אַן הקדמה צו GDPR העסקעם

איז דיין אָרגאַניזאַציע GDPR קאָמפּליאַנט?

ספר אַ דעמאָ

סקייסקרייפּער, גלאז, פאַסאַדז, אויף, אַ, העל, זוניק, טאָג, מיט, זונשייַן

וואָס איז די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR)?

GDPR שטעלט די סטאַנדאַרט פֿאַר דאַטן שוץ, פּריוואַטקייט און יחיד רעכט. געגרינדעט דורך די אייראפעישע יוניאַן, דעם רעגולירן ענפאָרסיז סטרינדזשאַנט דאַטן שוץ געזעצן צו באַשיצן די פּריוואַטקייט פון אי.יו. בירגערס, יראַספּעקטיוו פון ווו די דאַטן זענען פּראַסעסט.

אָרגאַנאַזיישאַנז וואָס האַנדלינג פערזענלעכע דאַטן פון אי.יו. בירגערס זענען אַבליידזשד צו באַוואָרענען און באַשיצן די דאַטן אָדער ליידן לעגאַל קאַנסאַקווענסאַז. ספּעציפֿיש אַבלאַגיישאַנז אַרייַננעמען אָנהאַלטן דורכזעיקייַט אין די נוצן פון געזאמלט דאַטן, ימפּלאַמענינג שטרענג זיכערהייט מיטלען און אַנערינג ריקוועס פון מענטשן וועגן זייער פערזענלעכע דאַטן.

זענען עס פּענאַלטיז פֿאַר ניט-העסקעם מיט GDPR?

פינאַנציעל פּענאַלטיז

יאָ, יגנאָרינג אָדער בריטשינג GDPR גיידליינז קענען רעזולטאַט אין שטרענג פּענאַלטיז.

ניט-געהאָרכיק אָרגאַנאַזיישאַנז ריזיקירן פינאַנסיאַללי פאַרקריפּלט פינעס, ריטשינג אַרויף צו 4% פון זייער גלאבאלע יערלעך ויסקער אָדער € 20 מיליאָן - וועלכער איז גרעסער. דאָס אַנדערקאָרז די סיריאַסנאַס פון שוץ פון פערזענלעכע דאַטן און די נויטיק צו נאָכקומען מיט GDPR כּללים.

רעפּוטאַטיאָנאַל שעדיקן

אין אַ וועלט ווו קאַסטאַמערז אָפּשאַצן זייער פּריוואַטקייט, דאַטן בריטשיז אָפט מיינען לוזינג זייער צוטרוי. אַזאַ ינסאַדאַנץ, אַמאָל עפנטלעך, קענען פירן צו אַ שטרענג אָנווער פון צוטרוי צווישן קאַסטאַמערז און די ברייט ציבור, פּאַטענטשאַלי לידינג צו אַ רעדוקציע אין קונה באַזע און ויסקער.

לעגאַל קאַמף

לעסאָף, ניט-העסקעם קען אָנפאַנגען לעגאַל קאַמף. GDPR גיט מענטשן אַ מער פולשטענדיק גאַנג פון רעכט אויף זייער דאַטן. דאָס כולל די רעכט צו זוכן פאַרגיטיקונג פֿאַר ניט-מאַטעריאַל דאַמידזשיז אַזאַ ווי נויט, וואָס איז אַ אָפּפאָר פון די פאַרגאַנגענהייט געסעצ - געבונג.

אויב אַן אָרגאַניזאַציע פיילז צו נאָכקומען, עס קענען זיין סאַוד דורך אַ יחיד. די לאָסוץ קענען פירן צו דאַמידזשיז אַוואָרדיד צו דעם יחיד און געוואקסן לעגאַל קאָס פֿאַר די אָרגאַניזאַציע.

וואָס זענען די בענעפיץ פון ווייזן העסקעם מיט GDPR?

כאָטש העסקעם ריקווייערז היפּש מי, די בענעפיץ פון GDPR קאַנפאָרמאַטי ביישטייערן באטייטיק צו פֿאַרשטאַרקונג די קוילעלדיק דאַטן גאַווערנאַנס פון אַן אָרגאַניזאַציע.

