Zajistěte, že je vaše firma v souladu s GDPR krok za krokem
Zajistěte, že je vaše firma v souladu s GDPR krok za krokem
Zajistěte pro vaší firmu, že budete v souladu s GDPR. Nařízení o ochraně osobních údajů poskytuje jednotlivcům rozsáhlá práva na jejich údaje a zároveň zavádí přísná pravidla pro to, jak podniky tyto údaje shromažďují, uchovávají a používají.

Úroveň
Středně pokročilý
Doporučený čas
Odborným garantem obsahu je Pro podnikavé
Zajistěte, že je vaše firma v souladu s GDPR krok za krokem
1. Ochrana uchovávání údajů
- Zkontrolujte a vyhodnoťte, jak vaše firma uchovává data: Osobní údaje se mohou nacházet na mnoha místech - v e-mailových schránkách, databázích zákazníků, mobilních telefonech a cloudových službách (Dropbox, Microsoft Office 365, atp.).
- Vytvořte systém pro zpracování a ukládání dat: Ten by měl určit, kde jsou údaje zákazníků zabezpečeny, kdo k nim má přístup a jak jsou chráněny, například šifrováním dat a zabezpečením webových stránek pomocí protokolu SSL.
- Zpracovatelé údajů mohou potřebovat přístup k prvkům, jako jsou telefonní čísla nebo poštovní adresy, takže budete muset definovat proces, jak k těmto údajům přistupovat a za jakých okolností.
- Vytvořte plán přenosu dat: Data jsou nejzranitelnější, když jsou přesouvána například mezi odděleními nebo sdílena s poskytovateli třetích stran (zákaznický servis). Stanovte omezení, jakým způsobem budou data z podniku odstraněna. Například na přenosných počítačích nebo na USB discích.
- Šifrování dat může výrazně snížit sankce, které by firmě hrozily v případě úniku dat.
2. Vyberte odpovědnou osobu
Velké společnosti jsou povinny vytvořit a obsadit zvláštní pozici Data protection officer (DPO). Malé podniky s méně než 250 zaměstnanci jsou od tohoto požadavku osvobozeny, pokud nezpracovávají zvláštní kategorie údajů, které přesahují jejich možnosti.
I když má váš podnik jen několik zaměstnanců, má smysl jmenovat jednu osobu odpovědnou za údaje. To znamená, že někdo převezme funkci zajišťování souladu s GDPR a zajistí, aby váš podnik splňoval požadované předpisy. Budete tak vždy vědět, na koho se obrátit a vyhnete se dohadům o tom, kdo se měl o co postarat.
3. Proškolte své zaměstnance v oblasti GDPR
V očích zákona není neznalost omluvou. Neúmyslné porušení ochrany osobních údajů, například ztráta USB disku s údaji zákazníků mimo kancelář, může mít za následek vysokou pokutu. Celopodnikové školení o GDPR a zásadách nakládání s daty by tak mělo být vaší nejvyšší prioritou v této oblasti.
Naučte zaměstnance rozpoznávat narušení bezpečnosti dat. Jakékoli porušení ochrany osobních údajů musí být nahlášeno komisaři ICO do 72 hodin od jeho výskytu. Hlášení musí obsahovat podrobnosti o tom, jak k porušení došlo, co se dělá pro nápravu porušení a další kroky v podnikových plánech.
4. Subjekty údajů si mohou zkontrolovat, jaké údaje o nich shromažďujete.
Každý občan EU může požádat o přístup ke všem údajům, které o něm uchováváte, a to v plném rozsahu. Může se jednat o cokoli od odkazů v e-mailových zprávách až po záznamy o zákaznících a elektronické poznámky. Mají také právo na opravu nepřesných údajů, které uchováváte, a na žádost o úplné odstranění údajů.
5. Zajistěte, aby dodavatelé splňovali požadavky GDPR
Malé podniky se často spoléhají na síť dodavatelů. Spolupracujete-li s firmou, která má více než 250 zaměstnanců, musíte se ujistit, že i tato společnost je v souladu s GDPR.
Nejrychlejší způsob, jak toho dosáhnout, je požádat dodavatele o vyplnění formuláře o souladu s GDPR, ve kterém podrobně uvedou, jakým způsobem zpracovávají údaje, jaké jsou jejich postupy zabezpečení a uchovávání údajů a jaký typ údajů zpracovávají. Můžete jim zaslat kontrolní seznam shody s GDPR pro malé podniky, který vyplní.
6. Vytvoření prohlášení o zpracování dat
Nakládání s daty musí být férové a transparentní, proto je třeba vytvořit dokument, který vysvětlí, jak vaše firma s daty nakládá. Tento dokument, známý jako prohlášení o korektním zpracování údajů(anglicky „Fair processing notice“ = FPN), by měl být vystaven na dostupném místě, například na vašich webových stránkách.
Měl by podrobně popisovat, jak údaje zaznamenáváte, jak je zpracováváte a uchováváte a jak může jednotlivec požádat o přístup k nim. Měli byste také zajistit, abyste vždy, když shromažďujete údaje, uvedli odkaz nebo podrobnosti o FPN, aby jednotlivec věděl, jak bude váš podnik jeho údaje používat.
Komentáře
Zatím žádné komentáře.