يوضح الجدول التالي فئات البيانات الشخصية والغرض النموذجي منها والأساس القانوني لمعالجتها بموجب قانون حماية البيانات الشخصية. تُعالج كاميرات المراقبة التلفزيونية المغلقة (CCTV) بموجب مبدأ المصالح المشروعة لمنع الجريمة.
فئة البيانات الشخصية: الغرض النموذجي في SAL: الأساس القانوني الرئيسي. الملاحظات والضمانات.
الهوية (الاسم، الهوية/جواز السفر، رقم الموظف). ملفات الموظفين الجدد والموارد البشرية. الضرورة التعاقدية / الالتزام القانوني. الاحتفاظ بنسخ وفقًا لما يقتضيه القانون؛ تطبيق جدول الاحتفاظ؛ تقييد الوصول.
بيانات الاتصال (الهاتف، البريد الإلكتروني، العنوان). اتصالات العمل؛ تحديثات خدمة العملاء. الضرورة التعاقدية / المصالح المشروعة. الموافقة مطلوبة للتسويق؛ تقديم خيار إلغاء الاشتراك.
سجلات التوظيف (الدور، التقييمات، الحضور) إدارة القوى العاملة والأداء المصالح المشروعة / الضرورة التعاقدية توفير الشفافية والسماح بالاعتراضات حيثما تُستخدم المصالح المشروعة.
الرواتب والمزايا (التفاصيل المصرفية، الراتب، المعالون) دفع الراتب؛ إدارة المزايا الضرورة التعاقدية / الالتزام القانوني بعض التفاصيل التي يفرضها القانون.
بطاقات الهوية الحكومية ووثائق الهجرة تصاريح العمل والتأشيرات؛ وصول المقاول الالتزام القانوني معالجة ما هو مطلوب فقط؛ الاحتفاظ الصارم.
بيانات KYC للبائع/الشريك (السجل التجاري، هويات الموقعين) العناية الواجبة وفحوصات مكافحة الاحتيال الالتزام القانوني / المصالح المشروعة استخدام الالتزام القانوني عند الإلزام؛ الاعتماد على المصالح المشروعة مع تقييم تأثير حماية البيانات الموثق عند الاقتضاء.
سجلات التحكم في الوصول (الشارات، سجلات الزوار) أمن الموقع ومسار التدقيق المصالح المشروعة تقديم إشعار عند الدخول؛ الحفاظ على الاحتفاظ القصير (6-12 شهرًا ما لم يقع حادث).
لقطات كاميرات المراقبة (فيديو قياسي) منع الجريمة والصحة والسلامة والتحقيق في الحوادث المصالح المشروعة ضمان وجود لافتات بارزة؛ تقييد المشاهدة؛ الاحتفاظ بالتسجيلات لمدة 30-60 يومًا؛ إكمال تقييم تأثير حماية البيانات.
البيانات البيومترية (نماذج بصمات الأصابع/الوجه)؛ الحضور والوصول الآمن؛ الموافقة الصريحة/الالتزام القانوني؛ التعامل مع البيانات على أنها حساسة؛ توفير بدائل لمن يعترض؛ تشفير النماذج.
البيانات الصحية والطبية؛ الصحة والسلامة المهنية؛ الموافقة الصريحة/المصالح الحيوية/الالتزام القانوني؛ تقليل جمع البيانات؛ التخزين بشكل منفصل؛ تقييد الوصول إلى البيانات لمن لديهم حاجة مشروعة.
سجلات التدريب والشهادات؛ تتبع الامتثال والكفاءة؛ المصالح المشروعة/الالتزام القانوني؛ استخدام الالتزام القانوني. عند الإلزام (مثل التدريب على السلامة)؛ وإلا فاعتمد على المصالح المشروعة.
بيانات شحن العملاء (الأسماء، والهواتف، والعناوين)
التنفيذ، والتسليم، والإشعارات
ضرورة تعاقدية
المعلومات ضرورية لتنفيذ عقد الخدمة.
تسجيلات/محادثات خدمة العملاء
ضمان الجودة ومعالجة النزاعات
مصالح مشروعة/ضرورة تعاقدية
إبلاغ المشاركين بتسجيل المكالمات أو المحادثات؛ وتحديد فترات الاحتفاظ
عملاء التسويق (رسائل البريد الإلكتروني، والهواتف)
التسويق المباشر والنشرات الإخبارية
الموافقة
يتطلب موافقة تسويقية منفصلة؛ ويوفر آلية إلغاء اشتراك سهلة
قياس عن بُعد للموقع/التطبيق، وملفات تعريف الارتباط، ومعرفات الأجهزة
الأمان، والتحليلات، والتخصيص
مصالح مشروعة (أمنية وأساسية)/الموافقة (التحليلات والإعلانات)
عرض لافتة موافقة والسماح للمستخدمين بإدارة إعداداتهم
سجلات التدقيق وأحداث الأمان
اكتشاف الحوادث والتحقيق فيها ومعالجتها
مصالح مشروعة/التزام قانوني
ضروري للامتثال لمتطلبات الأمن السيبراني؛ تقييد الوصول وتحديد فترات الاحتفاظ
البحث والتحليلات المتعلقة بالبيانات غير المحددة الهوية. تحسين الخدمة والإحصاءات. المصالح المشروعة. ضمان عدم تحديد هوية البيانات؛ وإعادة التقييم في حال وجود خطر إعادة تحديد الهوية.