די אַרייַננעמען בוסטינג קאַנסומער צוטרוי, ינשורינג בעסער דאַטן זיכערהייט, רידוסינג דאַטן וישאַלט קאָס און צושטעלן אַ קאַמפּעטיטיוו ברעג. ניצן GDPR קאָמפּליאַנסע ווייכווארג ווי ISMS.online קענען אַרוישעלפן אין דעם פּראָצעס, כאָטש די מאָס פון זייַן נוצן זאָל זיין גיידיד דורך די ספּעציפיש באדערפענישן און אַבדזשעקטיווז פון דער אָרגאַניזאַציע.

אין דעם תקופה פון דאַטן-געטריבן באַשלוס-מאכן, דערגרייכן GDPR העסקעם איז ניט בלויז אַ לעגאַל פליכט, עס אויך אָפפערס אַ סטראַטידזשיק ברעג און דינען ווי אַ טעסטאַמענט צו די אָרגאַניזאַציע 'ס היסכייַוועס צו דאַטן שוץ.

מיט פולשטענדיק פארשטאנד און פלייַסיק אַפּלאַקיישאַן, דיין אָרגאַניזאַציע קענען ווענדן GDPR העסקעם פון אַ פאדערן פֿאַראַנטוואָרטלעכקייט אין אַ סטראַטידזשיק אַסעט.

ווי קען דיין אָרגאַניזאַציע ווייַזן העסקעם מיט GDPR?

אָנפירן אַ GDPR קאָמפּליאַנסע קאָנטראָלירן

די דורכפירונג פון אַ GDPR העסקעם קאָנטראָלירן קען ויסקומען ינטימידייטינג, אָבער דורך פארשטאנד די שליסל סטעפּס ינוואַלווד און אַליינינג דעם פּראָצעס צו דיין אָרגאַניזאַציע ס דאַטן שוץ לאַנדשאַפט, דאָס קען זיין אַ מאַנידזשאַבאַל אַרבעט.

פֿאַרשטיין דיין אָרגאַנאַזיישאַנז דאַטאַ לאַנדשאַפט

אָנפירן אַ יגזאָסטיוו רעצענזיע פון ​​אַלע אַקטיוו דאַטן פּראַסעסינג אַקטיוויטעטן אין דיין אָרגאַניזאַציע.

פארשטאנד דיין אָרגאַנאַזיישאַנז דאַטאַ פּראַטעקשאַן מיטלען

נאָך מאַפּט די דאַטן לאַנדשאַפט, דיין ופמערקזאַמקייט זאָל זיין פּיוואַט צו קריטיקאַלי אַססעסס דיין דאַטן שוץ מיטלען געפֿונען אין דיין אָרגאַניזאַציע.

אין דעם קאָנטעקסט פון GDPR, פיר שליסל פאַסאַץ באַרעכטיקן ופמערקזאַמקייט - זיכערהייט קאָנטראָלס דיזיינד צו באַשיצן דאַטן, ענקריפּשאַן מעטהאָדס געווענדט צו באַוואָרענען דאַטן, אַקסעס קאָנטראָלס ימפּלאַמענאַד צו באַגרענעצן דאַטן אַקסעס, און דאַטן ריטענשאַן פּאַלאַסיז, ​​​​דיקטירן די לעבן פון סטאָרד דאַטן.

איבערבליק דיין אָרגאַנאַזיישאַנז דאַטאַ פּראַסעסינג אַגרעעמענץ

דורכפירן אַן אין-טיפקייַט אָפּשאַצונג פון דאַטן פּראַסעסינג אַגרימאַנץ, עוואַלואַטינג די קאָנטראַקט טעמפּלאַטעס, דורכקוקן קלאָזיז שייַכות צו דאַטן טראַנספערס, ספּעציעל אין אַן אינטערנאַציאָנאַלע קאָנטעקסט, און אַססעסס די העסקעם פון די אָפּמאַך מיט די באַשטימט לעגאַל פּאַראַמעטערס.

פאַרזיכערן אַז דיין אָרגאַניזאַציע קעסיידער דערהייַנטיקט זיין דאַטאַ פּראַטעקשאַן מיטלען

בשעת ינשורינג זיכערהייט מיטלען איז וויכטיק, רעגולער באריכטן און דערהייַנטיקונגען צו די מיטלען וואָלט גאַראַנטירן זייער פארבליבן יפעקטיוונאַס איבער צייַט.

