首页 » 博客 » 如何将 GDPR 应用于历史记录

如何将 GDPR 应用于历史记录

GDPR 自 2018 年起生效,大多数组织已实施全面的数据保护计划来管理个人资料处理。然而,关于如何将 GDPR 应用于历史记录的问题仍然存在,特别是 GDPR 是否适用于 2018 年之前收集的个人数据。 重要的是要了解,无论个人数据最初是在何时收集的,GDPR 同样适用于历史记录和当前记录。这意味着您必须全面执行立法要求,并对您持有的所有数据执行立法要求,无论这些数据是在何时收集的。  

在这篇博客中,我们将简要概述如何理解你所拥有的数据,更新你的保留政策并根据保留期审查您的数据。 

有关 GDPR 和个人数据的更多信息,请参阅我们之前的博客: 

  • GDPR——它的含义是什么?
  • 什么是设计隐私? 
  • 关于数据保护你需要知道的 5 件事 

 

了解你拥有的数据

了解数据格局是确保遵守 GDPR 的关键一步,而数据映射练习对此至关重要过程 

公司通常拥有旧的数据 目标电话号码或电话营销数据 存储库,尤其是已淘汰或被替换的弃用系统。这些系统可能包含以前被忽视的数据。常见示例包括: 

  • 存档数据库
  • 从过时的系统导出
  • 员工 SharePoint 文件夹
  • 旧的现场/异地存储解决方案
  • 文件柜
  • 人力资源档案存储 

 

检查并更新的保留计划

了解所拥有的数据后,检查当前数据保留确保源源不断的优质潜在客户 间表和政策。确保这些是最新的,并反映 GDPR 的要求和贵组织的特定需求。

请参阅我们的博客数据保留和 GDPR:合规最佳实践,以获取有关实施有效数据保留策略的更多信息和提示。 

 

根据当前保留期检查数据 

如果任何数据不再需要用于最初 手机号码 收集的目的,GDPR 要求安全销毁这些数据。这有助于最大限度地降低保留不必要数据的风险。 

对于当前保留期限内且仍然需要的数据,您还可以评估是否需要以当前格式存储。例如,考虑将物理记录转换为数字格式是否更有效。以最合适的格式存储数据可以提高可访问性和安全性,并支持遵守数据保护法规。 

滚动至顶部