Klaidingas adresas klientų sistemoje gali atrodyti kaip nedidelė techninė problema, kol sąskaita išsiunčiama kitam žmogui arba neteisinga skolos būsena panaudojama sprendžiant dėl paslaugos. Duomenų tikslumo procedūra turi parodyti, kaip organizacija pastebi klaidą, patikrina tinkamą reikšmę ir užtikrina, kad klaida nebegrįžtų iš kitos sistemos. Vien pakeisti matomą lauką dažnai neužtenka.
Šis modelis skirtas sudaryti vienos taisymo operacijos bylą: gautas signalas, tikrinimo apimtis, pakeisti įrašai, informuoti gavėjai ir užbaigimo įrodymas. Jį galima taikyti klientų, darbuotojų ar narių duomenims, parenkant riziką atitinkančius patvirtinimo būdus. Pavyzdžiai yra hipotetiniai ir iliustruoja darbo eigą, o ne konkretaus valdytojo sprendimą.
Tikslumą vertinkite pagal duomenų naudojimo tikslą
BDAR 5 straipsnio 1 dalies d punktas reikalauja tikslumo ir prireikus atnaujinimo; atsižvelgiant į tvarkymo tikslus turi būti imamasi visų pagrįstų veiksmų netiksliems duomenims nedelsiant ištrinti arba ištaisyti. Tai nėra pareiga visiems laukams taikyti vienodą kasmetinę apklausą. Skirtingi duomenys sensta skirtingai ir jų klaidos sukelia nevienodas pasekmes.
Pristatymo adresą tikrinkite prieš siuntimą, kai jo aktualumas būtinas paslaugai. Istorinėje sutartyje įrašytas tuo metu galiojęs adresas gali likti teisingas istorinis faktas, nors dabartinis kontaktinis adresas jau kitas. Sistemoje turi būti aišku, kuris laukas reiškia dabartinę informaciją ir kuris fiksuoja ankstesnio įvykio aplinkybes. Kitu atveju teisingas archyvinis įrašas gali tapti klaidingo dabartinio sprendimo pagrindu.
Duomenų kiekio mažinimo auditas padeda nuspręsti, kurių laukų apskritai nereikia. Tikslumo siekis nesuteikia bendro leidimo rinkti papildomus dokumentus ar pirkti naują informaciją apie žmones. Pirmiausia apibrėžkite, kokią konkrečią abejonę reikia pašalinti, ir pasirinkite mažiausiai perteklinį patikros būdą.
Nustatykite klaidos signalus ir atsakingą savininką
Signalas gali būti žmogaus prašymas, grįžęs laiškas, dviejų sistemų neatitikimas, neįmanoma data ar darbuotojo pastebėtas dubliuotas profilis. Visus šiuos kanalus sujunkite į aiškią paskyrimo eigą. Klientų aptarnavimo darbuotojas turi žinoti, kam perduoti pranešimą net tada, kai žmogus nepamini BDAR arba nenaudoja oficialios formos.
Kiekvienam reikšmingam laukui paskirkite duomenų savininką ir pagrindinį šaltinį. Pavyzdžiui, personalo sistema gali būti pagrindinis darbo santykių būsenos šaltinis, o darbuotojo savitarna — jo kontaktinio telefono. Jei abi sistemos gali laisvai perrašyti viena kitą, pataisymas gali būti panaikintas naktinio sinchronizavimo metu. Informacinių sistemų žemėlapyje pažymėkite perdavimo kryptį ir šaltinio viršenybę.
Atsakingas savininkas priima sprendimą dėl reikšmės, o sistemos administratorius vykdo techninį pakeitimą. Sudėtingame ginče šios funkcijos neturėtų automatiškai sutapti: administratorius paprastai negali vienas nuspręsti, ar teisinga medicininė išvada arba darbuotojo veiklos vertinimas. Reikia kompetentingo dalykinio vertinimo ir aiškaus įrašo, kas jį atliko.
Priimkite prašymą be perteklinės tapatybės patikros
Taisymo prašyme naudinga turėti esamo įrašo identifikatorių, ginčijamą lauką, siūlomą reikšmę ir paaiškinimą. Neverskite žmogaus pateikti viso dokumento, jei pakanka patvirtinti vieną aplinkybę. Prisijungęs klientas, keičiantis kontaktinį telefoną savitarnoje, ir nepažįstamas siuntėjas, prašantis pakeisti išmokos gavėjo sąskaitą, kelia skirtingą apsimetimo riziką.
