Как фирмата да се подготви за въвеждането на GDRP?
Отговор, предоставен от
PortalTRZnormativi.bg
PortalTRZnormativi.bg
27 Апр 2018
За да бъде изрядна по отношение изискванията на Регламента за защита на личните данни GDPR, всяка фирма следва да се подготви по няколко аспекта.
От една страна, като обнови всички свои документи (като договори, декларации, общи условия и р.). От друга страна – като започне от софтуерните решения и актуализирането на защитите и стигне до създаване напр. на отделна уеб страница за управление на лични данни и пр.. От трета – всяко предприятие следва да изгради ясна система, по която ще се обработват личните данни, да определи кой, кога и при какви условия ще има възможност да борави с тях и т.н.
От една страна, като обнови всички свои документи (като договори, декларации, общи условия и р.). От друга страна – като започне от софтуерните решения и актуализирането на защитите и стигне до създаване напр. на отделна уеб страница за управление на лични данни и пр.. От трета – всяко предприятие следва да изгради ясна система, по която ще се обработват личните данни, да определи кой, кога и при какви условия ще има възможност да борави с тях и т.н.
Целта е да бъдат налице яснота, прозрачност и отговорност за това какво се случва с личните данни по начин, сходен с този по който се борави с паричните транзакции и тяхното проследяване.
Една от най-значителните заплахи е тази от кибератаки. С оглед компанията да се предпази от тях, тя следва да направи цялостен анализ на своите онлайн системи и да ограничи всяка възможност за пробив в системи на съхранение на лични данни. Добре е фирмите да централизират информацията и да уеднаквяват своите бази данни, защото това улеснява управлението и контрола, както и на следенето на достъпа и обработването на личните данни.
Когато говорим за онлайн защита и киберзаплахи, е от особена важност да се обърне внимание на превенцията като метод за защита. Именно посредством нея фирмите могат да защитят бизнеса си и да предотвратят евентуални пробиви в сигурността, изтичане на данни и достъп до критични системи. По тази причина е от значение да се ползват познатите форми на защита на данните, каквито са SSL и S/MIME сертификатите, DDoS защитата, поставянето на сигурни пароли и потребителски имена за входиране във важни бизнес системи и пр.
Уловката при GDPR обаче е, че задълженията му са под форма на някакъв вид самоконтрол. Иначе казано задачите по защита на личните данни не трябва да се отлагат във времето, дори и това да не изглежда като проблем. Защото времето за реакция при проверка, жалба или инцидент е изключително малко.
източник: economic.bg
БЕЗПЛАТНО приложение portaltrznormativi.bg
Бъдете в крак с всички решения, предложени от специалистите.
Абонирайте се сега в бюлетина на PortalTRZnormativi.bg и получете специален PDF "9 експертни решения за трудовоправни отношения"!
Подобни статии от категория Заплата
20Ян2023
Минимална работна заплата - правна уредба, размер и функции
от доц. д-р Андрей Александров
20 Ян 2023
10Авг2021
Определяне и изплащане на трудовото възнаграждение
от доц. д-р Андрей Александров
10 Авг 2021
27Апр2021
От КНСБ искат ежегодно увеличение на МРЗ със 17.5%
от PortalTRZnormativi.bg
27 Апр 2021