די ראָלע פון ​​קאָמפּאַניעס אין אַנערינג GDPR פּרינסאַפּאַלז

אַדכירינג צו וואַסט און פאַרשידן GDPR פּרינסאַפּאַלז איז ניט בלויז אַבליגאַטאָרי פֿאַר אָרגאַנאַזיישאַנז וואָס האַנדלען מיט אייראפעישער יוניאַן בירגערס 'דאַטאַ, אָבער עס איז אויך אַ מיטל פֿאַר זיי צו ביישפילן אָרנטלעכקייַט און אַרומנעמען בעסטער פּראַקטיסיז אין דאַטן שוץ.

אַביידינג דורך די GDPR פּרינסאַפּאַלז יגזאַמפּאַלז זייער היסכייַוועס צו באַוואָרענען די דאַטן פון קאָנסומערס, בפֿרט די דערמאנט אין GDPR אַרטיקל 5, אַרטיקל 6 און אַרטיקל 7.

די פּרינסאַפּאַלז, ווי כיילייטיד דורך GDPR, אַרייַננעמען:

  • לאַוופולנעסס, יוישער און דורכזעיקייַט
  • ציל לימיטאַטיאָן
  • דאַטאַ מינימיזאַטיאָן
  • אַקיעראַסי
  • סטאָרידזש לימיטאַטיאָן
  • אָרנטלעכקייַט און קאַנפאַדענשיאַלאַטי

יעדער פּרינציפּ איז אַ זייַל וואָס אַפּכאָולדז די סטרוקטור פון data privacy געזעצן. יגנאָרינג אָדער ווייאַלייטינג קיין פון די פּרינסאַפּאַלז קענען האָבן שטרענג פינאַנציעל און רעפּיאַטיישאַנאַל רעפּערקוססיאָנס.

דער פּרינציפּ, "אָרנטלעכקייַט און קאַנפאַדענשיאַלאַטי," דאַרף יקספּליסאַט ופמערקזאַמקייט ווייַל עס ימבאַדי די היסכייַוועס פון די אָרגאַניזאַציע צו באַוואָרענען דאַטן פון אַנלאָפאַל פּראַסעסינג און אַקסאַדענטאַל אָנווער.

ווי ISMS.online קענען העלפֿן אָרגאַנאַזיישאַנז ווייַזן GDPR העסקעם

ISMS.online אָפפערס סאַלושאַנז צו פירן אָרגאַנאַזיישאַנז אין אַטשיווינג און מיינטיינינג GDPR העסקעם.

אונדזער סאָרטירונג פון באַדינונגס און דיגיטאַל מכשירים זענען דיזיינד צו סטרימליין די העסקעם פּראָצעס.

דורך אַ SaaS פּלאַטפאָרמע איר קענען ופשליסן די מאַכט פון העסקעם ערגעץ און עניטיים.

זען ISMS.online
אין קאַמף

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

שליסל GDPR אַרטיקלען

GDPR אַרטיקל 5

GDPR אַרטיקל 5 ערדזשיז אָרגאַנאַזיישאַנז צו אַדכיר צו דאַטן שוץ פּרינסאַפּאַלז, אַזאַ ווי:

  • שיין, לעגאַל און טראַנספּעראַנט דאַטאַ האַנדלינג: ינשורז אַז די אינפֿאָרמאַציע איז נישט שלעכט גענוצט אָדער מיסינטערפּרעד.
  • ציל לימיטיישאַנז: דער פּרינציפּ ריקווייערז טערעץ פֿאַר יעדער דאַטן זאַמלונג.
  • דאַטאַ מינימיזאַטיאָן: ביזנעסער מוזן באַגרענעצן דאַטן זאַמלונג צו בלויז די נייטיק.
  • אַקיעראַסי און קראַנטקייַט: דאַטן מוזן זיין דערהייַנטיקט און קערעקשאַן מעקאַניזאַמז זאָל זיין אין פּלאַץ.

GDPR אַרטיקל 6

GDPR אַרטיקל 6 שטעלט די גרונט כּללים פֿאַר לעגאַל פּראַסעסינג. עס ברענגט אין ליכט עטלעכע לעגאַל גראָונדס, אַזאַ ווי:

  • יחיד ס צושטימען: אַ קלאָר העסקעם פון דעם יחיד איז מאַנדאַטאָרי.

  • נייטיק רעכט צו קאָנטראַקט: לעגאַל אַבלאַגיישאַנז פון אַ קאָנטראַקט קענען פירן צו דאַטן פּראַסעסינג.