Kai kyla pagrįstų abejonių dėl tapatybės, BDAR 12 straipsnio 6 dalis leidžia prašyti papildomos jai patvirtinti reikalingos informacijos. Užrašykite, kokia abejonė kilo ir kodėl pasirinkta priemonė proporcinga. Automatinis paso kopijos reikalavimas kiekvienam rašybos klaidos taisymui gali sukurti daugiau rizikos negu jos pašalinti.
Duomenų subjektų prašymų valdymo eiga padeda sekti terminus ir atsakymus. Pagal 12 straipsnį apie veiksmus informuojama nepagrįstai nedelsiant ir bet kuriuo atveju per vieną mėnesį; atsižvelgiant į prašymų sudėtingumą ir skaičių šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiais, per pirmą mėnesį pranešant apie pratęsimą ir priežastis. Tai nepaverčia mėnesio numatytu laukimo laiku akivaizdžiai klaidai.
Atskirkite neteisingą faktą, nepilną įrašą ir nuomonę
Neteisingai įrašyta gimimo data yra faktinė klaida. Trūkstamas paaiškinimas, kad skola jau apmokėta, gali padaryti turimą įrašą klaidinantį. BDAR 16 straipsnis apima ir nepilnų duomenų papildymą, atsižvelgiant į tvarkymo tikslus, įskaitant papildomą pareiškimą. Taisymo sprendime nurodykite, kuri iš šių situacijų nustatyta.
Nuomonės vertinimas sudėtingesnis. Darbuotojas gali nesutikti su vadovo vertinimu, tačiau tikslumo klausimas apima ir tai, ar teisingai užfiksuota, kas, kada ir kokiame kontekste tą nuomonę išreiškė. Nuomonę pažymėkite kaip nuomonę, atskirkite ją nuo patikrintų faktų, ištaisykite neteisingą priskyrimą ar faktinį pagrindą. Negalima kiekvieno ginčo atmesti vien užrašius žodį „subjektyvu“.
Jei sprendimui reikalingas įrašas ginčijamas, nustatykite, kaip jis bus pažymėtas tikrinimo metu. Kai taikoma BDAR 18 straipsnio 1 dalies a punkto sąlyga, žmogus turi teisę į tvarkymo apribojimą laikotarpiui, per kurį valdytojas gali patikrinti tikslumą. Apribojimas nėra tiesiog techninis komentaras: turi būti aišku, kokį naudojimą sistema sustabdo ir kokios teisėtos išimtys lieka.
Užpildytas kliento adreso taisymo pavyzdys
Hipotetinėje paslaugų įmonėje klientas praneša, kad pakeitė gyvenamąją vietą prieš du mėnesius, tačiau nauja sąskaita išsiųsta senu adresu. Darbuotojas susieja prašymą su autentifikuota paskyra, patikrina dabartinį adresą ir nustato, kad savitarna buvo atnaujinta, bet sąskaitų sistema vis dar naudojo ankstesnį eksportą.
Taisymo įrašas būtų toks: „Pagrindinis dabartinio adreso šaltinis — kliento profilis. Atnaujinta sąskaitų sistemos kontaktinė reikšmė; sustabdytas pasenęs eksporto procesas; istorinių sąskaitų faktiniai rekvizitai įvertinti atskirai. Kitas siuntimas bandomojoje užduotyje naudoja naują adresą.“ Atsakingas darbuotojas patikrina rezultatą po artimiausio duomenų sinchronizavimo, o ne iš karto po rankinio įvedimo.
Jeigu klaidingu adresu jau išsiųsti asmens duomenys galėjo patekti kitam asmeniui, tai papildomai perduodama duomenų saugumo pažeidimų valdymo procedūrai. Duomenų taisymas ir galimo konfidencialumo pažeidimo vertinimas yra du susiję, tačiau atskiri veiksmai. Sėkmingas adreso pakeitimas savaime neuždaro ankstesnio atskleidimo klausimo.
