A kifejezés hatóköre változó: az adatvédelmi rendszerek gyakran magukba foglalják a jogszerű feldolgozást és az egyéni jogokat, míg a műszaki vagy üzemeltetési használat a biztonságot, a biztonsági mentést, a helyreállítást és a vesztésmegelőzést hangsúlyozhatja.
A gyakorlati program összekapcsolja a célt, a felelősséget, az adatminőséget, a hozzáférést, a megosztást, a megőrzést, a biztonságot, a rezilienciát és az elszámoltathatóságot. A követelményeket az alkalmazandó jogból, szerződésekből, szervezeti vállalásokból, valamint az érintett emberek igényeiből és kockázataiból kell levezetni — nem egyetlen kontrollból vagy címkéből.
Legfontosabb pontok
Életciklus-szabályokHatározza meg, miért gyűjtik az adatot, ki használhatja vagy oszthatja meg, hogyan őrzik meg a pontosságot, meddig tartják meg, és hogyan adják vissza, archiválják, anonimizálják vagy biztonságosan törlik.
Emberek és kötelezettségek tiszteleteBiztosítsa a szükséges átláthatóságot, választási lehetőségeket, hozzáférést, helyesbítést, tiltakozást vagy egyéb jogokat, ahol előírt, és dokumentálja az adatfelhasználásról szóló felelős döntéseket.
Védelem és helyreállításAlkalmazzon arányos adminisztratív, fizikai és műszaki védelmi intézkedéseket, korlátozza a felesleges hozzáférést és másolatokat, kezelje az adatfeldolgozókat és beszállítókat, és készüljön fel az incidensekre és a helyreállításra.
Fontos korlátAz „adatvédelem" nem rendelkezik egyetlen joghatóságsemleges jogi definícióval. Egy biztonsági szabvány teljesítése, az adatok titkosítása vagy egy sikeres audit nem igazolja az összes alkalmazandó adatvédelmi vagy adatpriváciai kötelezettség teljesülését; szakképzett jogi felülvizsgálat szükséges.