Delovni čas
Pon - pet: 9.00 - 14.00
Pon - pet: 9.00 - 14.00
Implementacija zahtev Splošne uredbe o varstvu podatkov (GDPR) in Zakona o varstvu osebnih podatkov (ZVOP) je za organizacijo zahteven in dolgotrajen projekt.
Zagotoviti je potrebno pravno in informacijsko-tehnološko (IT) skladnost z zahtevami, tako da je za celovito implementacijo GDPR in ZVOP (zakon o varstvu osebnih podatkov) potrebna pomoč pravnih strokovnjakov in strokovnjakov s področja informacijskih tehnologij, ki jim je varstvo osebnih podatkov dobro poznano.
Zahteve GDPR veljajo tako za velika, kot tudi za mala podjetja, samostojne podjetnike, ustanove, organizacije, klube, društva, itd., upoštevati pa jih je potrebno od začetka uporabe, tj. 25. maja 2018. Veljati je sicer začela že 24. maja 2016, s ciljem zagotoviti večji nadzor nad osebnimi podatki posameznikov v Evropski Uniji (EU). Enotna pravila za varstvo osebnih podatkov tako zavezujejo vse organizacije, ki poslujejo v EU.
Že če samo zbirate elektronske naslove in pošiljate pošto svojim naročnikom, strankam, kupcem, veljo zakon o varstvu osebnih podatkov, določbe in zahteve tudi za vas. Osebni podatki so namreč v uredbi definirani kot katerakoli informacija v zvezi z določenim ali določljivim posameznikom. Določljiv posameznik pa je tisti, ki ga je mogoče neposredno ali posredno določiti. Torej z imenom, priimkom, naslovom, e-pošto, telefonsko številko, uporabniškim imenom, IP-naslovom in drugimi spletnimi identifikatorji. Vse to zakon o varstvu osebnih podatkov tretira kot osebne podatke.
Zakon o varstvu osebnih podatkov ureja vse dejavnosti zbiranja in obdelovanja osebnih podatkov in vpliva na vse strani v teh procesih. Tako za končnega uporabnika širi nabor pravic in mu daje več nadzora nad lastnimi podatki, ki jih je prepustil tretji osebi.
Varstvo osebnih podatkov in zakonodaja, ki slednje ureja tako bistveno dviguje standard za varstvo osebnih podatkov in pravic posameznika. Čeprav mnoga podjetja še naprej gledajo na GDPR in ZVOP-2 kot na težavno zahtevo, lahko uredba pomaga racionalizirati in izboljšati več ključnih poslovnih dejavnosti.
Pomembne prednosti, ki jih prinaša skladnost varstvo osebnih podatkov:
Načela varstva osebnih podatkov določajo osnovna pravila za zakonito in odgovorno obdelavo osebnih podatkov. Med glavnimi načeli so zakonitost, pravičnost, preglednost, omejitev namena, najmanjši obseg podatkov, točnost, omejitev shranjevanja, celovitost in odgovornost. Zakon o varstvu osebnih podatkov določa okvir, v katerem se ta načela izvajajo in zagotavlja skladnost obdelave s predpisi.
Načelo zakonitosti zahteva, da se osebni podatki obdelujejo na zakonit, pošten in pregleden način. posameznik mora vedno razumeti, zakaj se njegovi podatki zbirajo in kako se bodo uporabljali. Načelo omejitve namena določa, da se podatki uporabljajo le za vnaprej določene in zakonite namene. Podatkov se ne sme uporabiti za druge namene brez ustrezne podlage. Načelo najmanjšega obsega podatkov zahteve, da se zbirajo le nujno potrebni podatki. Dostop do njih imajo lahko le pooblaščene osebe znotraj organizacije. Načelo točnosti zahteva redno preverjanje in posodabljanje osebnih podatkov. omejitev shranjevanja določa, da se podatki hranijo le toliko časa, kolikor je nujno potrebno. Po poteku roka jih je treba izbrisati ali anonimizirati. Načelo celovitosti in zaupnosti zahteva zaščito podatkov pred izgubo, uničenjem ali nepooblaščenim dostopom. Organizacije morajo zagotoviti ustrezne tehnične in organizacijske ukrepe za varnost podatkov. Načelo odgovornosti pa določa, da morajo organizacije dokazovati skladnost z vsemi načeli varstva podatkov, kot jih določa Zakon o varstvu osebnih podatkov. Upoštevanje teh načel zagotavlja učinkovito varstvo osebnih podatkov in krepi zaupanje posameznikov v organizacije, ki njihove podatke obdelujejo.
Kot vaša pooblaščena oseba za varstvo podatkov (DPO) v vaši organizaciji spremljamo izvajanje določb GDPR in v primeru pozivov nadzornega organa, zaznanih kršitev ali izvedenih inšpekcijskih nadzorov zastopamo vašo organizacijo pred nadzornim organom, tj. Informacijskim pooblaščencem.
