Co přesně GDPR je?
GDPR představuje evropský rámec ochrany osobních údajů. Jeho cílem je chránit fyzické osoby a nastavit pravidla, podle kterých organizace osobní údaje získávají, používají, uchovávají a zabezpečují.
Pomůžeme vám zorientovat se v požadavcích na ochranu osobních údajů, prověřit aktuální stav a nastavit praktická opatření odpovídající fungování vaší organizace.
GDPR představuje evropský rámec ochrany osobních údajů. Jeho cílem je chránit fyzické osoby a nastavit pravidla, podle kterých organizace osobní údaje získávají, používají, uchovávají a zabezpečují.
Důležité je vědět, jaké osobní údaje zpracováváte, z jakého důvodu, kdo k nim má přístup, jak dlouho je uchováváte a jak reagujete při bezpečnostním incidentu nebo žádosti subjektu údajů.
Odpovědnost za správné zpracování osobních údajů nese správce. Ten musí být schopný doložit, že má nastavená odpovídající organizační, technická a dokumentační opatření.
DPO může působit jako interní zaměstnanec nebo externí poskytovatel. Jeho úkolem je sledovat soulad s pravidly ochrany osobních údajů, poskytovat poradenství a komunikovat s dozorovým úřadem.
Pověřenec by neměl být ve střetu zájmů a musí mít možnost vykonávat svou činnost nezávisle.
Provedeme analýzu současného stavu dokumentace, procesů a technického zabezpečení. Následně připravíme doporučení k nápravě a pomůžeme vám jednotlivá opatření zavést.
Prověření dokumentace, procesů a současného zabezpečení.
Přehled nedostatků a doporučených kroků k nápravě.
Pomoc s dokumentací, technologiemi a nastavením procesů.