭიროებებით და რეგულატორული მითითებებით არის მიღებული.

  • FLT:0 დასაქმების ჩანაწერები: FLT:1 ირლანდიის დასაქმების დაცვის აქტები მოითხოვს გარკვეული ჩანაწერების შენარჩუნებას მინიმუმ 3 წლის განმავლობაში დასაქმების დასრულების შემდეგ; თუმცა, საუკეთესო პრაქტიკა ხშირად 7 წლამდე ვრცელდება, რათა მოიცავდეს შეზღუდვების სტატუსის პოტენციურ მოთხოვნებს.
  • FLT:0 ფინანსური ჩანაწერები: FLT:1 შემოსავალი (ირლანდიის საგადასახადო ორგანო) მოითხოვს ჩანაწერების შენახვას 6 წლის განმავლობაში იმ საგადასახადო წლის დასრულებიდან, რომელზეც ისინი დაკავშირებულია.
  • FLT:0 კლიენტის მონაცემები: FLT:1 მხოლოდ იმ შემთხვევაში რჩება, თუ მომხმარებელთა ურთიერთობა გაგრძელდება და გონივრული პერიოდი იქნება ორდერის მოთხოვნების ან სამართლებრივი დავებისთვის (ხშირად 1-3 წლის შემდეგ ანგარიშის დახურვიდან).
  • FLT:0 ჯანმრთელობის მონაცემები: FLT:1 -ის და სამედიცინო პროფესიული ორგანოები ხშირად რეკომენდაციას უწევენ 8-10 წლის განმავლობაში პაციენტის ჩანაწერების შენარჩუნებას ბოლო ურთიერთქმედების შემდეგ, უფრო ხანგრძლივი პერიოდებით გარკვეული ტიპის მონაცემებისთვის (მაგ., დედობის ჩანაწერები 25 წელი).

მნიშვნელოვანია თითოეული შენახვის პერიოდის სამართლებრივი ან ბიზნეს დასაბუთება. უბრალოდ, დეფოლტის პერიოდების მიღება გამართლების გარეშე არ გაივლის რეგულატორულ შემოწმებას.

მესამე ნაბიჯი: წაშლის პროცედურების დადგენა.

შენახვის პოლიტიკა მხოლოდ იმდენად კარგია, რამდენადაც მისი აღსრულება. თქვენ უნდა განსაზღვროთ, როგორ იქნება მონაცემები უსაფრთხოდ წაშლილი, როდესაც მისი შენახვის პერიოდი ამოიწურება.

  • მუდმივი წაშლა სერტიფიცირებული ერაზმუსის პროგრამული უზრუნველყოფის გამოყენებით (ფიზიკური მედიისთვის, როგორიცაა მძიმე მძღოლები).
  • ანონიმურობა ან ფსევდონიმიზაცია, თუ მონაცემები შეიძლება გაგრძელდეს სტატისტიკური ან კვლევითი მიზნებისთვის, ინდივიდების იდენტიფიცირების გარეშე.
  • ქაღალდის დოკუმენტების უსაფრთხო განადგურება ნალექის ან დაწვის მეშვეობით, განადგურების სერტიფიკატებით.

მრავალი მონაცემთა მართვის სისტემა და ღრუბელი უზრუნველყოფს ჩაშენებულ შენახვის წესებს, რომლებიც ავტომატურად ასუფთავებენ ჩანაწერებს თარიღებზე დაყრდნობით. სარეზერვო სისტემებისთვის, არ უნდა განახლდეს ხელოვნურ ასლები, რომლებიც ასევე იცავენ გადამტეხი წესების უკანა ზურგებს.

ნაბიჯი 4: დოკუმენტაცია და ROPA.

ბევრი ირლანდიური კომპანია ინარჩუნებს დანართს, რომელიც ჩამოთვლის თითოეულ გადამუშავების აქტივობას, შენახვის პერიოდს და მის სამართლებრივ საფუძველს. ეს დოკუმენტაცია ფასდაუდებელია მონაცემთა წვდომის მოთხოვნების განხილვისას (რადგან შეგიძლიათ სწრაფად განსაზღვროთ, კვლავ ინახება თუ არა მონაცემები) და DDC ინსპექციების დროს. უნდა განახლდეს ROPA-ს ბიზნესის პროცესების ცვლილება, რომელიც იწვევს გადახედვას.

