GDPR-NOW En digitalisering af alle GDPR processer

GroupM, Danmarks største mediebureau

GroupM er Danmarks største mediebureau-gruppe bestående af WaveMaker, MediaCom, m/SIX, Mindshare, Intelligence Group og Xaxis. GroupM’s fornemmeste mål er at skabe fordele for deres annoncører via samarbejdet med gruppens bureauer. Det gør de blandt andet gennem skalering, finansiering & trading, samt udvikling af unikke mediepartnerskaber og egne værktøjer.

Business case for GroupM

Digitalisering af alle GDPR processer generelt, herunder specifikt:

  • specielt fokus på praktisk håndtering af databehandleraftaler
    • Central styring -overblik over data behandlingsaktiviteter og aftaler
    • sikring for at der er juridisk hjemmel for databehandlings aktiviteten
  • håndtering af data i forbindelse med upload af persondata ved job/ordre-eksekvering
  • Lokalt ejerskab -at medarbejdere i de enkelte datterselskaber kan starte en databehandlings aktivitet

Resultat:

Dynamisk databehandlings aktivitet

En stor del af GroupM’s arbejde er behandling af persondata på vegne af deres klienter. Derfor er der næsten lighedstegn mellem en ordre og en databehandlings aktivitet.

Det sætter pres på opdatering af artikel 30 fortegnelsen. Løsningen er brug af databehandlingsoversigten i GDPR·NOW løsningen, men frem for at opdatere denne manuelt i løsningen, udviklede vi en Outlook komponent (add-in).

Formålet med komponenten er, at give medarbejdere mulighed for at oprette en databehandlings aktivitet direkte fra Outlook. Komponenten checker om der

1) er en valid databehandler aftale

2) åbner for et upload site hvor kunden kan uploade persondata og verificere at det er de korrekte data objekter som er registreret.

Outlook plugin i praksis:

Upload af secure file i Azure

Særligt forretningsbehov 1

  • Central styring (overblik over databehandlingsaktiviteter og aftaler, og sikring for at der er hjemmel for databehandlingsaktiviteten)

Opnået:

Styring af rettigheder, databehandleraftaler m.m. sker fra centralt side, og der er en simplere (og mere sikker) opbevaring af persondata end tidligere.

PowerBI rapporter giver oversigt over udviklingen/status.

Særligt forretningsbehov 2

  • Lokalt ejerskab -at medarbejdere i de enkelte datterselskaber kan starte en databehandlings aktivitet

Opnået:

Medarbejdere kan på tværs af datterselskaber arbejde med persondata på en nem måde, hvor GDPR forordningen ikke hindrer/forsinker eksekveringen af jobs.