Lipp
Pilt ei ole saadaval
Uudised

Järgige GDPR-i määrusi

Järgige GDPR-i määrusi

Isikuandmete kaitse üldmäärus (GDPR) jõustus 25. mail 2018. Sellest sai peamine seadus, mis reguleerib seda, kuidas ettevõtted töötlevad ja kaitsevad inimeste isikuandmeid ELis. Iga ettevõte, mis neid andmeid töötleb, peab järgima GDPR-i nõudeid.

Ettevõtted, kes nõudeid ei täida, võivad saada tõsiseid karistusi ja trahve. GDPR kehtib kõigis ELi liikmesriikides ja selle eesmärk on luua isiku- ja tarbijaandmete kaitse järjepidevam standard.

Peamised GDPR-i nõuded

Mõned peamised GDPR-i nõuded hõlmavad järgmist:

  1. Andmete töötlemiseks nõusoleku saamine, kui see on vajalik
  2. Kogutud andmete anonüümseks muutmine privaatsuse kaitsmiseks
  3. Andmetega seotud rikkumiste nõuetekohane teatamine
  4. Piiriülese andmeedastuse turvaline käsitlemine
  5. Andmekaitseametniku määramine, kui seadus seda nõuab

GDPR ei kehti ainult ELis asuvatele ettevõtetele. See kehtib ka väljaspool ELi asuvatele ettevõtetele, kui nad pakuvad kaupu või teenuseid ELi elanikele või jälgivad nende käitumist. Seetõttu kuuluvad selle kohaldamisalasse suured rahvusvahelised ettevõtted, nagu Google ja Facebook.

Miks on GDPR-i nõuetele vastavus oluline

Üks enim tähelepanu saanud varajasi isikuandmete kaitse üldmääruse (GDPR) karistusi puudutas Google'it, kellele määrati isikuandmete töötlemise eest umbes 44 miljoni naelsterlingi suurune trahv. Juhtum sai alguse, kui Prantsuse privaatsusõiguste rühm vaidlustas Google'i õigusliku aluse isikuandmete kasutamiseks reklaamide isikupärastamisel. Reguleeriv asutus nõustus ja määras rekordilise trahvi.

Sellegipoolest näitab see arv vaid osa riskist. Isikuandmete kaitse üldmäärus lubab regulaatoritel määrata trahve kuni 4% ulatuses ettevõtte aastakäibest. Seetõttu ei tohiks ettevõtted vastavusse viimist käsitleda teisejärgulisena.

Mida teie ettevõte peaks paika panema

Oma ettevõtte kaitsmiseks peaksite tagama, et teil on paigas õiged sisemised protsessid. Näiteks peaksite:

  • Vajadusel määrake andmekaitseametnik ja koolitage teda
  • Jälgige oma andmeid, et saaksite rikkumistele õigesti reageerida
  • Tehke kindlaks, kus jagate teavet teiste organisatsioonidega
  • Edastage privaatsusteavet selgelt
  • Vastake kiiresti subjekti juurdepääsutaotlustele
  • Küsi selgesõnalist nõusolekut, kui see on vajalik

Teie protseduurid peavad hõlmama ka üksikisiku õigusi

Lisaks peaksid teie andmeprotseduurid hõlmama peamisi üksikisiku õigusi, sealhulgas:

  • Õigus andmetele juurde pääseda
  • Õigus ebatäpsete andmete parandamisele
  • Õigus kustutada
  • Õigus esitada vastuväiteid otseturundusele
  • Õigus andmete ülekandmisele

Organisatsiooni andmetöötleja vastutab isikuandmete kaitse üldmääruse (GDPR) järgimise eest. Praktikas tähendab see, et organisatsioon peab mitte ainult seadust järgima, vaid ka seda näitama.

Kuidas MobiPühkige® Mobi pooltkood Saab aidata

Kui teie ettevõte haldab kasutatud mobiiltelefone, on üks selge GDPR-i risk see, et vanad kasutajaandmed jäävad nendesse seadmetesse. Tehase lähtestamisest üksi ei piisa . Selle asemel peate veenduma, et keegi ei saa telefonist isikuandmeid taastada.

Mobi WIPE ® by Mobi Code on meie mobiilsete andmete kustutamise tööriist. See pakub kustutussertifikaate, mis loovad täieliku auditeerimisjälje ja aitavad teie ettevõttel näidata vastavust isikuandmete kaitse üldmäärusele (GDPR). Need võltsimiskindlad aruanded näitavad praktilisi samme, mida teie ettevõte on isikuandmete kaitsmiseks astunud.

Lisaks katab Hiscoxi kindlustus Mobi WIPE® abil teostatud kustutamise . Mobi WIPE® kohta lisateabe saamiseks võtke ühendust Mobi Code'i meeskonnaga telefonil 02031 502529.

Autoriõigus © 2024 · Kõik õigused kaitstud · Mobi kood