Cum să eviți o amendă pentru nerespectarea normelor GDPR?

Publicat pe 11 Iunie 2020
Fie că ai înțeles sau nu ce reprezintă reglementările GDPR, amenda pe care compania ta o poate primi pentru nerespectarea acestora este foarte reală. Inaugurat drept un set de reguli ce țintește spre protejarea datelor personale ale clienților companiilor și nu numai, cunoașterea legislației în acest domeniu te poate salva de la plata unei amenzi uriașe.

Desigur, asta presupune faptul că faci un efort activ să implementezi aceste prevederi. Sau, poți apela oricând la ajutorul unor specialiști. Îi găsești aici: https://decalex.ro/ . Fie că vrei să lucrezi cu o echipă de experți, să angajezi un DPO (Data Protection Officer) independent, sau să faci totul singur (ceea ce nu recomandăm), citește sfaturile noastre în materialul de mai jos. 

Asigură-te că toate informațiile sunt organizate 

Din momentul în care o persoana fizică îți cere acces la datele sale pe care compania ta le prelucrează, ai în principiu 30 de zile pentru a furniza aceste date. Ca excepție, termenul se poate prelungi cu încă 30 de zile. Evită întârzierile în acest sens prin structurarea și organizarea minuțioasă a tuturor informațiilor pe care le ai despre clienți, furnizori și angajați. 

Ca să reduci riscul, nu stoca informații de care pur și simplu nu ai nevoie. Nu folosi principiul “poate vom avea nevoie de ele” Șterge-le după utilizare și stabilește în acest sens o procedura de stocare si ștergere a datelor Restricționează accesul la informații doar pentru persoanele cărora le sunt necesare pentru îndeplinirea atribuțiilor. 

Asigură-te că toate informațiile sunt stocate în siguranță

Sunt foarte multe variabile de luat în calcul în momentul în care stochezi date cu caracter personal și date importante în general. Unde le-ai stocat și cât de sigură este acea soluție de stocare a datelor? Mai are și altcineva acces la ea? Este o sursă comună pe care o împarți și cu alte organizații? Ai deplină siguranță în ce privește nivelul de securitate a acelei soluții? Toate aceste întrebări trebuie să primească un răspuns decisiv, deoarece orice pierdere de informații îți poate fi atribuită!

În cazul în care ai o aplicație care se ocupă de stocarea datelor este bine să întreprinzi fiecare update. Fiecare nouă versiune vine cu noi moduri de a stopa atacurile cyber teroriștilor. Nu rămâne descoperit!

Creează un document care să ateste politica ta de prelucrare a datelor

Orice companie trebuie să poată demonstra că se ocupă de protecția datelor. În acest scop este recomandată crearea unui document care să ateste următoarele puncte:

  • Natura informațiilor colectate
  • Scopul în care folosești informația 
  • Cât timp și unde vei stoca datele primite
  • Cu cine va fi împărtășită informația
  • Cum o vei procesa

Clienții, angajați și furnizorii tăi trebuie să aibă acces deplin la acest document!

Creează un proces pentru ștergerea datelor

Conform cu reglementările GDPR, indivizii au dreptul de a cere ștergerea datelor personale în momentul în care nu mai sunt relevante sau nu mai există un scop bine definit pentru păstrarea acestora. De asemenea, pot pretinde ștergerea datelor dacă și-au retras consimțământul sau nu sunt de acord cu felul în care sunt procesate.

Pune la punct un proces ca să prevezi astfel de situații. Ai la dispoziție o lună să ștergi datele din momentul în care această cerere a fost depusă. 

Asigură transparența 

Cea mai simplă metodă de a face acest lucru este să te asiguri că utilizatorii pot vedea și citi cu ușurință Condițiile de utilizare și Politica de Confidențialitate. În orice punct al procesului de colectare a informațiilor, utilizatorul trebuie să aibă acces rapid și neîngrădit la aceste detalii. Nu le pune în josul paginii, fă-le vizibile și ușor de accesat. 

Din aceeași categorie, asigură-te că Politica ta de Confidențialitate și Condițiile de utilizare sunt la zi. Acestea trebuie să fie extrem de clare și ușor de înțeles pentru toată lumea. 

Instruiește-ți angajații

Nu în ultimul rând, trebuie să-ți informezi și formezi angajații în ceea ce privește aceste reguli. Nu te poți aștepta ca toată lumea să le cunoască și să le respecte instinctiv, și pe bună dreptate. Investește în formarea angajaților tăi si creaza o cultura organizationala, dacă nu vrei să existe riscuri. Lucrează cu o companie profesionistă sau numește un Ofițer pentru Protecția Datelor (Data Protection Officer) din propria companie. 

Acum că ai luat la cunoștință principiile de bază, suntem convinși că vei lua alegerea corectă! 

Domenii: Afaceri

Digital Workforce SRL

Vrei ca informatia ta sa ajunga la publicul pe care il tintesti? Publica un comunicat de presa →

Platforma Comunicate Wall-Street.ro poate permite doar introducerea unor link-uri NoFollow. Pentru publicarea unui comunicat cu link DoFollow vă rugăm să trimiteți solicitarea către bogdan.ilie@internetcorp.ro. Mulțumim!