Informuokite gavėjus ir valdykite išvestinius duomenis
BDAR 19 straipsnis numato apie pagal 16, 17 straipsnio 1 dalį ir 18 straipsnį atliktą taisymą, ištrynimą ar apribojimą pranešti kiekvienam gavėjui, kuriam duomenys atskleisti, nebent tai neįmanoma arba pareikalautų neproporcingų pastangų. Duomenų subjektui paprašius, valdytojas informuoja apie tuos gavėjus. Išimtį reikia pagrįsti konkrečiomis aplinkybėmis.
Gavėjų sąraše atskirkite išorines organizacijas nuo vidinių sistemų. Kiekvienam pažymėkite perduotą informaciją, pranešimo datą ir atsakymą arba nesėkmę. Tvarkytojo sutartyje ir darbo instrukcijoje numatykite pagalbą, kad nereikėtų kiekvienam prašymui iš naujo derėtis dėl techninės operacijos. EDAV praktinis teisių vadovas padeda susieti taisymą su kitomis duomenų subjekto teisėmis.
Pataisius pirminį faktą gali likti senas rizikos balas, segmentas arba ataskaita. Patikrinkite, kurie rezultatai apskaičiuoti pagal klaidingą reikšmę ir ar reikia juos perskaičiuoti. Automatizuotų sprendimų patikroje numatykite tokį scenarijų: klaidingi įvesties duomenys neturi tyliai likti reikšmingo sprendimo pagrindu vien todėl, kad pagrindinis profilis jau tvarkingas.
Neleiskite klaidai grįžti iš archyvų ir importų
Atsarginės kopijos turi atkurti sistemą, tačiau atkūrimas gali sugrąžinti seną neteisingą reikšmę. Numatyta pataisymų pakartotinio pritaikymo eiga turi veikti kartu su kopijų valdymu. Joje saugokite pakankamai operacijos informacijos, kad pataisymas būtų atkurtas, bet nekaupkite neribotos visų ankstesnių jautrių reikšmių istorijos.
Tokį patį principą taikykite pakartotinai įkeliamoms lentelėms, partnerių importams ir darbuotojų vietinėms kopijoms. Jei senas failas liko apyvartoje, nustatykite jo savininką ir numatykite atnaujinimą arba naudojimo nutraukimą. Duomenų trynimo koncepcija padeda atsieti teisingai saugomą istorinį dokumentą nuo nereikalingos darbinės kopijos.
Užbaikite operaciją patikrinamu rezultatu
Byloje išsaugokite sprendimo pagrindą, susijusias sistemas, atliktus veiksmus ir aiškų atsakymą žmogui. Nereikia atsakyme pateikti vidinių serverių pavadinimų; paaiškinkite, kas ištaisyta, kas papildyta, kokia dalis nepakeista ir kodėl. Jei veiksmų nesiimama, laikykitės BDAR 12 straipsnio 4 dalies informavimo apie priežastis bei skundo ir teisminės gynybos galimybes.
Kontrolei naudokite pakartotinių klaidų skaičių, nesėkmingus gavėjų pranešimus ir pataisymus, kuriuos panaikino sinchronizavimas. Vien uždarytų bilietų skaičius neparodo tikslumo. Atrinktas užbaigtas atvejis turi leisti kitam darbuotojui atsekti priežastį ir įsitikinti, kad duomenys toliau naudojami teisingai.
Prieš įdiegiant procedūrą išbandykite ir dviejų bendravardžių atvejį. Testinėje aplinkoje sukurkite du panašius profilius ir vieną taisymo užduotį. Vykdytojas turi pasirinkti reikiamą įrašą pagal patikimą identifikatorių, o ne vien vardą ir pavardę. Patikrinkite, ar masinio atnaujinimo užklausa nepakeičia antrojo žmogaus duomenų, ar klaidos atveju galima saugiai atšaukti veiksmą ir ar patvirtinimo laiškas siunčiamas tinkamu kanalu. Toks bandymas atskleidžia klaidas, kurių nepastebi vien teisingai užpildytas prašymo blankas. Bandymo rezultatą susiekite su konkrečia sistemos versija; pakeitus profilių sujungimo logiką ankstesnis sėkmingas rezultatas nebūtinai įrodo, kad apsauga vis dar veikia. Šiai patikrai naudokite dirbtinius duomenis, kad mokymosi užduotis pati nesukurtų neteisingų tikrų klientų įrašų.