データ主体
個人データが収集、保持、または処理される個人は、特にGDPRのようなデータ保護法の文脈で重要です。
識別可能な個人(顧客、従業員、患者など)とは、プライバシー規制の下で、そのデータに関する権利(アクセス、訂正、削除、ポータビリティ)が尊重されるべき対象者を指します。データ主体ガバナンスには、本人確認を行うワークフロー、法定期限内にデータ主体からの要求を処理する仕組み、ならびに個人データに対して実施されたすべてのアクションの監査ログを維持することが含まれます。
ユーザーがGDPRに基づく「忘れられる権利」を請求した後、通信事業者のプライバシーチームはユーザーの本人確認を行い、関連するすべての通話詳細記録および請求データを削除し、その削除を記録します。さらに、規制当局による監査に備えてプロセスを文書化し、義務付けられた1か月以内の期間内にコンプライアンスを確認します。





