Operative Checkliste für Fluglotsen
Führen Sie ein fortlaufend aktualisiertes Verarbeitungsprotokoll, das die DeskGate-Module, betroffenen Standorte und Teams, Kategorien personenbezogener Daten, Empfänger, Aufbewahrungsfristen, Sicherheitsmaßnahmen und internationale Datenübermittlungen erfasst. Überprüfen Sie dieses Protokoll regelmäßig nach organisatorischen Änderungen, Produktaktualisierungen, neuen Berichten oder einer erweiterten Endpunktabdeckung. Beziehen Sie den Datenschutzbeauftragten, Arbeitnehmervertreter, die Personalabteilung, die Informationssicherheit und Rechtsberater ein, sofern deren Mitwirkung erforderlich oder sinnvoll ist.
Weisen Sie Führungskräfte darauf hin, Produktivitätskennzeichnungen nicht als objektive Leistungsmessung zu interpretieren. Anwendungs- und Website-Kategorien können unvollständig sein, Zeiterfassungen können technische oder betriebliche Gegebenheiten widerspiegeln, und der Gerätenutzer ist möglicherweise nicht die angenommene Person. Legen Sie einen dokumentierten Prozess von der Meldung oder Warnung über die Überprüfung und Kontextanalyse bis hin zur Möglichkeit zur Stellungnahme und einer angemessenen Konsequenz fest. Vermeiden Sie den Umgang mit Daten besonderer Kategorien und privater Kommunikation, es sei denn, ein klar definierter rechtlicher Bedarf wurde geprüft.
Wenn ein Kunde DeskGate um Unterstützung bittet, geben Sie nur die minimal erforderlichen Diagnoseinformationen an, entfernen Sie Zugangsdaten und nicht relevante personenbezogene Daten, nutzen Sie genehmigte sichere Kanäle und autorisieren Sie den Zugriff für einen begrenzten Zeitraum. Protokollieren Sie, wer die Unterstützung angefordert hat, und schließen Sie den Zugriff nach der Lösung. Testen Sie regelmäßig die Wiederherstellung, Löschung, Kontosperrung, Eskalation von Vorfällen und die Suche nach Betroffenenanfragen, um sicherzustellen, dass die schriftlichen Verfahren auch unter realen Zeitvorgaben funktionieren.