  • לעגאַל אָבליגאַציע: ינסטאַנסיז קען אויפשטיין ווען דאַטן פּראַסעסינג איז מאַנדייטיד דורך די געזעץ.

  • וויטאַל אינטערעסן: מאל, דאַטן פּראַסעסינג ווערט קריטיש פֿאַר פּראַטעקטינג וויטאַל לעבן אינטערעסן.

GDPR אַרטיקל 7

ענליסטינג טנאָים פֿאַר גילטיק צושטימען, GDPR אַרטיקל 7 אַנדערקאָרז זייַן וויכטיקייט פֿאַר געשעפטן. צו אַדכיר צו די באדינגונגען, צושטימען פון אַ יחיד זאָל זיין קלאָר, ספּעציפיש, אַפערמאַטיוו, געזונט-ינפאָרמד און אַנאַמביגיואַס.

GDPR אַרטיקל 12

GDPR אַרטיקל 12 מאכט קלאָר די נויט פֿאַר טראַנספּעראַנט קאָמוניקאַציע. עס דאַרף אינפֿאָרמאַציע צו זיין דערלאנגט אין אַ פאַרשטיייק און צוטריטלעך פֿאָרמאַט, וואָס פאַרגרעסערן די רעכט פון יחידים וועגן זייער דאַטן.

רשימה פון GDPR אַרטיקלען און ווי צו ווייַזן העסקעם

ונטער איר וועט געפֿינען אַ פול טיש פון באַטייַטיק און נאָך GDPR אַרטיקלען - ביטע גיט יעדער יחיד צו לייענען מער דעטאַל און ווי צו ווייַזן העסקעם מיט GDPR.

