Chiarire il compito e la decisione
Questa guida trasforma la checklist di revisione dpa in un flusso di lavoro operativo rivedibile. Collega le decisioni di dominio, la proprietà, le prove e l'accettazione in modo che il risultato continui a funzionare in produzione.
Un'utile revisione DPA collega le clausole legali al sistema reale, ai subresponsabili, al processo di cancellazione e ai compiti di assistenza.
Procedura pratica
- 1
Disegna il flusso di dati dalla raccolta all'elaborazione, ai log, alla cache, al supporto, al backup e all'eliminazione.
- 2
Classifica ciascuna categoria di dati e collegala allo scopo, al ruolo legale, all'ubicazione, al destinatario e alla conservazione.
- 3
Richiedi prove strutturali, contrattuali, operative e di test per ogni dichiarazione materiale.
- 4
Assegnare un punteggio al rischio e registrare i controlli richiesti, i proprietari, le prove di accettazione e il rischio residuo.
- 5
Approvare solo la configurazione documentata, quindi monitorare i subresponsabili del trattamento, gli incidenti, le modifiche e le prove di eliminazione.
Esempio o strumento
Un foglio di lavoro clausola di controllo assegna prove e proprietari a ogni punto di revisione. Nello strumento, registra anche la baseline, il proprietario, la decisione, le prove, il problema aperto e la data di approvazione. Utilizza una pagina o una transazione reale in modo che il team possa vedere le dipendenze, le eccezioni e il lavoro di manutenzione che segue il rilascio.
| Punto decisionale | Documentazione | Criterio di accettazione |
|---|---|---|
| Linea di base | Stato attuale osservato | Fonte e data registrate |
| Decisione | Opzione selezionata e motivazione | Rischio e pubblico considerati |
| Prova | Testare, documentare o misurare | Rivedibile e specifico della versione |
| Approvazione | Nome, ruolo e data | Tutti i criteri obbligatori sono soddisfatti |
Stabilire ruoli, istruzioni e ambito
Inizia descrivendo il servizio in termini operativi: chi invia il contenuto, quali sistemi lo inviano, cosa restituisce il fornitore e quali team possono accedere al risultato. Classificare poi i soggetti per ciascuna attività di trattamento. Un fornitore può essere un elaboratore del testo del cliente e un controller indipendente per la fatturazione dell'account, l'intelligence sulla sicurezza o i record richiesti dalla legge.
L'accordo dovrebbe definire le istruzioni documentate in modo sufficientemente ampio per il funzionamento ordinario ma sufficientemente rigoroso da impedire un uso secondario. Copri configurazione, supporto, risoluzione dei problemi, monitoraggio del servizio, eliminazione, esportazione e accesso eccezionale. Dichiarare esplicitamente se i contenuti, i suggerimenti o gli output del cliente possono essere utilizzati per la formazione dei modelli, la revisione umana, il benchmarking o il miglioramento del prodotto.
Allega una descrizione attuale del servizio e una matrice delle categorie di dati. Ciò evita un contratto che sembra completo ma non corrisponde alla configurazione acquistata. La matrice dovrebbe identificare gli interessati, le categorie speciali, il volume, la frequenza, i sistemi di origine, i destinatari e gli scopi di produzione approvati.
Nominare il titolare del trattamento, il responsabile del trattamento e qualsiasi attività separata del titolare del trattamento.
Elencare gli scopi approvati e vietare l'uso secondario incompatibile.
Descrivere gli interessati, le categorie, i sistemi e il volume previsto.
Rendi la configurazione del prodotto e la descrizione del servizio parte integrante del contratto.
Testare gli impegni di sicurezza e la catena dei subresponsabili
Le misure tecniche e organizzative dovrebbero essere sufficientemente specifiche per consentire l’audit. Cerca controlli dell'identità, revisione dei privilegi, crittografia, separazione dei tenant, sviluppo sicuro, risoluzione delle vulnerabilità, protezione del backup, test di ripristino, registrazione, sicurezza fisica, riservatezza del personale ed esercitazioni sugli incidenti. Chiedi quali misure sono standard, opzionali o dipendenti dal piano selezionato.
L'elenco dei subresponsabili dovrebbe indicare la persona giuridica, il servizio, l'ubicazione, lo scopo del trattamento e il meccanismo di trasferimento. Richiedere un preavviso delle modifiche e un processo di opposizione praticabile. Un diritto generico di risoluzione è debole se l’organizzazione non può esportare i propri dati o sostituire il servizio entro il periodo di notifica.
Traccia una richiesta attraverso l'intera catena e riconcilia ogni destinatario con la pianificazione. Include hosting nel cloud, inferenza del modello, moderazione dei contenuti, supporto, osservabilità, posta elettronica e servizi di backup. I destinatari inspiegabili o le categorie ampie dovrebbero essere risolti prima della firma.
- 1
Mappare i controlli contrattuali sugli standard minimi di sicurezza dell'organizzazione.
