Implementare GDPR

Rezervă acum

Luni - Vineri 9.00 - 17.00

Deva
Hunedoara, RO.

SERVICII OFERITE

Audit și implementare GDPR

Audit date caracter personal

Mapare date

Evaluare riscuri

Analiză GAP

Elaborare documente și proceduri

Instruire și testare

See More
Servicii externalizate DPO

Consiliere management

Monitorizare conformitate

Implementări proceduri

Reprezentarea în relația cu Autoritățile de Supraveghere

Formarea periodică a personalului

See More
Servicii conexe GDPR

Conformare website pentru GDPR

Identificare vulnerabilități sisteme informatice

Propunere și implementare măsuri securizare sisteme informatice

See More

Ce înseamnă GDPR

GDPR este obligatoriu! GDPR este o reglementare la nivel european a protecției datelor cu caracter personal, obligatorie pentru toate companiile. Nerespectarea GDPR poate rezultă în amenzi care pleacă de la câteva mii de euro, limitări comerciale din partea partenerilor ce sunt deja conformi cu GDPR, procese cu daune morale din partea clienților și riscul de a fi raportat de concurenți.

GDPR sunt iniţialele de la „General Data Protection Regulation”, Regulamentul privind Protecţia Datelor Personale. Este un regulament adoptat de Parlamentul European sub numărul 679 la dată de 27 aprilie 2016 şi reprezintă cea mai importantă decizie luată în ultimii 20 de ani la nivelul Uniunii Europene în domeniul protecţiei vieţii private a cetăţenilor europeni, prin protecţia împotriva prelucrării abuzive a datelor personale ale acestora. Deşi a fost adoptat încă din 2016, a fost prevăzut un termen de graţie de doi ani până la intrarea în vigoare. Acest termen a fost impus de complexitatea regulilor instituite pentru toate instituţiile sau companiile private care prelucrează indiferent prin ce mijloace, date personale ale cetăţenilor europeni, de asemenea, indiferent de locul în care îşi are sediul pe glob acea organizaţie.

Împlementare În 7 Pași

Scopul inventarierii este de a înțelege ce date personale deții, unde sunt procesate și care este fluxul lor. O bună inventariere ar trebui  răspundă la următoarele întrebări:

  • Ce date personale dețîn și unde sunt ele localizate?
  • De unde provin aceste date personale și cine are acces la ele?
  • Cui aparțîn aceste date personale? Aici le clasifici in categorii precum: cliențiangajați sau furnizori.
  • Care este scopul acestor date?
  • Cât timp sunt păstrate și când pot fi șterse?
  • De unde pot fi accesate aceste date?
  • Care este suportul pe care sunt păstrate aceste date?

Conform GDPR, datele personale nu ar mai trebui reținute atunci când scopul procesării lor a încetat  existe.

În era noastră digitalăștergereaașa cum este prevăzută de GDPR, este definită :

Inactiv: datele există însă nu sunt supuse procesării.

În așteptare: datele sunt marcate spre ștergereînsă sunt în continuare în sistem.

Arhivat: Datele sunt mutate într-un alt sistem la care au acces doar anumite persoane.

Ștergere definitivă: Datele sunt șterse și nu mai pot fi recuperate.

Pentru a trece acest pasdată de expirare trebuie pregătită și aprobată. Pentru dată de expirare ar trebui  răspunzi la următoarele întrebări:

  • Ce acțiune va fi executată de îndată ce s-a depășit dată de retenție a datelor?
  • Cine va întreprinde o astfel de acțiune?
  • Decizia de ștergere este reversibilă sau ireversibilă?
  • Cine va fi notificat când această decizie este luată?
  • Cum vor fi documentate aceste acțiuni? (Asta este foarte important deoarece, la cerere, se poate solicită dovadă ștergerii).

GDPR impune  pentru procesarea datelor personale  obțîi consimțământul. Spre deosebire de practicile anterioare, consimțământul nu poate fi obținut prin căsuțe prebifate sau abonări subînțelese.

Iată care sunt aspectele importante stabilite de GDPR:

  • Consimțământul trebuie  fie pentru un scop specific
  • Consimțământul  fie dat în mod liber
  • Consimțământul  fie lipsit de ambiguitate
  • Consimțământul  nu fie obținut în schimbul furnizării unui produs sau serviciu
  • Consimțământul trebuie  fie clar și sunt interzise căsuțele prebifate
  • Furnizorul datelor personale  poată retrage consimțământul oricând
  • Consimțământul trebuie  fie verificabil (acest lucru este ușor în mediul digital în funcție de uneltele pe care le folosești)

Cu toate acestea sunt situațîi când consimțământul nu este necesar:

  • Când există o înțelegere contractuală unde datele personale sunt necesare pentru a-l duce la bun sfârșit. (de exemplu un contract de asigurare)
  • Când acțiunea este luată pentru a proteja datele clientului (de exemplu criptarea)
  • Când acționezi în interesul individului (de exemplu un angajat are un atac de cord și suni la ambulanță unde îi furnizezi datele personale)

GDPR oferă indivizilor următoarele drepturi:

Dreptul de a fi informat

Asta presupune transparență asupra modului în care datele vor fi procesate. Atâta timp cât ai o declarație de confidențialitate corect realizată (așa cum vei vedea la pasul 6) ești acoperit. Însăîn același timp, individul ar trebuie  fie clar informat de existența acestei politici de confidențialitate.

Dreptul de acces

Asta înseamnă  o persoană are dreptul de acces la datele lui. Compania ta este obligată  furnizeze la cerere și fără niciun cost o copie a informațiilor deținute. Cu toate acestea poți solicită o taxa rezonabilă sau  refuzi  furnizezi informațiile dacă cererile sunt repetitive și/sau inutile. În cazul refuzului trebuie  informezi solicitantul  se pot adresa unei autorități superioare.