ირლანდიური კომპანიებისთვის საერთო შენახვის პერიოდები.

მიუხედავად იმისა, რომ ყველა ორგანიზაცია უნიკალურია, შემდეგი ცხრილი აღწერს საერთო მონაცემთა კატეგორიებისთვის ირლანდიაში ტიპიურ შენახვის პერიოდებს. ყოველთვის ამოწმებს განახლებული იურიდიული რჩევებისა და სექტორული რეგულაციების წინააღმდეგ.

  • FLT:0 დასაქმებული პერსონალის ფაილები FLT:1 – დასაქმების შეწყვეტის 7 წლის შემდეგ (დაიფარება დასაქმების კანონმდებლობა და პრეტენზიების შეზღუდვების სტატუტი).
  • FLT:0Proll და საგადასახადო ჩანაწერები FLT:1 – საგადასახადო წლის დასრულებიდან 6 წლის შემდეგ (შემოსავალზე მოთხოვნა).
  • FLT:0 ფინანსური ანგარიშები და ინვოისები - 6 წელი (კომპანიები მოქმედებენ 2014).
  • FLT:0 მომხმარებლის წესრიგი და კონტრაქტის მონაცემები FFLT:1 – 6 წლის შემდეგ კონტრაქტის დასრულებიდან (კომერციული კონტრაქტების შეზღუდვების სტატუტი).
  • FLT:0 ვებგვერდების ანალიტიკა და მზაობის თანხმობის ლოგიკები - 12-24 თვე (EDB-ის სახელმძღვანელო და ბიზნესის საჭიროებაზე დაფუძნებული; უფრო დიდხანს შეიძლება საჭიროებდეს დასაბუთებას).
  • FLT:0 ელფოსტა და მიმოწერა FLT:1 – 6 წელი ბიზნესთან დაკავშირებული ელფოსტებისთვის; არაბიზნეს ელფოსტები წაშლილი 1-2 წლის შემდეგ.
  • FLT:0C და რეკრუტირების განაცხადები FLT:1 – 12 თვე თუ არ დაიქირავება; 7 წელი თუ დაქირავება (პერსონალის ფაილის ნაწილად).
  • FLT:0 ჯანმრთელობისა და უსაფრთხოების ჩანაწერები FLT:1 – 10 წელი (სამუშაოს უსაფრთხოება, ჯანმრთელობა და კეთილდღეობა).
  • FLT:0CT ნაკვალევი FLT - 28-31 დღე, თუ ინციდენტი არ მოითხოვს უფრო დიდ შენახვას.
  • FLT:0 სამედიცინო ჩანაწერები (პირადი სექტორი) FLT:1 – 8-10 წლის შემდეგ ბოლო მკურნალობის; დედობა 25 წელი.

ირლანდიური კომპანიები რეგულირებულ სექტორებში, როგორიცაა ფინანსური სერვისები, დაზღვევა ან ფარმაცევტიკა, უნდა დაიცვან კონკრეტული მითითებები თავიანთი რეგულატორებისგან (ცენტრალური ბანკი ირლანდია, HPRA და ა.შ.), რაც შეიძლება მოითხოვოს უფრო ხანგრძლივი შენარჩუნება.

გამოწვევები განხორციელებაში.

მიუხედავად კარგად შემუშავებული პოლიტიკისა, ირლანდიური კომპანიები პრაქტიკულ დაბრკოლებებს აწყდებიან. ამ გამოწვევების აღიარება ეხმარება მდგრადი მონაცემთა შენახვის ჩარჩოს შექმნაში.

საზღვრის გადაკვეთის მონაცემთა ნაკადები და ბრიქსი.

