IT se ptá: Jak Empatyzer řeší retenci a mazání dat, včetně smazání účtu?

TL;DR:

  • Smazání účtu odstraní uživatele z přehledu a souhrnných statistik.
  • Osobní údaje a konverzace se mažou na žádost nebo po ukončení smlouvy dle politiky retence; zálohy se čistí v určeném čase.
  • Zůstávají pouze zanonimizované, neidentifikovatelné agregáty a metriky.

Jak Empatyzer zajišťuje uchovávání a mazání dat?

Empatyzer dává uživateli možnost smazat svůj účet a zásady uchovávání strukturují další mazání dat a anonymizaci informací, které zůstávají pouze na agregované úrovni.

V praxi smazání účtu v Empatyzeru znamená, že osoba zmizí ze seznamů, z firemních reportů a ze souhrnných týmových statistik — to je primární dopad na viditelnost. Účet může být také dočasně pozastaven automaticky při odchodu zaměstnance; administrátor dostane doporučení obsah pozastavit v systému. Na žádost uživatele nebo po skončení smlouvy se osobní údaje mažou v souladu s politikou retence; pokud firma nebo uživatel požaduje úplné vymazání, spustí podpůrné oddělení proces odstranění profilu a souvisejících záznamů. Obsahy konverzací a uživatelské materiály nejsou předávány HR ani nadřízeným; jsou uloženy soukromě a chráněny pravidly důvěrnosti. Pro reportování a analýzy systém uchovává pouze zanonimizované, neidentifikovatelné agregáty a metriky, které neumožňují zpětné přiřazení ke konkrétní osobě. Zálohy a archivy podléhají stanoveným oknům retence; úplné vymazání zahrnuje i procesy vyčištění záloh v předepsaném čase s ohledem na právní a provozní požadavky. V právních nebo auditorských případech mohou být data pod tzv. legal hold, což dočasně pozastaví standardní proces mazání až do vyřízení právní povinnosti. Empatyzer hostuje data v datacentru v EU (AWS), používá šifrování a izolaci úložišť pro jednotlivé zákazníky, má DPA a DPIA a firemní data nepoužívá k tréninku modelů. Administrativní přístupy dodavatele jsou auditované a logované; všechny zásahy se zaznamenávají pro kontrolu a bezpečnost. Pokud uživatel požádá o smazání, dodavatel zahájí proceduru a potvrdí její dokončení; po ukončení procesu profil přestane v systému existovat a zůstanou pouze zanonimizované souhrnné statistiky.

Shrnutí: Smazání účtu způsobí odstranění z viditelnosti a reportů; v systému přetrvávají pouze neidentifikovatelné agregáty v souladu s politikou retence.

Zdroje a výzkum

  1. European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
  2. European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
  3. National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5

Autor: Empatyzer

Publikováno:

Aktualizováno:

 

""