Miten neljä tapaustyyppiä (pyynnöt, arvioinnit, poikkeamat, kantelut) jakavat saman rungon — niiden elinkaaren vaiheet, kuka tekee mitä ja missä työ tapahtuu
Last updated: July 30, 2026 by Steve
Tapausten työnkulut: prosessi ja toimijat
AccessPoint käsittelee neljää tapaustyyppiä — tietopyynnöt, tietosuoja-arvioinnit, tietosuojapoikkeamat ja kantelut/valitukset. Ne näyttävät pinnalta erilaisilta, mutta ne on rakennettu samalle jaetulle rungolle, joten koordinaattori, joka oppii yhden, tunnistaa muutkin.
Tämä sivu on kartta: vaiheet, joiden läpi kukin tapaustyyppi etenee, kuka tekee työn ja missä tuotteessa se sijaitsee. Käytä sitä perehdyttääksesi uuden tiimin ja vertaillaksesi AccessPointia toimistosi nykyiseen SOP:hen — useimmat toimistot huomaavat prosessinsa asettuvan näihin vaiheisiin eri nimillä, ja juuri sitä varten määrityskerros on olemassa.
Mikään tässä ei ole lakisääteinen normi. Lakisääteiset määräajat, pakolliset vaiheet ja se, kuka voi hyväksyä, vaihtelevat lainkäyttöalueen mukaan ja määritetään vuokraajakohtaisesti (pyyntötyypit, lakiperusteet, tarkistuksen työnkulut, määräaikasäännöt). Alla olevat vaiheet ovat työnkulku, jonka AccessPoint pakottaa; säännöt ovat sinun.
Jaettu runko
Jokaisella tapaustyypillä on sama taustalla oleva anatomia:
| Osa | Mikä se on |
|---|---|
| Elinkaaren vaiheet | Pieni, kiinteä joukko vaiheita, jotka näkyvät palkkina tapauksen yläreunassa. Vaiheen sisäiset tilat ovat muokattavissa; itse vaiheet ovat moottori. |
| Omistaja | Yksi vastuuhenkilö (pääsyvastaava, arvioinnin omistaja, tietosuojavastaava, kanteluvastaava). Delegointi voi kattaa hänen työnsä väliaikaisesti siirtämättä omistajuutta. |
| Delegoitu työ | Omistaja jakaa työn: Custodian-tehtävänannot ja Contributor-tehtävät (pyynnöt), osioiden tehtävänannot (arvioinnit), työkokonaisuudet (kantelut). Jokaisella on oma lähetys → tarkistus -syklinsä. |
| Asiakirjat | Työtila jokaista tapausta kohden, PDF-muunnoksella, tunnisteilla, kaksoiskappaleiden tunnistuksella sekä — kun luovutus soveltuu — mustaamisella ja vastauspaketoinnilla. |
| Kirjeenvaihto | Tapaukseen sidottu saapuva ja lähtevä viestintä, malleineen ja PII-palomuureineen niille rooleille, joiden ei pidä nähdä pyynnön esittäjän henkilöllisyyttä. |
| Tarkistukset ja hyväksynnät | Valinnaiset, muokattavat tarkistuksen työnkulut, jotka portittavat tapauksen (tai työn osan) ennen sen etenemistä. |
| Päättäminen ja raportointi | Päättämisvaihe, joka tallentaa lopputuloksen ja syöttää sen tilasto- ja johdon raportteihin. |
Kuka on kuka
Roolit on kuvattu Käyttöoppaan yleiskatsauksessa; tässä näkyy, miten ne tyypillisesti ilmenevät neljässä tapaustyypissä.