GDPR אַרטיקלנאָמען פון אַרטיקל
GDPR אַרטיקל 1טעמע מאַטעריע און אַבדזשעקטיווז
GDPR אַרטיקל 5פּרינסאַפּאַלז רילייטינג צו פּראַסעסינג פון פערזענלעכע דאַטן
GDPR אַרטיקל 6לאַוופולנעסס פון פּראַסעסינג
GDPR אַרטיקל 7באדינגונגען פֿאַר צושטימען
GDPR אַרטיקל 8קאָנדיטיאָנס אָנווענדלעך צו קינד ס צושטימען אין באַציונג צו אינפֿאָרמאַציע געזעלשאפט באַדינונגס
GDPR אַרטיקל 11פּראַסעסינג וואָס טוט נישט דאַרפן לעגיטימאַציע
GDPR אַרטיקל 12טראַנספּעראַנט אינפֿאָרמאַציע, קאָמוניקאַציע און מאַדזשאַלאַטיז פֿאַר די עקסערסייזיז פון די רעכט פון די דאַטאַ ונטערטעניק
GDPR אַרטיקל 13אינפֿאָרמאַציע צו זיין צוגעשטעלט ווו פערזענלעכע דאַטן זענען געזאמלט פֿון די דאַטאַ ונטערטעניק
GDPR אַרטיקל 14אינפֿאָרמאַציע צו זיין צוגעשטעלט ווו פערזענלעכע דאַטן זענען נישט באקומען פֿון די דאַטאַ ונטערטעניק
GDPR אַרטיקל 15רעכט פון אַקסעס דורך די דאַטאַ ונטערטעניק
GDPR אַרטיקל 16רעכט צו רעקטיקאַטיאָן
GDPR אַרטיקל 17רעכט צו מעקן ('רעכט צו ווערן פארגעסן')
GDPR אַרטיקל 18רעכט צו ריסטריקשאַן פון פּראַסעסינג
GDPR אַרטיקל 19נאָטיפיקאַטיאָן פליכט וועגן רעקטיפיקאַטיאָן אָדער מעקן פון פערזענלעכע דאַטן אָדער ריסטריקשאַן פון פּראַסעסינג
GDPR אַרטיקל 20רעכט צו דאַטאַ פּאָרטאַביליטי
GDPR אַרטיקל 21רעכט צו אָבדזשעקט
GDPR אַרטיקל 22אָטאַמייטיד ינדיווידואַל באַשלוס-מאכן, אַרייַנגערעכנט פּראָפילינג
GDPR אַרטיקל 23ריסטריקשאַנז
GDPR אַרטיקל 24פֿאַראַנטוואָרטלעכקייט פון די קאָנטראָללער
GDPR אַרטיקל 25דאַטאַ פּראַטעקשאַן דורך פּלאַן און פעליקייַט
GDPR אַרטיקל 26שלאָס קאָנטראָללער
GDPR אַרטיקל 27פארשטייערס פון קאַנטראָולערז אָדער פּראַסעסערז ניט געגרינדעט אין די יוניאַן
GDPR אַרטיקל 28פּראָסעססאָר
GDPR אַרטיקל 29פּראַסעסינג אונטער די אויטאָריטעט פון די קאָנטראָללער אָדער פּראַסעסער
GDPR אַרטיקל 30רעקאָרדס פון פּראַסעסינג אַקטיוויטעטן
GDPR אַרטיקל 31קאָאָפּעראַטיאָן מיט די סופּערווייזערי אויטאָריטעט
GDPR אַרטיקל 32זיכערהייט פון פּראַסעסינג
GDPR אַרטיקל 33אָנזאָג פון אַ פערזענלעכע דאַטאַ בריטש צו די סופּערווייזערי אויטאָריטעט
GDPR אַרטיקל 34קאָמוניקאַציע פון ​​​​אַ פערזענלעכע דאַטאַ בריטש צו די דאַטאַ ונטערטעניק
GDPR אַרטיקל 35דאַטאַ פּראַטעקשאַן ימפּאַקט אַססעססמענט
GDPR אַרטיקל 36פריערדיק באַראַטונג
GDPR אַרטיקל 37באַצייכענונג פון די דאַטאַ פּראַטעקשאַן אָפיציר
GDPR אַרטיקל 38שטעלע פון ​​די דאַטאַ פּראַטעקשאַן אָפיציר
GDPR אַרטיקל 39טאַסקס פון די דאַטאַ פּראַטעקשאַן אָפיציר
GDPR אַרטיקל 40קאָודז פון קאָנדוקט
GDPR אַרטיקל 41מאָניטאָרינג פון באוויליקט קאָנדוקט קאָדעס
GDPR אַרטיקל 42Certification
GDPR אַרטיקל 44אַלגעמיינע פּרינציפּ פֿאַר טראַנספערס
GDPR אַרטיקל 45טראַנספערס אויף דער באזע פון ​​אַן אַדאַקוואַסי באַשלוס
GDPR אַרטיקל 46טראַנספערס אונטערטעניק צו צונעמען סאַפעגואַרדס
GDPR אַרטיקל 47ביינדינג פֿירמע רולעס
GDPR אַרטיקל 49דעראַגיישאַנז פֿאַר ספּעציפיש סיטואַטיאָנס

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

די ראָלעס פון דאַטאַ קאַנטראָולערז און דאַטאַ פּראַסעסערז אין GDPR העסקעם

אַבלאַגיישאַנז פון דאַטאַ קאַנטראָולערז

דאַטאַ קאַנטראָולערז, די ענטיטיז וואָס באַשליסן די קורס און מעטאַדאַלאַדזשיז פון פּראַסעסינג פּערזענלעך דאַטן, זענען אונטערטעניק צו די פאלגענדע באדערפענישן:

  • ציל לימיטאַטיאָן: קאָנטראָללער זאָל קלאר דעפינירן, יבערגעבן און אַדכיר צו לאַדזשיטאַמאַט, טראַנספּעראַנט און געזעצלעך אַבדזשעקטיווז פֿאַר דאַטן פּראַסעסינג.
  • דאַטאַ מינימיזאַטיאָן: פּראַסעסינג זאָל אַרייַנציען בלויז די נאַקעט מינימום דאַטן פארלאנגט פֿאַר די סטייטיד ציל.
  • אַקיעראַסי: עס איז די פליכט פון דאַטן קאַנטראָולערז צו וואַלאַדייט די אַקיעראַסי פון פערזענלעכע דאַטן און פּונקט ריכטיק אָדער ויסמעקן ומפּינקטלעך איינסן.
  • סטאָרידזש לימיטאַטיאָן: קאָנטראָללער זאָל האַלטן די צייט ראַם פֿאַר ריטיינינג פערזענלעכע דאַטן צו די אַבסאָלוט נייטיק געדויער.