Dreptul de rectificare

Asta presupune  o persoană are dreptul  solicite modificarea sau completarea informațiilor. De asemenea, și aici poți refuză o astfel de cerere dacă este complexă și/sau inutilă cu informarea  se poate adresa unei autorități superioare.

Dreptul de a ridică obiecții

persoană are dreptul de a se opune procesării datelor personale în scopuri de marketing sau pentru realizarea de profiluri. Asta este, în general, o retragere a consimtamântului, caz în care individul ar trebui retras din acțiunile de marketing.

Dreptul de a restricționa prelucrarea datelor

Asta presupune  individul poate interzice procesarea datelor personale. Când acest drept este exercitat, datele personale rămân în companie însă nu mai pot fi procesate.

Dreptul la portarea datelor

Asta înseamnă  individul poate solicită obținerea datelor personale pentru a le folosi în achiziționarea produselor sau serviciilor de la altă companie. Practic este un mecanism similar cu portabilitatea numărului de telefon de la un furnizor de telefonie la altul. Când dreptul este exercitat, ar trebui  furnizezi datele personale într-un format electronic (de exemplu în format CSV). Această informație se furnizează gratuit.

Dreptul la ștergerea datelor

Acesta se mai numește și “dreptul de a fi uitat”. Această presupune  individul poate solicită ștergerea datelor personale dacă nu există un motiv valid pentru procesarea lor. De regulă, “motivul valid” apare atunci când scopul procesării lor a luat sfârșit.

Scopul acestui pas este de a organiza procesarea datelor care nu sunt realizate în compania taAsta include date administrare de terțe părți sau de inter companii.

GDPR spune , atunci când 2 companii sunt implicate în procesarea datelor, una se numește Controlor iar cealaltă Procesator (cea care procesează datele în numele Controlorului). Partea bună este  GDPR impune aceleași responsabilități ambelor părți. Cu toate acestea, controlorul trebuie  se asigure  Procesatorul respectă regulile GDPR.

Pentru acestea sunt 2 situații:

1. Inter-companii.

Asta se întâmplă când transferul de date se face către entități legale care aparțîn aceleiași companie mama în scopul procesării lor.

2.Terțe părți

Când procesarea datelor este externalizată către terțe părți, este important  formalizati responsabilitățile în contract. Asta înseamnă  actualele contracte trebuiesc modificate. Iată ce trebuie  incluzi în contract:

  • Definirea și clasificarea datelor personale
  • Lista a tipului de date personale și a categoriilor de date personale
  • Un acord de respectare a regulilor GDPR
  • Definirea responsabilităților pentru Controlor și Procesator
  • Obligații pentru Procesator (de a utiliza datele personale doar cu sopul menționat în contract, de a oferi protecție și de a preveni accidente care duc la pierderea sau distrugerea datelor personale ori la accesul neautorizat)
  • Obligația Procesatorului de a nu transferă datele personale fără acordul Cotrolorului
  • Obligația Procesatorului de a anunță Controlorul de accidente care au dus la pierderea sau distrugerea datelor sau care au condus la accesul neautorizat al altor persoane. În această situație Procesatorul (terță parte) este responsabil.
  • Obligația  Procesatorul  anunțe Controlorul de orice solicitare de dezvăluire a datelor
  • Obligația  Procesatorul  șteargă toate datele (cu excepția cazului în care egea impune altfel) de îndată ce contractul a luat sfârșit.

Pentru a demonstra transparență ai nevoie de o Declarație de confidențialitateAceastă trebuie scrisă într-un limbaj simplu și  răspundă la următoarele întrebări:

  • Ce date personale ai despre mine?
  • De ce deții aceste date?
  • Ce faci cu aceste date personale? Cu alte cuvinteîn ce scop folosești aceste date? Chiar ai nevoie de toate datele colectate?
  • Sunt aceste date împărtășite cu terțe părțiDacă da, cu cine?
  • Ce faci cu datele când nu mai sunt relevante?
  • Cum respecți confidențialitatea și protecția datelor?
  • Care sunt drepturile mele? (le-am menționat la pasul 4)
  • Cui  adresez dacă am mai multe întrebări sau dacă vreau  depun o plângere?

GDPR vrea  fie mai mult decât o simplă implementare. Vrea  se asigure  updatezi continuu acești pași, atunci când este cazul. Personalul tău trebuie  fie trainuit  respecte aceste reguli.

Sustenabilitatea, în viziunea GDPR, presupune  privești în perspectiva, dincolo de scopul actual al proiectului și  îți răspunzi la următoarele 3 întrebări:

  • Cum va respectă compania mea regulile GDPR?
  • Care sunt acțiunile necesare pentru a  asigura de respectarea lor și pe viitor?
  • Cine se va ocupă de asta și cum voi putea monitoriza aceste acțiuni?

Ce ne face  diferiți

Societatea noastră a fost înființată cu scopul de a veni in întâmpinarea dorințelor și nevoilor clienților intr-un mod cât mai profesional și mai plăcut cu putință. Astfel echipa noastră încearcă mereu să ințeleagă nevoile clienților săi și să privească situația din punctul de vedere al acestora.

Serviciile prestate la o calitate superioară și prețurile competitive sunt obiectivele propuse de către societatea noastră

Topul Amenzilor

Sancțiuni RGPD

Asigurați-vă Securitatea datelor personale și scăpați de grija amenzilor pentru neconformare.

0

clienti

0

dosare implementate

0

Ani de Experienta

0

amenzi evitate

Clienți

Programează o consultație gratuită

Address

Deva

0763 901 271

office@gdprprotector.ro