ბევრი ირლანდიური კომპანია აქვს ოპერაციები ან კლიენტები დიდ ბრიტანეთში. პოსტ-ბრექსტი, დიდი ბრიტანეთი არის მესამე ქვეყანა მშპ-ს ფარგლებში, რაც ნიშნავს, რომ პერსონალური მონაცემების გადაცემა საჭიროებს შესაბამის დაცვას (როგორიცაა სტანდარტული საკონტრაქტო პუნქტები ან ადეკვატურობის გადაწყვეტილება). მონაცემთა შენახვის პოლიტიკა უნდა მოიცავდეს უფრო ხანგრძლივ პერიოდებს, რომლებიც ზოგჯერ მოითხოვს გაერთიანებული სამეფოს კანონმდებლობას (მა, ხოლო გაერთიანებული სამეფოს საგადასახადო რეგულაციურმა რეგულაციზირებულმა რეგულაციულად უნდა შეიცავდეს უფრო ხანგრძლივმა რეგულაციკურმა რეგულაციულად, მაგრამ არეგიალურმა რეგულაციურმა რეგულაციურმა რეგულაციურმა რეგულაციურმა რეგულაციულად უნდა შეიცავდეს უფრო ხანგრძლივმა რეგულაციულად უნდა შეიცავდეს უფრო ხანგრძლივმა რეგულაციულად, მაგრამ უნდა შეიცავდეს ასეთ წესებს, მაგრამ შეიძლება შეიცავდეს ასეთ მონაცემთა შენახვის წესების დაცვას, მაგრამ ეს წესებიმიერებებს, მაგრამ ეს უნდა შეიცავდეს, მაგრამ ეს უნდა იყოს:

ჩრდილოვანი IT და არასტრუქტურირებული მონაცემები.

თანამშრომლები ხშირად იყენებენ არაკონტროლირებულ ელეგანტურ ტექოლოგიებს IT-ის გამანადგურებელ რედაქტირებებს, ფაილების გაზიარების სერვისებს, თანამშრომლობის აპსიოებს, რომლებიც ქმნიან დაფარულ მონაცემთა სილოსებს. ეს ჩრდილოვანი IT ართულებს შენახვის პოლიტიკის აღსრულებას. არასტრუქტურირებული მონაცემები, და გაფანტული ფურცლები, რომლებიც ინახება საერთო მძღოლების ან ღონის ან ღრუტების შენახვის გარეშე, განსაკუთრებით პრობლემატურია, შეიძლება იყოს, რადგან მას არ აქვს მეტა და არ აქვს მონაცემთა შეგროვების ინსტრუმენტები, რადგან მასი ან ძვრების გამოყენების გარეშე.

პოლიტიკის შენარჩუნება დღემდე.

კანონები და ბიზნეს ოპერაციები იცვლება. მიმდინარე პროდუქტის მართვის წესები, ირლანდიური სასამართლოები იღებენ გადაწყვეტილებებს მონაცემთა დაცვის შესახებ და სექტორის რეგულატორების განახლების მოთხოვნები. მონაცემთა შენახვის პოლიტიკა, რომელიც რეგულარულად არ განიხილება, სწრაფად მოძველდება. საუკეთესო პრაქტიკაა ყოველწლიური გადახედვა მთელი შენახვის გრაფიკის და ად ჰოკ გადახედვა, როდესაც ძირითადი ცვლილება ხდება (მაგ. ახალი სერვისის ჯგუფის დაწყება, მონაცემთა დამუშავების ცვლილება, ახალი რეგულატორული მოთხოვნა, ოფიცირება (ოფიცენტის მონაცემთა დაცვის მოთხოვნა).

საუკეთესო პრაქტიკები და ინსტრუმენტები.

წარმატებული მონაცემთა შენახვა მოითხოვს უფრო მეტს, ვიდრე სტატიკური დოკუმენტი. ის მოითხოვს ინტეგრაციას ყოველდღიურ ოპერაციებში და ტექნოლოგიის გამოყენებას წესების თანმიმდევრულად აღსრულებისთვის.

ავტომატიზაცია და მონაცემთა მართვის პლატფორმები.