אַבלאַגיישאַנז פון דאַטאַ פּראַסעסערז

דאַטאַ פּראַסעסערז טאַסקט מיט עקסאַקיוטינג פּראַסעסינג אַקטיוויטעטן אויף קאַנטראָולערז 'קאַמאַנדז, מוזן טרעפן די פאלגענדע עקספּעקטיישאַנז:

  • קאָמפּליאַנסע וועראַפאַקיישאַן: פּראַסעסערז זענען אַבליידזשד צו האַלטן אַ דערהייַנטיקט, פולשטענדיק רעקאָרד פון פּראַסעסינג אַקטיוויטעטן, דעמאַנסטרייטינג העסקעם מיט GDPR פּרינסאַפּאַלז און אַקאַונטאַביליטי.
  • זיכערהייַט: פּראַסעסערז זאָל דורכפירן צונעמען טעכניש און אָרגאַנאַזיישאַנאַל פּראַסעסאַז צו ענשור זיכער פּראַסעסינג.
  • דאַטאַ בריטש אָנזאָג: דער פּראַסעסער איז אַבליידזשד צו גלייך געבנ צו וויסן די קאַנטראָולער מיט די ידענטיפיצירן אַ דאַטן זיכערהייט בריטש.

אין אַדכירינג צו די אַבלאַגיישאַנז, דאַטן קאַנטראָולערז און פּראַסעסערז קענען העלפֿן פאַרלייגן אַ קולטור פון דאַטן שוץ, אַביידינג דורך די פונדאַמענטאַל פּרינסאַפּאַלז פון די GDPR, און ינשורינג די רעספּעקט פון די רעכט פון דאַטן סאַבדזשעקץ.

פאַרלייגן אַ סאַסטיינאַבאַל GDPR העסקעם סטראַטעגיע מיט ISMS.online

אָרגאַנאַזיישאַנז ינטעראַקטינג מיט די פערזענלעכע דאַטן פון אי.יו. בירגערס האָבן אַ מאַנדאַטאָרי פֿאַראַנטוואָרטלעכקייט צו קאַנפאָרם צו די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR). די פֿאַראַנטוואָרטלעכקייט דאַרף די אַנטוויקלונג פון ברייט דאַטן שוץ פּאַלאַסיז, ​​קאָנסיסטענט דורכפירונג פון דאַטאַ פּראַטעקשאַן ימפּאַקט אַססעססמענץ (DPIA), און מאַטיקיאַלאַס וישאַלט פון דאַטן פּראַסעסינג אַקטיוויטעטן רעקאָרדס.

כאָטש די טאַסקס זאל טכילעס ויסקומען טשאַלאַנדזשינג, זייער עפעקטיוו פאַרוואַלטונג קענען זיין אַטשיווד מיט די סטראַטידזשיק נוצן פון אַ שטאַרק אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS), אַזאַ ווי ISMS.online.

איר קענען מאַכן קאַסטאַמייזד דאַשבאָרד איבערבליקן פֿאַר גרונטיק מאָניטאָרינג און אַדאַטינג דורך אונדזער סאַאַס ווייכווארג. די דאַשבאָרדז, צושטעלן פאַקטיש-צייט ינסייץ, פאָרשלאָגן דאַטן טראַקינג פאַנגקשאַנאַליטי און דזשענערייט פולשטענדיק סטאַטוס ריפּאָרץ פֿאַר אַטאָראַטייטיוו גאַווערנאַנס קאָנטראָל אין דיין אָרגאַניזאַציע.

לערנען ווי מיר קענען העלפֿן דיין געשעפט דורך בוקינג אַ דעמאָ.

ISMS.online איז אַ
איין-האַלטן לייזונג אַז ראַדיקאַללי ספּידז אונדזער ימפּלאַמענטיישאַן.

עוואַן האַרריס
גרינדער & COO, פּעפּי

ספר דיין דעמאָ

אָפֿט געשטעלטע פֿראגן

וואָס איז די רעכט צו אַבדזשעקץ אונטער די GDPR?

די רעכט צו אָביעקט אונטער די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR) איז אַ פונדאַמענטאַל רעכט צו יחידים צו אַבדזשעקט צו די פּראַסעסינג פון זייער פערזענלעכע דאַטן אין זיכער צושטאנדן. די רעכט איז אַוטליינד אין אַרטיקל 21 פון די GDPR און אַפּלייז צו פאַרשידן פּראַסעסינג אַקטיוויטעטן וואָס זענען באזירט אויף די לאַדזשיטאַמאַט אינטערעסן פון די קאָנטראָללער אָדער אַ דריט פּאַרטיי.