| Rooli | Tietopyynnöt | Arvioinnit | Poikkeamat | Kantelut |
|---|---|---|---|---|
| Administrator | Määrittää tyypit, määräajat, mallit, paketit | Määrittää mallit + tyypit | Määrittää tyypit + ilmoitussäännöt | Määrittää tyypit + kellot |
| Pääsy-/tietosuojavastaava | Omistaa pyynnön alusta loppuun | Omistaa yleensä arvioinnin | Omistaa yleensä poikkeaman | Omistaa kantelutiedoston |
| Reviewer / lakiasiat | Tarkistaa ehdotetun luovutuksen + vapautukset | Tarkistaa ja hyväksyy | Tarkistaa havainnot + ilmoituspäätöksen | Tarkistaa näkemykset |
| Custodian | Hakee omista tietovarannoistaan, antaa todistuslauseen | — | Toimittaa tosiseikat omalta alueeltaan | — |
| Contributor | Työskentelee tehtävässä Custodianin alaisuudessa | — | — | — |
| Assignee | — | Suorittaa delegoidun osion | — | Suorittaa työkokonaisuuden |
| Reader / Advisor | Vain luku -oikeus liittyviin tapauksiin | Vain luku | Vain luku | Vain luku |
Custodianit ja Contributorit työskentelevät puhdistettujen ohjeiden pohjalta eivätkä koskaan näe pyynnön esittäjän henkilöllisyyttä — tämä tietosuojaraja pätee kaikissa tapaustyypeissä.
Neljä elinkaarta
Jokainen tapaustyyppi etenee omien, pienten vaiheidensa läpi. Vaiheen sisäiset tilat ovat sinun määritettävissäsi.
| Tapaustyyppi | Vaiheet | Delegoidun työn yksikkö | Missä se sijaitsee |
|---|---|---|---|
| Tietopyyntö | Luonnos → Aktiivinen → Tarkistuksessa → Suljettu · Pidossa pysäyttää kellon | Custodian-tehtävänannot → Contributor-tehtävät | Pyynnöt |
| Arviointi (PIA/AIA/turvallisuus) | Aktiivinen → Tarkastuksessa → Voimassa → Suljettu | Osioiden tehtävänannot asiantuntijoille | Arvioinnit |
| Poikkeama / tietoturvaloukkaus | Aktiivinen → Tarkastuksessa → Suljettu | Rajaamis- ja korjaustoimenpiteet | Poikkeamat |
| Kantelu / valitus | Aktiivinen → Tarkastuksessa → Toimitettu → Suljettu | Tutkintakokonaisuudet | Kantelut |
Tietopyynnöt käytännössä. Pyyntö saapuu postitse, sähköpostitse tai portaalin kautta; vastaava luo sen (Uusi sähköpostista tuo sähköpostin suoraan sisään). Pyynnön esittäjä yhdistetään uudelleenkäytettävään yhteystietoon. Tyyppi ja lainkäyttöalue määrittävät määräaikasäännöt, ja aktivointi käynnistää kellon. Vastaava avaa Custodian-tehtävänannot puhdistetuin ohjein; Custodianit hakevat, lataavat, merkitsevät relevanssin ja antavat todistuslauseen; vastaava hyväksyy tai pyytää muutoksia. Tietueet muunnetaan PDF-muotoon ja siirtyvät Asiakirjat-työtilaan vapautusten tarkistusta ja mustaamista varten, kolmansien osapuolten konsultaatioiden ja jatkoaikojen kera lain salliessa. Muokattava tarkistuksen työnkulku voi portittaa paketin ennen julkaisua, ja päättäminen tallentaa ratkaisun ja syöttää sen raportteihin.
Rekisterit, joita tapaukset syöttävät
Kaksi tapaustenvälistä rekisteriä kokoaa sen, mitä tapaustyypit tuottavat:
- Riskit — arviointi tai poikkeama voi nostaa merkintöjä ISO 31000 -tyyliseen tietosuojan riskirekisteriin; riski voi olla myös itsenäinen.
- Sitoumukset — arvioinnin tai kantelun suositukset seurataan valmiiksi asti sitoumuksina.
Koska jokainen tapaustyyppi jakaa saman rungon, kun olet oppinut työskentelemään yhden kanssa, osaat työskennellä kaikkien kanssa — ja Kysy AccessPointilta -avustaja (kun AI Assist on otettu käyttöön) voi vastata kysymykseen ”mitä on kesken tässä tapauksessa?” samalla tavalla mille tahansa niistä.