Zum Hauptinhalt springen
Recht & Compliance

Die Daten zu finden ist die Arbeit. Zu entscheiden, was offenzulegen ist, lässt sich nicht automatisieren

Eine Betroffenenanfrage heißt eine Suche über mehrere Systeme, für die niemand eine vollständige Karte hat: das CRM, Support-Tickets, die Marketingplattform, Backups, Tabellen und Nachrichtenverläufe.

Der übliche Fehler ist, ein System zu verpassen, und das wird erst sichtbar, wenn jemand später darauf hinweist. Das Tool, das das behebt, ist eine Checkliste aller Orte, an denen personenbezogene Daten liegen könnten. Diese Checkliste zu erstellen ist die eigentliche Arbeit.

Drittdaten machen aus einem unvollständigen Prozess ein neues Problem, weil die Datensätze der anfragenden Person oft Informationen über andere Menschen enthalten. Wird diese Information offengelegt, entsteht ein weiteres Problem, während das erste gelöst wird.

Ob Posten herausgegeben werden, in welcher Form und auf welcher Grundlage, ist eine rechtliche Entscheidung. Der Flow stellt zusammen und markiert. Ihre Rechtsberatung oder Ihre Datenschutzleitung entscheidet dann, welche offengelegt werden.

So läuft der ActionFlow auf der Canvas

Das Systeminventar liegt in einem Airtable-Knoten. Es zeigt alle Orte, an denen personenbezogene Daten liegen, wie danach gesucht wird und wer sie verantwortet. Diese Tabelle ist die Substanz des Flows. Der Rest ist Mechanik.

Ein Webhook-Trigger oder Email-Knoten nimmt die Anfrage auf. Ein Date-Knoten erfasst dann den Eingang, weil die Antwortfenster in diesem Moment beginnen.

Der Loop-Knoten geht das Inventar durch. In jeder Iteration prüft er sein System, etwa einen PostgreSQL-Knoten, einen HubSpot-Knoten oder einen Salesforce-Knoten, einen HTTP Request-Knoten für alles mit API, oder einen Slack-Knoten, wenn Ihre Policy das abdeckt.

Ein Merge-Knoten setzt die Ergebnisse zusammen. Ein Validate-Knoten prüft, dass jede Inventarzeile tatsächlich durchsucht wurde. Ein Paket aus vier von sechs Systemen wirkt vollständig, ist es aber nicht.

Der Generate Object-Knoten prüft jeden Datensatz und markiert zwei Arten von Daten: Informationen über andere identifizierbare Personen und jedes Material, das Ihre Policy als möglicherweise ausgenommen bezeichnet. Er markiert diese Posten zur Aufmerksamkeit. Er entfernt sie nicht, weil Entfernen eine Entscheidung ist.

Ein Create Excel-Knoten baut den Index. Der S3-Knoten führt die Dateien zusammen. Der Slack-Knoten sendet das Paket an die Leitung Datenschutz, inklusive beider Markierungslisten.

Der Flow sendet nichts an die anfragende Person.

Knoten, die dieser ActionFlow verwendet

  • Airtable (Integration): hält das Systeminventar, die Substanz dieses Flows.
  • Date (Util): erfasst den Eingang, weil Antwortfenster ab diesem Moment laufen.
  • Loop (Control): geht das Inventar durch, damit kein System übersprungen wird.
  • PostgreSQL (Data): durchsucht interne Stores. Salesforce, HubSpot und HTTP Request decken den Rest ab.
  • Validate (Data): bestätigt, dass jede Inventarzeile durchsucht wurde, bevor das Paket zusammengestellt wird.
  • Generate Object (AI Core): markiert Drittdaten und potenziell ausgenommenes Material, ohne beides zu entfernen.
  • Slack (Human in the Loop): liefert das Paket an die Leitung Datenschutz, die entscheidet, was offengelegt wird.

Häufige Fragen

KI-Workflows bauen

Legen Sie ein kostenloses Konto an, öffnen Sie eine Vorlage oder eine leere Fläche und führen Sie Ihren ersten ActionFlow aus.

Newsletter

Produktupdates erhalten

Neue Nodes, Agents und Produktnotizen. Wir senden E-Mails nur, wenn sich das Öffnen lohnt.

Sie können das Abonnement jederzeit beenden.