Une personne dont les données personnelles sont collectées, conservées ou traitées, est particulièrement pertinente dans le contexte des lois sur la protection des données comme le RGPD.
Toute personne identifiable (client, employé, patient) dont les droits relatifs aux données — accès, rectification, suppression, portabilité — doivent être respectés en vertu des réglementations sur la protection de la vie privée. La gouvernance des personnes concernées par les données comprend des workflows visant à valider l’identité, à traiter les demandes des personnes concernées dans les délais légaux et à maintenir des journaux d’audit de toutes les actions effectuées sur les données d’un individu.
Après qu’un utilisateur a exercé son « droit à l’oubli » au titre du RGPD, l’équipe chargée de la confidentialité d’un fournisseur de télécommunications vérifie l’identité de l’utilisateur, supprime tous les relevés d’appels et les données de facturation associés, puis consigne la suppression. Elle confirme la conformité dans le délai réglementaire d’un mois, en documentant le processus à des fins d’audits réglementaires.




