GDPR & USLUGE ZAŠTITE PODATAKA
Zaštitite lične podatke.
Izgradite trajno poverenje.
Pretvorite zahteve zaštite podataka u svakodnevne radne prakse. BgDream pomaže u mapiranju ličnih podataka, identifikaciji operativnih nedostataka i postavljanju jasnih odgovornosti i mera zaštite oko načina na koji vaša organizacija rukuje informacijama.
Razgovarajte o vašim potrebama zaštite podataka ↗Istražite usluge ↓Razumite svoje podatke. Definišite odgovornosti. Primenite mere zaštite u praksi.
KAKO SE SVE POVEZUJE
Od razumevanja podataka do odgovorne prakse.
- 01MapaRazumeti lične podatke i njihovu svrhu.Saznajte više ↗
- 02Odredite prioriteteDogovorite se o odgovornostima i vlasnicima akcija.Saznajte više ↗
- 03ImplementiratiPokrenite procedure i zaštitne mere.Saznajte više ↗
- 04PregledObučite timove i ponovo posetite promene.Saznajte više ↗
Obim i spremnost
Počnite sa pravilima koja važe za vaše poslovanje.
Izgradite praktičnu polaznu tačku oko svojih aktivnosti, tržišta i obrade ličnih podataka. Razjasnite primenljivi okvir i svoje odgovornosti pre nego što odaberete posao za prioritet.
- Mapirajte aktivnosti i lokacije relevantne za primenljivost GDPR-a i lokalna pravila zaštite podataka.
- Razjasnite uloge kontrolora i procesora sa odgovarajućim savetnicima.
- Napravite prioritetni akcioni plan sa vlasnicima i datumima pregleda.
Definisan obim i jasan redosled poboljšanja.
Mapiranje i zadržavanje podataka
Znajte šta držite, zašto to držite i kuda ide.
Povežite poslovne procese sa podacima o ličnosti koje koriste. Dokumentujte prikupljanje, čuvanje, pristup, deljenje i brisanje kako bi timovi razumeli za koje podatke su odgovorni.
- Mapirajte podatke o klijentima, zaposlenima, dobavljačima i članovima širom sistema.
- Podržite evidenciju o svrsi obrade i pregleda, zakonskim osnovama i čuvanju kod odgovornih zainteresovanih strana.
- Identifikujte nepotrebno prikupljanje, duplo skladištenje i praznine za brisanje.
Upotrebljiva slika ličnih podataka tokom njihovog životnog ciklusa.
Razgovarajte o pregledu mapiranja podataka ↗Transparentnost i politike
Neka vam praksa podataka bude jasna.
Uskladite obaveštenja i interne procedure sa onim što se zapravo dešava u organizaciji. Koordinirajte pravni pregled tamo gde je to potrebno i pretvorite odobrene zahteve u procese koje zaposleni mogu da prate.
- Podržite obaveštenja o privatnosti i interne procedure za rukovanje podacima.
- Pregledajte prikupljanje i povlačenje saglasnosti tamo gde je saglasnost odgovarajuća osnova.
- Procenite podešavanja praćenja veb lokacije i saglasnosti u odnosu na primenljive zahteve.
Jasnije informacije za pojedince i praktična uputstva za zaposlene.
Individualna prava
Dajte svakom zahtevu za privatnost jasan put.
Kreirajte organizovan tok posla za zahteve koji se tiču ličnih podataka. Učinite odgovornosti vidljivim, od prijema i verifikacije zahteva do lociranja informacija i snimanja odgovora.
- Definišite unos, proporcionalnu verifikaciju identiteta i interno vlasništvo.
- Podržite pristup, ispravku, brisanje i druga primenljiva prava.
- Pratite rokove, odluke, izuzetke i završetak sa odgovornim timom.
Ponovljiv proces za dosledno rukovanje zahtevima.
Sigurnost i spremnost za incidente
Zaštitite podatke i pripremite se za neočekivano.
Povežite zaštitu podataka sa tehničkim i organizacionim merama. Definišite postupanje u incidentima kako bi timovi prepoznali povrede podataka o ličnosti, obavestili odgovorne osobe i podržali pravovremeno odlučivanje.
- Pregledajte dozvole, bezbedno deljenje i kontrole za rukovanje podacima.
- Definišite izveštavanje o incidentima, procenu, eskalaciju i čuvanje evidencije.
- Podržite procenu obaveza obaveštavanja sa odgovornim zainteresovanim stranama za privatnost i pravnim licima.
Jasne odgovornosti za prevenciju i rukovanje incidentima.
Pregledajte svoje procese privatnosti ↗Dobavljači, transferi i procene uticaja
Ugradite zaštitu u odluke koje donosite.
Pregledajte kako novi alati, dobavljači i aktivnosti obrade utiču na lične podatke. Uključite pitanja privatnosti u nabavku i planiranje promena pre implementacije.
- Procesori mapa, podprocesori i međunarodni tokovi podataka.
- Koordinirajte pregled sporazuma o obradi i zaštitnih mera za prenos.
- Podržite privatnost po dizajnu i DPIA-e gde obrada verovatno predstavlja visok rizik za pojedince.
Pitanja o privatnosti razmatraju se pre početka nove obrade.
Obuka i stalno upravljanje
Neka zaštita podataka bude deo svakodnevnog rada.
Držite politike, konfiguraciju sistema i prakse zaposlenih usklađene kako se poslovanje menja. Dodelite odgovornost i stvorite upravljiv ritam za pregled napretka.
- Obezbedite praktične sesije svesti o ulogama zaposlenih.
- Održavajte vlasnike akcija, dokaze i rasporede periodičnih pregleda.
- Koordinirajte sa svojim DPO ili savetnicima i razjasnite da li je potrebno zvanično imenovanje DPO.
Stalna radna praksa, potkrepljena dokazima i odgovornim vlasnicima.
DEFINIŠIMO VAŠ PRVI KORAK
Gde je potrebno obratiti pažnju na vaš rad na zaštiti podataka?
Recite nam o svojoj organizaciji, tržištima na kojima služite i procesima koje želite da pregledate. Možemo da definišemo praktičan obim i koordiniramo tehnički, operativni i specijalistički pravni doprinos po potrebi.
Razgovarajte o vašim potrebama zaštite podataka ↗