IT se ptá: Jak Empatyzer řeší retenci a mazání dat, včetně smazání účtu?
TL;DR:
- Smazání účtu odstraní uživatele z přehledu a souhrnných statistik.
- Osobní údaje a konverzace se mažou na žádost nebo po ukončení smlouvy dle politiky retence; zálohy se čistí v určeném čase.
- Zůstávají pouze zanonimizované, neidentifikovatelné agregáty a metriky.
Jak Empatyzer zajišťuje uchovávání a mazání dat?
Empatyzer dává uživateli možnost smazat svůj účet a zásady uchovávání strukturují další mazání dat a anonymizaci informací, které zůstávají pouze na agregované úrovni.
Podívat se na EmpatyzerPřihlásit se / zaregistrovat sePřehrát video
V praxi smazání účtu v Empatyzeru znamená, že osoba zmizí ze seznamů, z firemních reportů a ze souhrnných týmových statistik — to je primární dopad na viditelnost. Účet může být také dočasně pozastaven automaticky při odchodu zaměstnance; administrátor dostane doporučení obsah pozastavit v systému. Na žádost uživatele nebo po skončení smlouvy se osobní údaje mažou v souladu s politikou retence; pokud firma nebo uživatel požaduje úplné vymazání, spustí podpůrné oddělení proces odstranění profilu a souvisejících záznamů. Obsahy konverzací a uživatelské materiály nejsou předávány HR ani nadřízeným; jsou uloženy soukromě a chráněny pravidly důvěrnosti. Pro reportování a analýzy systém uchovává pouze zanonimizované, neidentifikovatelné agregáty a metriky, které neumožňují zpětné přiřazení ke konkrétní osobě. Zálohy a archivy podléhají stanoveným oknům retence; úplné vymazání zahrnuje i procesy vyčištění záloh v předepsaném čase s ohledem na právní a provozní požadavky. V právních nebo auditorských případech mohou být data pod tzv. legal hold, což dočasně pozastaví standardní proces mazání až do vyřízení právní povinnosti. Empatyzer hostuje data v datacentru v EU (AWS), používá šifrování a izolaci úložišť pro jednotlivé zákazníky, má DPA a DPIA a firemní data nepoužívá k tréninku modelů. Administrativní přístupy dodavatele jsou auditované a logované; všechny zásahy se zaznamenávají pro kontrolu a bezpečnost. Pokud uživatel požádá o smazání, dodavatel zahájí proceduru a potvrdí její dokončení; po ukončení procesu profil přestane v systému existovat a zůstanou pouze zanonimizované souhrnné statistiky.
Shrnutí: Smazání účtu způsobí odstranění z viditelnosti a reportů; v systému přetrvávají pouze neidentifikovatelné agregáty v souladu s politikou retence.
Zdroje a výzkum
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
Autor: Empatyzer
Publikováno:
Aktualizováno: