x

Search the Findwise web

GDPR och ostrukturerad data

GDPR-efterlevnad

Hur kan en organisation leva upp till GDPR på ett effektivt sätt?

Utmaning

Ett fackförbund i Norden med mer än 1 000 anställda, visste att anställda traditionellt använde Outlook för att dela och lagra information om medlemmar. Dessutom har de ett system som automatiskt bifogar information till anställds kalendrar när en medlem bokar ett möte online. Detta innebär att det finns personlig information om medlemmar i Outlook-kalendrar från alla möten som någonsin bokats via bokningssystemet. Ledningen har en nolltoleranspolitik när det gäller Outlook och GDPR kritiska data. Rensning av e-postkonton och kalendrar skulle dock ta flera veckor, eftersom Outlook är så ofta använt i det dagliga arbetet.

Lösning

Med hjälp av komponenter från vårt Findwise i3-ramverk i kombination med den populära Open Source-sökmotorn Elasticsearch indexerade Findwise alla kundens e-postkonton, inklusive bilagor och kalenderhändelser. Findwise lösning gör det möjligt för anställda att filtrera fram de e-postmeddelanden som kan innehålla personuppgifter, och därmed sållar bort tusentals e-postmeddelanden som är irrelevanta. Findwise har indexerat:

  • E-post och ämnen
  • Bilagor
    o Word
    o Excel
    o PDF
    o PowerPoint
  • Kalenderhändelser

Vi har lagt till en kategori till ALLA användarens Outlook-konto som heter "Innehåller personnummer", vilket ger dem möjlighet att hitta personnummer. Dessutom visas uppgifterna i en dashboard som skapats för HR-personal för att övervaka utveckling av rensningen. Personnummer är dolda för att undvika duplicering av kritisk information.

Resultat

Kategorin som lagts till i användarnas Outlook-konto låter dem filtrera sina e-postmeddelanden om de innehåller personnummer eller inte. Denna enkla funktion reducerar drastiskt den tid som krävs för att anställde ska hotta och rensa GDPR-kritisk information från sitt e-postkonto.

Tack vare översikten i dashboarden kommer HR vara uppdaterad om hur rensningen går och kunna samordna utbildningar eller kommunikation baserat på anställdas beteende och arbetsflöden. I händelse av RTE-förfrågningar (även känd som ”The right to be forgotten”) blir detta den huvudsakliga entrypunkten. HR kan slå upp ett specifikt personnummer och skapa en rapport för den som frågar.

I det här fallet skulle rapporten visa relevant innehåll från alla e-postkonton. Men eftersom vi använder sökteknik är det möjligt att indexera ytterligare källor och effektivt hantera RTE: er över hela organisationen på några sekunder, till exempel från filshare eller intranätet.

Teknologier använda hos GDPR-efterlevnad

Vi bygger söklösningar på varje plattform och har partnerskap med alla ledande leverantörer.

Elastic (Elasticsearch) - Modern, kraftfull och skalbar sökteknologi
Findwise i3 - Intelligens, information och integration.