Miten neljä tapaustyyppiä (pyynnöt, arvioinnit, poikkeamat, kantelut) jakavat saman rungon — niiden elinkaaren vaiheet, kuka tekee mitä ja missä työ tapahtuu

Last updated: July 30, 2026 by Steve

Tapausten työnkulut: prosessi ja toimijat

AccessPoint käsittelee neljää tapaustyyppiä — tietopyynnöt, tietosuoja-arvioinnit, tietosuojapoikkeamat ja kantelut/valitukset. Ne näyttävät pinnalta erilaisilta, mutta ne on rakennettu samalle jaetulle rungolle, joten koordinaattori, joka oppii yhden, tunnistaa muutkin.

Tämä sivu on kartta: vaiheet, joiden läpi kukin tapaustyyppi etenee, kuka tekee työn ja missä tuotteessa se sijaitsee. Käytä sitä perehdyttääksesi uuden tiimin ja vertaillaksesi AccessPointia toimistosi nykyiseen SOP:hen — useimmat toimistot huomaavat prosessinsa asettuvan näihin vaiheisiin eri nimillä, ja juuri sitä varten määrityskerros on olemassa.

Mikään tässä ei ole lakisääteinen normi. Lakisääteiset määräajat, pakolliset vaiheet ja se, kuka voi hyväksyä, vaihtelevat lainkäyttöalueen mukaan ja määritetään vuokraajakohtaisesti (pyyntötyypit, lakiperusteet, tarkistuksen työnkulut, määräaikasäännöt). Alla olevat vaiheet ovat työnkulku, jonka AccessPoint pakottaa; säännöt ovat sinun.

Jaettu runko

Jokaisella tapaustyypillä on sama taustalla oleva anatomia:

Osa Mikä se on
Elinkaaren vaiheet Pieni, kiinteä joukko vaiheita, jotka näkyvät palkkina tapauksen yläreunassa. Vaiheen sisäiset tilat ovat muokattavissa; itse vaiheet ovat moottori.
Omistaja Yksi vastuuhenkilö (pääsyvastaava, arvioinnin omistaja, tietosuojavastaava, kanteluvastaava). Delegointi voi kattaa hänen työnsä väliaikaisesti siirtämättä omistajuutta.
Delegoitu työ Omistaja jakaa työn: Custodian-tehtävänannot ja Contributor-tehtävät (pyynnöt), osioiden tehtävänannot (arvioinnit), työkokonaisuudet (kantelut). Jokaisella on oma lähetys → tarkistus -syklinsä.
Asiakirjat Työtila jokaista tapausta kohden, PDF-muunnoksella, tunnisteilla, kaksoiskappaleiden tunnistuksella sekä — kun luovutus soveltuu — mustaamisella ja vastauspaketoinnilla.
Kirjeenvaihto Tapaukseen sidottu saapuva ja lähtevä viestintä, malleineen ja PII-palomuureineen niille rooleille, joiden ei pidä nähdä pyynnön esittäjän henkilöllisyyttä.
Tarkistukset ja hyväksynnät Valinnaiset, muokattavat tarkistuksen työnkulut, jotka portittavat tapauksen (tai työn osan) ennen sen etenemistä.
Päättäminen ja raportointi Päättämisvaihe, joka tallentaa lopputuloksen ja syöttää sen tilasto- ja johdon raportteihin.

Kuka on kuka

Roolit on kuvattu Käyttöoppaan yleiskatsauksessa; tässä näkyy, miten ne tyypillisesti ilmenevät neljässä tapaustyypissä.