די רעכט צו אָביעקטיוו אַלאַוז מענטשן צו אַרויסרופן די פּראַסעסינג פון זייער פערזענלעכע דאַטן ווען עס איז געניצט פֿאַר צוועקן אַזאַ ווי דירעקט פֿאַרקויף, וויסנשאפטלעכע אָדער היסטארישע פאָרשונג, אָדער פּראָפילינג. אויב אַ יחיד אַבדזשעקץ צו די פּראַסעסינג פון זייער פערזענלעכע דאַטן פֿאַר די צוועקן, דער קאַנטראָולער מוזן האַלטן פּראַסעסינג די דאַטן סייַדן זיי קענען באַווייַזן קאַמפּעלינג לאַדזשיטאַמאַט גראָונדס פֿאַר די פּראַסעסינג וואָס אָווועררייד די אינטערעסן, רעכט און פרייהייט פון דעם יחיד.

אין אַדישאַן צו די ספּעציפיש צושטאנדן, מענטשן אויך האָבן די רעכט צו אָבסערווירן די פּראַסעסינג פון זייער פערזענלעכע דאַטן פֿאַר קיין סיבה. דאָס ינקלודז סיטואַטיאָנס ווען די פּראַסעסינג איז באזירט אויף די לאַדזשיטאַמאַט אינטערעסן פון די קאַנטראָולער אָדער אַ דריט פּאַרטיי, אָדער ווען עס איז דורכגעקאָכט אין די ציבור אינטערעס אָדער אין די געניטונג פון באַאַמטער אויטאָריטעט וואָס איז באזירט אין די קאָנטראָללער.

ווען אַ יחיד עקסערסייזיז זייער רעכט צו אַבדזשעקט, דער קאָנטראָללער מוזן מיטטיילן זיי וועגן זייער רעכט און די קאַנסאַקווענסאַז פון נישט עקסערסייזינג עס. דער קאַנטראָולער מוזן אויך צושטעלן מעקאַניזאַמז פֿאַר מענטשן צו לייכט אַבדזשעקץ צו די פּראַסעסינג פון זייער פערזענלעכע דאַטן, אַזאַ ווי דורך אָנליין פארמען אָדער אנדערע צוטריטלעך מיטלען.

וואָס איז די רעכט צו מעקן אונטער די GDPR?

די רעכט צו מעקן אונטער די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR) איז אַ פונדאַמענטאַל רעכט געגעבן צו יחידים. עס איז אויך באקאנט ווי די "רעכט צו ווערן פארגעסן." דאָס רעכט אַלאַוז מענטשן צו בעטן אַז זייער פערזענלעכע דאַטן זאָל זיין ירייסט פון די רעקאָרדס פון אַן אָרגאַניזאַציע. פערזענלעכע דאַטן רעפערס צו קיין אינפֿאָרמאַציע וואָס קענען גלייך אָדער מינאַצאַד ידענטיפיצירן אַ יחיד, אַזאַ ווי זייער נאָמען, אַדרעס, E- בריוו אָדער IP אַדרעס.

די רעכט צו מעקן אַפּלייז אין זיכער צושטאנדן. פירסטלי, עס אַפּלייז ווען די פערזענלעכע דאַטן איז ניט מער נייטיק פֿאַר די ציל פֿאַר וואָס עס איז געזאמלט. פֿאַר בייַשפּיל, אויב אַ יחיד קלאָוזיז זייער חשבון מיט אַן אָנליין זיצער, זיי קענען בעטן אַז זייער פערזענלעכע דאַטן זאָל זיין אויסגעמעקט ווייַל עס איז ניט מער נויטיק פֿאַר די צוועק צו צושטעלן סערוויסעס.

צווייטנס, די רעכט צו מעקן אַפּלייז ווען אַ יחיד וויטדראָן זייער צושטימען פֿאַר די פּראַסעסינג פון זייער דאַטן. אויב א יחיד האט טכילעס געגעבן צושטימען פֿאַר אַן אָרגאַניזאַציע צו פּראַסעסינג זייער פערזענלעכע דאַטן אָבער שפּעטער ענדערונגען זייער מיינונג, זיי האָבן די רעכט צו בעטן אַז זייער דאַטן זאָל זיין ירייסט.