GDPR je nadzornim organom za varstvo osebnih podatkov zagotovila dodatno podporo pri določanju kazni za kršitve zakonodaje. Globe oz. denarne kazni za manj resne kršitve znašajo do 10 milijonov evrov ali za podjetnike do 2 % skupnega letnega prometa na svetovni ravni za preteklo finančno leto, odvisno od tega, kateri znesek je višji. Za resnejše kršitve uredbe je predvidena denarna kazen v znesku do 20 milijonov evrov oziroma do 4 % skupnega letnega prometa na svetovni rani za preteklo finančno leto.
Osebni podatki so katerakoli informacija v zvezi z določenim ali določljivim posameznikom, kot so ime, priimek, e-pošta, telefonska številka, IP-naslov ali uporabniško ime. V Sloveniji jih ureja Splošna uredba o varstvu podatkov (GDPR) in Zakon o varstvu osebnih podatkov (ZVOP-2).
Ne, pravica do popravka netočnih ali nepopolnih podatkov je brezplačna – upravljavec jo mora izvesti brez nepotrebne zamude. Če podatkov ne popravijo, vas morajo o tem obvestiti. To prepreči širjenje napak.
Obdelava je zakonita na podlagi soglasja, pogodbe, zakonske obveznosti, zaščite življenjskih interesov, izvajanja javnih nalog ali zakonitih interesov upravljavca. Zakoniti interesi veljajo le za zasebni sektor, razen če prevladajo pravice posameznika.
Infocenter pregleda vaše procese obdelave in vas nauči osnov GDPR brez zapletenega žargona. Pripravimo jasno dokumentacijo in usposabljanja za ekipo. Kontaktirajte nas za brezplačen uvodni pregled na infocenter.si/kontakt.
Pravice posameznikov
Posameznik lahko zahteva potrditev, ali se obdelujejo njegovi podatki, ter dostop do njih, vključno z nameni in prejemniki. Uporabite jo lahko pri vsakem upravljavcu brezplačno, razen če gre za pretirane zahteve.
Če so podatki netočni ali nepopolni, lahko zahtevate njihov popravek ali dopolnitev brez nepotrebne zamude. Upravljavec mora to storiti takoj.
Imate pravico do izbrisa podatkov, če niso več potrebni, umaknete soglasje ali je obdelava nezakonita. Velja povsod razen pri zakonskih obveznostih upravljavca.
Če podjetje ne spoštuje vaših pravic, vam Infocenter kot DPO svetuje pri zahtevah ali pritožbah na Informacijskega pooblaščenca. Pomagamo tudi upravljavcem vzpostaviti postopke za odziv v 30 dneh. Obrnite se na nas za pomoč na infocenter.si/kontakt.
Obveznosti podjetij
Podjetja morajo zagotoviti zakonito obdelavo, obvestiti posameznike o obdelavi in imenovati DPO, če je obvezno. Velja za vsa podjetja, ki obdelujejo podatke v EU ali EU podatke izven območja EU.
DPO je obvezen za javne organe, podjetja z množično obdelavo ali občutljivih podatkov ter za spremljanje javnega interesa. Infocenter ga lahko zagotovi tudi kot zunanjo storitev.
Upravljavec mora posredovati informacije o namenu, pravni podlagi, prejemnikih in pravicah posameznika. To stori neposredno ali prek politike zasebnosti.
Izvajamo celovito implementacijo GDPR, vključno z DPO vlogo in zastopanjem pred nadzornim organom. Zagotavljamo pravno in IT skladnost za vsa podjetja. Pokličite nas za analizo na infocenter.si/kontakt.
Postopki in dokumentacija
Pregled zbirk podatkov, procesov obdelave, varnostnih ukrepov in dokumentacije za ugotavljanje vrzeli. Rezultat je poročilo s prioritetnimi ukrepi.
Evidenca obdelav, politika zasebnosti, interni akti o varnosti in evidence kršitev. Vključujejo tudi DPIA za visoka tveganja.
Z organizacijskimi (postopki, usposabljanja) in tehničnimi ukrepi (šifriranje, dostopi). Redno testirajte učinkovitost.
Pripravimo celotno dokumentacijo, izvedemo analizo in usposobimo vašo ekipo za ZVOP-2. Podpiramo tudi avtomatizacijo procesov. Podpiramo tudi odziv na inšpekcije. Začnite z nami na infocenter.si/kontakt.
Kršitve in sankcije
Kršitev je vsaka nezakonita obdelava, izguba podatkov ali neodziv na pravice posameznikov. Morate jo evidentirati in prijaviti v 72 urah, če je tveganje. Hitro ukrepanje zmanjša škodo.
Globe do 10 milijonov EUR ali 2% prometa za manjše kršitve, do 20 milijonov ali 4% za hujše, kot nezaščitena obdelava. Nadzor izvaja Informacijski pooblaščenec. Velja osebnostna odgovornost vodstva.
Obvestite nadzorni organ v 72 urah, če obstaja tveganje za pravice posameznikov; pri visokem tveganju tudi posameznike. Dokumentirajte vse.
Kot DPO spremljamo skladnost, zastopamo pred organom in preprečujemo kazni z analizo in ukrepi. Kontaktirajte nas na infocenter.si/kontakt.