Pengenalan
Kawalan data peribadi diluluskan selepas senarai data, tujuan dan asas pemprosesan direkodkan.
Penilaian aliran tandatangan kakitangan membuka senarai data peribadi sebelum sebarang kawalan diukur. Data yang tidak dikenal pasti tidak boleh menerima kawalan yang tepat.
Nota Sign menyokong aliran tandatangan digital dan elektronik dengan penghalaan, kawalan akses, rekod persetujuan dan jejak audit yang dikonfigurasikan untuk dokumen serta pihak berkenaan. Pasukan menentukan asas, skop dan tempoh pemprosesan mengikut dasar serta undang-undang yang terpakai.
Senaraikan data peribadi
Senaraikan data peribadi yang diproses dalam aliran tandatangan kakitangan: nama, nombor pengenalan, alamat e-mel dan butiran dokumen. Data yang tidak disenaraikan tidak dapat dikawal.
Catatkan sumber data dan pihak yang memproses data. Rekod itu menjelaskan laluan data sebelum aliran digunakan.
Rekodkan tarikh semakan dan nama pegawai perlindungan data. Tarikh itu mengikat keputusan kepada versi aliran yang diperiksa.
Asingkan data peribadi daripada data bukan peribadi dalam senarai. Pemisahan itu menghalang kawalan dipakai kepada data yang tidak termasuk dalam skop Akta 709.
Rekodkan tujuan pemprosesan
Rekodkan tujuan pemprosesan data dalam aliran: menghantar dokumen kepada penandatangan dan menyimpan rekod tandatangan. Tujuan yang jelas menghalang penggunaan data di luar keperluan.
Hubungkan tujuan kepada setiap kategori data yang disenaraikan. Data tanpa tujuan yang direkodkan dikeluarkan daripada aliran.
Rekodkan pihak yang menerima data dalam aliran. Penerima yang tidak direkodkan menyukarkan semakan skop pemprosesan.
Catatkan perubahan tujuan apabila aliran kakitangan berubah. Tujuan baharu memerlukan semakan semula senarai data sebelum kawalan diluluskan.
Rekodkan asas dan skop
Rekodkan asas pemprosesan dan skop wilayah serta tempoh penyimpanan data. Asas dan skop dicatatkan berasingan daripada tujuan.
Rujuk Akta 709 sebagai kerangka kawalan data peribadi dalam aliran.
Jabatan Perlindungan Data Peribadi menyatakan bahawa Akta Perlindungan Data Peribadi 2010 (Akta 709) atau APDP merupakan salah satu bentuk perundangan siber yang diperakukan dalam pelaksanaan Koridor Raya Multimedia (MSC).
Catatkan had pemindahan data di luar skop aliran. Had itu direkodkan sebelum kawalan data diluluskan.
Hubungkan kepada aliran tandatangan
Hubungkan senarai data, tujuan dan skop kepada langkah aliran tandatangan yang memproses data. Setiap langkah menerima hubungan yang boleh disemak.
Rekodkan kawalan akses kepada dokumen yang mengandungi data peribadi. Kawalan itu menyokong semakan selepas aliran digunakan.
Sahkan hubungan data dan aliran menunjuk kepada versi aliran yang sama. Perbezaan versi menghentikan kelulusan kawalan.
Catatkan langkah aliran yang memadam data selepas tempoh simpanan. Langkah itu menjadikan kawalan data boleh diukur selepas aliran selesai.
Luluskan kawalan data
Semak semula senarai data, tujuan, asas dan skop sebelum kelulusan. Kawalan yang tidak lengkap kembali ke langkah senarai data.
Catatkan nama pelulus, tarikh dan hasil semakan. Hasil diterima atau ditolak direkodkan bersama sebab.
Jadualkan semakan semula apabila aliran atau kategori data berubah. Semakan berkala menghalang kawalan lama dipakai kepada aliran baharu.
Terapkan kawalan data dalam Nota Sign
Nota Sign menyokong pengumpulan data yang diperlukan, kawalan akses berasaskan peranan dan bukti tindakan dalam aliran tandatangan kakitangan. Bincangkan keperluan privasi aliran anda untuk mengkonfigurasi data dan penerima secara tepat.