- 2
Richiedere prove datate per misure ad alto rischio e testare la portata delle prove.
- 3
Riconciliare il diagramma dell'architettura con ogni sottoprocessore elencato.
- 4
Impostare un periodo di notifica delle modifiche che consenta la valutazione e la migrazione.
Diritti di design, cancellazione e obblighi di assistenza
Le clausole di assistenza necessitano di dettagli operativi misurabili. Definisci il modo in cui il provider aiuta a individuare, esportare, correggere, limitare o eliminare i dati e la rapidità con cui risponde. Chiarire se la ricerca copre prompt, output, log, backup, ticket di supporto e identificatori derivati. Per un servizio condiviso, conferma che l'assistenza non può esporre i dati di un altro cliente.
Definisci eventi di eliminazione per singoli record, chiusura dell'area di lavoro, risoluzione del contratto, backup scaduti e artefatti di supporto. Registra i periodi di completamento standard, le prove di verifica e le eccezioni legali. Se i backup non possono essere modificati selettivamente, richiedono l'isolamento dall'uso normale, una scadenza fissa e la propagazione dell'eliminazione quando un backup viene ripristinato.
Il fornitore dovrebbe supportare le valutazioni d’impatto, le richieste di sicurezza, le richieste delle autorità di vigilanza e le consultazioni preventive con le informazioni pertinenti. Concordate cosa è incluso nel costo del servizio, cosa può essere addebitato separatamente e quali contatti riceveranno richieste urgenti.
Imposta obiettivi di risposta per richieste di diritti e domande di conformità.
Copri sistemi live, log, sistemi di supporto, archivi e backup.
Definire le prove di eliminazione e il trattamento dopo il ripristino del backup.
Nominare i contatti operativi e di escalation per assistenza urgente.
Colmare le lacune prima della firma e disciplinare l’accordo
Utilizza un tracker di clausole e prove con colonne per requisito, riferimento contratto, prova, proprietario, lacuna, azione e decisione. Ciò trasforma una lunga revisione legale in un flusso di lavoro responsabile. Le lacune obbligatorie dovrebbero bloccare l’uso della produzione o portare a un’esplicita riduzione della portata dei dati, non scomparire in una nota di rischio non firmata.
Ad esempio, se il fornitore conserva i registri di sicurezza per novanta giorni ma l'organizzazione ne prevede trenta, decidere se i campi registrati contengono contenuti del cliente, se la pseudonimizzazione riduce l'esposizione e se è necessario un periodo più lungo. Registrare la conclusione nell'inventario di elaborazione e nelle informazioni sulla conservazione rivolte agli utenti.
Dopo la firma, rivedi l'accordo quando il servizio aggiunge un modello, una regione, un subresponsabile, uno scopo o una caratteristica materiale. Riconciliare le modifiche con la configurazione tecnica e l'inventario di elaborazione. La proprietà del contratto dovrebbe spettare a un ruolo nominato in grado di coordinare i team legali, di sicurezza, di approvvigionamento e di prodotto.
- 1
Risolvere ogni lacuna obbligatoria prima di abilitare i dati di produzione.
- 2
Registrare i rischi residui accettati con ambito, controlli, proprietario e data di revisione.
- 3
Archiviare insieme l'accordo firmato, i programmi, le prove e la configurazione.
- 4
Attivare la rivalutazione per il servizio materiale e le modifiche ai fornitori.
Ruoli, prove e approvazione
Le revisioni della sicurezza e della privacy devono descrivere la configurazione di produzione anziché un fornitore generico. Registra il servizio esatto, la regione, i contrassegni delle funzionalità, la telemetria opzionale, l'accesso al supporto, i subprocessori, i limiti di crittografia, le impostazioni di conservazione e le responsabilità del cliente. Rivalutare dopo modifiche all'architettura dei materiali, al contratto, al fornitore o allo scopo e mantenere la decisione collegata alle prove esaminate.
Operazioni e manutenzione
Il lavoro non termina con la pubblicazione. Collega la versione o la configurazione linguistica alla sua fonte, monitora la qualità e le misure del servizio e definisce criteri concreti di revisione. I fattori scatenanti includono modifiche alla fonte, modifiche legali, nuove esigenze del pubblico, domande di supporto ricorrenti, modifiche tecniche e incidenti. Un proprietario nominato valuta il trigger, apre una nuova revisione quando necessario e registra la rinnovata approvazione.
Lista di controllo per la pubblicazione
L'intero percorso di elaborazione è documentato.
I ruoli del titolare e del responsabile del trattamento sono concordati.
Le posizioni e i sub-responsabili del trattamento sono evidenziati.
La formazione e l'uso secondario sono affrontati esplicitamente.
Vengono verificati l'accesso, la crittografia, la registrazione e i controlli degli incidenti.
La conservazione e la cancellazione sono definite per categoria di dati.
I trasferimenti e le garanzie internazionali sono documentati.
Vengono assegnate le modifiche, gli audit, l'uscita e la proprietà delle prove.