GDPR: Rozdiel medzi revíziami

Z SPIN2-wiki
Prejsť na: navigácia, hľadanie
(Príprava subjektu (prevádzkovateľa) na GDPR)
Riadok 12: Riadok 12:
 
=== Príprava subjektu (prevádzkovateľa) na GDPR ===
 
=== Príprava subjektu (prevádzkovateľa) na GDPR ===
  
Nariadenia GDPR sú platné pre všetky firmy a subjekty, zosúladenie však vyžaduje metodický prístup v závislosti na odborovom zameraní a rozsahu spracovávaní osobných údajov. Ucelené riešenie stojí na štyroch pilieroch - právnom, procesnom, technickom a myšlienkovom.  
+
Nariadenia GDPR sú platné pre všetky firmy a subjekty, zosúladenie však vyžaduje metodický prístup v závislosti na odborovom zameraní a rozsahu spracovávania osobných údajov. Ucelené riešenie stojí na štyroch pilieroch - právnom, procesnom, technickom a myšlienkovom.  
  
S GDPR by mali byť spojené minimálne tieto kroky:
 
  
* Analýza, kde sú vo firme uchovávané osobné údaje – to se týka dokumentov a údajov v elektronické aj písomnej podobe
+
S GDPR by mali byť spojené minimálne tieto '''kroky''':
* Zhodnotenie procesov, čo sa s údajmi děje, k čemu je firma využívá, kdo s nimi pracuje a jak
+
 
Zhodnocení technické – aplikace, databáze, operační systémy, hardware, zabezpečení
+
* Analýza, kde sú vo firme uchovávané osobné údaje – to se týka dokumentov a údajov v elektronickej aj písomnej podobe
Zhodnocení rizik, návrh opatření a stanovení postupu zavedení potřebných opatření
+
* Zhodnotenie procesov, čo sa s údajmi deje, k čomu ich firma využíva, kto s nimi pracuje a ako
Úprava procesů, zavedení norem, popř. zvolení pověřence (DPO)
+
* zhodnotenie technické – aplikácie, databázy, operačné systémy, hardware, zabezpečenie týchto súčastí
Implementace nových pravidel a procesů zpracování osobních dat
+
* Zhodnotenie rizík, návrh opatrení a stanovenie postupu zavedenia potrebných opatrení
Zprovoznění technických opatření
+
* Úprava procesov, zavedení noriem a smerníc, popr. zvolenie zodpovednej osoby
 +
* Implementácia nových pravidiel a procesov spracovávania osobných údajov
 +
* Sprevádzkovanie technických opatrení
 +
 
  
 
'''Informační systém môže byť v tomto procese iba jedným z nástrojov''' k dosiahnutiu cieľov stanovených GDRP. '''Produkt SPIN''' bude rozširovaný o funkcionality s týmto súvisiacimi a poskytujúcimi podporu k dosiahnutiu vybraných požiadaviek zákona.
 
'''Informační systém môže byť v tomto procese iba jedným z nástrojov''' k dosiahnutiu cieľov stanovených GDRP. '''Produkt SPIN''' bude rozširovaný o funkcionality s týmto súvisiacimi a poskytujúcimi podporu k dosiahnutiu vybraných požiadaviek zákona.

Verzia zo dňa a času 09:11, 19. február 2018

(General Data Protection Regulation)

Ochrana osobných údajov

Legislatíva

GDPR je nové európske nariadenie, jeho celý názov znie "NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)". Nariadenie spojilo dokopy osvedčené pravidla ochrany osobných údajov z rôznych štátov s hľadiskami kybernetickej bezpečnosti, ľahkého elektronického zdieľania a zároveň i ochrany ľudí pri robotickom spracovaní.

Na Slovensku vyšiel na základe tohto nariadenia Zákon č. 18/2018 o ochrane osobných údajov.


Príprava subjektu (prevádzkovateľa) na GDPR

Nariadenia GDPR sú platné pre všetky firmy a subjekty, zosúladenie však vyžaduje metodický prístup v závislosti na odborovom zameraní a rozsahu spracovávania osobných údajov. Ucelené riešenie stojí na štyroch pilieroch - právnom, procesnom, technickom a myšlienkovom.


S GDPR by mali byť spojené minimálne tieto kroky:

  • Analýza, kde sú vo firme uchovávané osobné údaje – to se týka dokumentov a údajov v elektronickej aj písomnej podobe
  • Zhodnotenie procesov, čo sa s údajmi deje, k čomu ich firma využíva, kto s nimi pracuje a ako
  • zhodnotenie technické – aplikácie, databázy, operačné systémy, hardware, zabezpečenie týchto súčastí
  • Zhodnotenie rizík, návrh opatrení a stanovenie postupu zavedenia potrebných opatrení
  • Úprava procesov, zavedení noriem a smerníc, popr. zvolenie zodpovednej osoby
  • Implementácia nových pravidiel a procesov spracovávania osobných údajov
  • Sprevádzkovanie technických opatrení


Informační systém môže byť v tomto procese iba jedným z nástrojov k dosiahnutiu cieľov stanovených GDRP. Produkt SPIN bude rozširovaný o funkcionality s týmto súvisiacimi a poskytujúcimi podporu k dosiahnutiu vybraných požiadaviek zákona.

Podpora GDPR v systéme SPIN