LT LT მონაცემთა ხელმისაწვდომობის წყვეტა შეცდომების და არამდგრადობის მართვის პლატფორმებში უნდა დააბანდონ. ბევრი თანამედროვე მონაცემთა ბაზა და ღრუბელი მომსახურება (მაგალითად, აზური, AWS, Google C ლდუნდ) სთავაზობს სიცოცხლის ციკლის მართვის მართვის მახასიათებლებს, რომელიც ავტომატურად ააწყობს ან წაშლის მონაცემების სტიტუმენტის შენახვის სტიტუმენტირების სტიტუმენტის სტიტუმენტის მონაცემების გამოყენებას, სტიტუმენტირებისას, ჩანა და შენახვის სისტემებისთვის, სტიტუმენტირების სისტემებისთვის ან საწარმოს შენახვის სისტემებისთვის, საბაჟო სისტემებისთვის, საბაჟო სისტემებისთვის ან საწარმოს შენახვის სისტემებისთვის, საბაჟო სისტემებისთვის, ან საწარმოს მონაცემთა შენახვის სისტემებისთვის. ან საწარმოს მონაცემთა შენახვის სისტემებისთვის, ან საწარმოს მონაცემთა შენახვის სისტემებისთვის, მონაცემთა შენახვის სისტემებისთვის.

ტრენინგი და ცნობიერება.

საუკეთესო ავტომატიზირებული სისტემებიც კი ვერ გადალახავენ ადამიანის შეცდომას. თანამშრომლებმა უნდა გაიგონ თავიანთი როლი მონაცემთა შენახვაში განსაკუთრებით მათ, ვინც პირდაპირ მართავს პირად მონაცემებს, როგორიცაა ადამიანის უფლებათა დაცვის პერსონალი, მომხმარებელთა მხარდამჭერი ჯგუფები და გაყიდვების წარმომადგენლები.

  • კომპანიის შენახვის გრაფიკი და სად უნდა მოიძებნოს ის.
  • როგორ უნდა სწორად დააგროვოთ ან კლასიფიციროთ მონაცემები, რათა ავტომატიზირებული წესები მუშაობდეს.
  • რა უნდა გაკეთდეს, თუ ისინი შეხვდებიან მონაცემებს, რომლებიც, როგორც ჩანს, მისი შენახვის პერიოდს გადაცდება.
  • პოლიტიკის შენარჩუნების წარუმატებლობის შედეგები (დისციპლინური ქმედება, რეგულატორული რისკი).

წლიური მონაცემთა დაცვის ტრენინგი უნდა მოიცავდეს მოდულს შენარჩუნებაზე. DDC-ს FLT:0 ქცევის კოდექსები უზრუნველყოფს სასარგებლო შაბლონებს, რომლებიც ირლანდიურ კომპანიებს შეუძლიათ მოერგონ.

რეგულარული აუდიტები და მიმოხილვები.

აუდიტები მხოლოდ რეგულატორებისთვის არ არის ინსტრუმენტი მუდმივი გაუმჯობესებისთვის. გრაფიკი კვარტალური ან ნახევარწლიური მონაცემების შენახვის აუდიტები, რათა დადგინდეს, რომ მონაცემები დროულად იშლება, რომ ახალი მონაცემთა ტიპები პოლიტიკაში არ არის დამატებული და რომ არ არის გათვალისწინებული შენახვის პერიოდები.

დასკვნა.

მონაცემთა შენახვის პოლიტიკა არ არის არჩევითი დამატება ირლანდიური კომპანიებისთვის; ისინი ფუნდამენტური მოთხოვნაა მშპ-სა და ირლანდიური სამართლისთვის. შესაბამისობის გარდა, კარგად შედგენილი პოლიტიკა ამცირებს უსაფრთხოების რისკებს, ამცირებს ხარჯებს და ამარტივებს ოპერაციებს. საფუძვლიანი მონაცემთა ინვენტარის ჩატარებით, დაცული შენახვის პერიოდების დანერგვით, ავტომატური წაშლის განხორციელებით და რეგულარულად პროცესის აუდიტს, ორგანიზაციებს შეუძლიათ სამართლებრივი ბიზნეს-ინფორმაციის სამუშაოების სამართლებრივი ვალდებულების შექმნა სტრატეგიულ უპირატესობად, თქვენი ტექნოლოგიური ჩარჩოსა და ევროპის ფარგლებში, რაც გულისხმობს რეგულატორული მოთხოვნების გაძლიერებას.

შემდგომი განხილვისთვის, განიხილეთ FLT:0 მონაცემთა დაცვის აქტი 2018FLT:1, FLT:2GDPR.GDPR.eu გზამკვლევი და FFLT:DPC-ის ოფიციალური მონაცემთა შენახვის რესურსები FLT:5.