Rooli Tietopyynnöt Arvioinnit Poikkeamat Kantelut
Administrator Määrittää tyypit, määräajat, mallit, paketit Määrittää mallit + tyypit Määrittää tyypit + ilmoitussäännöt Määrittää tyypit + kellot
Pääsy-/tietosuojavastaava Omistaa pyynnön alusta loppuun Omistaa yleensä arvioinnin Omistaa yleensä poikkeaman Omistaa kantelutiedoston
Reviewer / lakiasiat Tarkistaa ehdotetun luovutuksen + vapautukset Tarkistaa ja hyväksyy Tarkistaa havainnot + ilmoituspäätöksen Tarkistaa näkemykset
Custodian Hakee omista tietovarannoistaan, antaa todistuslauseen Toimittaa tosiseikat omalta alueeltaan
Contributor Työskentelee tehtävässä Custodianin alaisuudessa
Assignee Suorittaa delegoidun osion Suorittaa työkokonaisuuden
Reader / Advisor Vain luku -oikeus liittyviin tapauksiin Vain luku Vain luku Vain luku

Custodianit ja Contributorit työskentelevät puhdistettujen ohjeiden pohjalta eivätkä koskaan näe pyynnön esittäjän henkilöllisyyttä — tämä tietosuojaraja pätee kaikissa tapaustyypeissä.

Neljä elinkaarta

Jokainen tapaustyyppi etenee omien, pienten vaiheidensa läpi. Vaiheen sisäiset tilat ovat sinun määritettävissäsi.

Tapaustyyppi Vaiheet Delegoidun työn yksikkö Missä se sijaitsee
Tietopyyntö Luonnos → Aktiivinen → Tarkistuksessa → Suljettu · Pidossa pysäyttää kellon Custodian-tehtävänannot → Contributor-tehtävät Pyynnöt
Arviointi (PIA/AIA/turvallisuus) Aktiivinen → Tarkastuksessa → Voimassa → Suljettu Osioiden tehtävänannot asiantuntijoille Arvioinnit
Poikkeama / tietoturvaloukkaus Aktiivinen → Tarkastuksessa → Suljettu Rajaamis- ja korjaustoimenpiteet Poikkeamat
Kantelu / valitus Aktiivinen → Tarkastuksessa → Toimitettu → Suljettu Tutkintakokonaisuudet Kantelut

Tietopyynnöt käytännössä. Pyyntö saapuu postitse, sähköpostitse tai portaalin kautta; vastaava luo sen (Uusi sähköpostista tuo sähköpostin suoraan sisään). Pyynnön esittäjä yhdistetään uudelleenkäytettävään yhteystietoon. Tyyppi ja lainkäyttöalue määrittävät määräaikasäännöt, ja aktivointi käynnistää kellon. Vastaava avaa Custodian-tehtävänannot puhdistetuin ohjein; Custodianit hakevat, lataavat, merkitsevät relevanssin ja antavat todistuslauseen; vastaava hyväksyy tai pyytää muutoksia. Tietueet muunnetaan PDF-muotoon ja siirtyvät Asiakirjat-työtilaan vapautusten tarkistusta ja mustaamista varten, kolmansien osapuolten konsultaatioiden ja jatkoaikojen kera lain salliessa. Muokattava tarkistuksen työnkulku voi portittaa paketin ennen julkaisua, ja päättäminen tallentaa ratkaisun ja syöttää sen raportteihin.

Rekisterit, joita tapaukset syöttävät

Kaksi tapaustenvälistä rekisteriä kokoaa sen, mitä tapaustyypit tuottavat:

  • Riskit — arviointi tai poikkeama voi nostaa merkintöjä ISO 31000 -tyyliseen tietosuojan riskirekisteriin; riski voi olla myös itsenäinen.
  • Sitoumukset — arvioinnin tai kantelun suositukset seurataan valmiiksi asti sitoumuksina.

Koska jokainen tapaustyyppi jakaa saman rungon, kun olet oppinut työskentelemään yhden kanssa, osaat työskennellä kaikkien kanssa — ja Kysy AccessPointilta -avustaja (kun AI Assist on otettu käyttöön) voi vastata kysymykseen ”mitä on kesken tässä tapauksessa?” samalla tavalla mille tahansa niistä.