Die Datenschutzkonformität wird durch entsprechende (auch „Data protection officer“ (DPO) genannt) und den Einsatz von entsprechenden Systemen mit DSGVO-rechtlichem Hintergrund ermöglicht. Jira beinhaltet bereits einige Funktionen, jedoch sind diese für die Anforderungen der Datenschutzkonformität nicht ausreichend. Vieles muss einzeln und manuell gestartet sowie konstant überwacht werden. Mithilfe bestimmter Tools werden bestehende Instanzen und Datensätze jedoch auf ihren Datenschutz hin geprüft und eine DSGVO-konforme Jira-Umgebung ist möglich – und das allumfassend, automatisiert und fehlerfrei. Im Idealfall nutzen Sie und Ihr Datenschutzteam hierfür das vollumfängliche Toolkit Data Protection and Security Toolkit for Jira von Actonic.
Der Einsatz eines DSGVO-Tools: Szenario 1
Stellen Sie sich vor, Sie arbeiten in einem internationalen Großunternehmen, mit hunderten von Projekten, tausenden von Mitarbeitern und Millionen von Kunden und deren Daten. Wenn ein einzelner Kunde nun die Einsicht und Löschung seiner Daten fordert, sind die Mitarbeiter dafür zuständig, manuell alle mit diesem Kunden in Verbindung stehenden Geschäftsprozesse aufzulisten und entsprechend zu löschen oder zu anonymisieren. Für viele von Ihnen ist dieses Szenario vielleicht nicht nur eine Fiktion, sondern Realität. Dieses Szenario verlangt nun ein Tool, allumfassend und automatisch alle Vorgänge in Jira prüft, betroffene Tickets oder andere Elemente aufzeigt und die vertraulichen Infos mittels explizit hierfür verfasster Regel löscht oder anonymisiert. Dasselbe Szenario kann auch für die Daten von Mitarbeitern oder Bewerbern zutreffen.
Der Einsatz eines DSGVO-Tools: Szenario 2
hängt jedoch nicht nur mit der Löschung von Daten zusammen, sondern auch mit der Informationsvermittlung und Zustimmung. Ein weiteres Szenario ist demnach die firmenweite Streuung der Information bezüglich Cookies oder Nutzungshinweise innerhalb Ihrer Jira-Instanz. Womöglich möchten Sie Ihre Nutzer über die neue zugrunde liegende datenschutzrechtliche Regeln zur Verwendung Ihrer Jira-Instanz aufklären und tracken, wer diese in Ihrem Unternehmen akzeptiert. Auch wenn an diesen Regelungen Änderungen vorgenommen werden, möchten Sie zeitsparend handeln und alle User auf einen Schlag informieren können. Wie in Szenario 1 ist auch hier ein Tool vonnöten, Ihnen die Verbreitung von wichtigen DSGVO-Hinweisen erlaubt und somit für datenschutzrechtliche Grundlagen innerhalb Ihres Jiras sorgt.
Data Protection and Security Toolkit for Jira ermöglicht die DSGVO-Konformität durch:
- Einblick in den Speicherort der Daten, Speicherdauer und welche Daten gespeichert werden
- die Suche nach spezifischen Daten, zum Beispiel in einzelnen Jira-Projekten oder Tickets
- die umfassende und kontrollierte Löschung von persönlichen oder sensiblen Daten (Recht auf Löschung)
- die Jira-weite Löschung, ohne das manuelles Zutun eines Mitarbeiters
- die Erstellung von Regeln oder Vorlagen für die Datensuche und die Löschung; die Vorlage kann hierbei individuell angepasst werden