דריטנס, די רעכט צו מעקן אַפּלייז אויב די פערזענלעכע דאַטן איז אַנלאָפאַלי פּראַסעסט. אויב אַן אָרגאַניזאַציע האָט געזאמלט אָדער געוויינט פערזענלעכע דאַטן אין הילעל פון די GDPR אָדער אנדערע אָנווענדלעך געזעצן, דער יחיד האט די רעכט צו בעטן די ויסמעקן.

ווען אַ יחיד עקסערסייזיז זייער רעכט צו מעקן, די אָרגאַניזאַציע מוזן נאָכקומען מיט די בקשה סייַדן עס זענען לעגאַל אָדער אנדערע קאַמפּעלינג סיבות צו האַלטן די דאַטן. די אָרגאַניזאַציע מוזן נעמען גלייַך סטעפּס צו מיטטיילן קיין דריט פּאַרטיעס וואָס האָבן באקומען די דאַטן פון דעם יחיד ס בקשה פֿאַר מעקן. דאָס ינשורז אַז די פערזענלעכע דאַטן זענען נישט ווייַטער פּראַסעסט אָדער דיסקלאָוזד דורך אנדערע אָרגאַנאַזיישאַנז.

אָרגאַנאַזיישאַנז מוזן אויך נעמען גלייַך סטעפּס צו ענשור אַז די פערזענלעכע דאַטן זענען ירייסט פון זייער אייגענע סיסטעמען און רעקאָרדס. דאָס כולל סיקיורלי דיליטינג די דאַטן און רימוווינג קיין קאפיעס אָדער באַקאַפּס. אין דערצו, אָרגאַנאַזיישאַנז מוזן צושטעלן דעם יחיד אַ באַשטעטיקונג אַז די דאַטן זענען ירייסט, סייַדן עס איז ניט מעגלעך צו טאָן דאָס. אויב די אָרגאַניזאַציע איז נישט ביכולת צו מקיים די מעקן בעטן, זיי מוזן צושטעלן דעם יחיד אַ דערקלערונג פֿאַר וואָס.

וואָס איז די דעפֿיניציע פון ​​צושטימען אונטער די GDPR?

די דעפֿיניציע פון ​​​​צושטימען אונטער די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR) איז אַז עס איז קיין פריי געגעבן, ספּעציפיש, ינפאָרמד און אַנאַמביגיואַס אָנווייַז פון די וויל פון די דאַטן ונטערטעניק דורך וואָס זיי, דורך אַ דערקלערונג אָדער דורך אַ קלאָר אַפערמאַטיוו קאַמף, באַצייכענען העסקעם צו די פּראַסעסינג פון פּערזענלעך דאַטן רילייטינג צו זיי.

דאס מיינט אז די צושטימען מוז געגעבן ווערן פרייוויליג, אן קיין שום פארם פון צוואנג אדער דרוק. עס מוזן אויך זיין ספּעציפיש, טייַטש אַז עס מוזן זיין געגעבן פֿאַר אַ באַזונדער ציל אָדער צוועקן. די דאַטן ונטערטעניק מוזן זיין גאָר ינפאָרמד וועגן די פּראַסעסינג פון זייער פערזענלעכע דאַטן, אַרייַנגערעכנט די צוועקן פון פּראַסעסינג און קיין פּאָטענציעל קאַנסאַקווענסאַז.

אין דערצו, די צושטימען מוזן זיין אַנאַמביגיואַס, טייַטש אַז עס מוזן זיין קלאָר און לייכט פאַרשטיייק. עס קענען ניט זיין ינפערד פון שטילקייַט, פאַר-טיקט באָקסעס אָדער ינאַקטיוויטי. צושטימען מוזן זיין געגעבן דורך אַ קלאָר אַפערמאַטיוו קאַמף, אַזאַ ווי טיקקינג אַ קעסטל אָדער קליקינג אַ קנעפּל.

די דאַטן ונטערטעניק אויך האט די רעכט צו צוריקציען זייער צושטימען אין קיין צייט, און דעם ווידדראָאַל זאָל זיין ווי גרינג ווי צו געבן צושטימען. דער קאַנטראָולער פון די פערזענלעכע דאַטן מוזן קענען צו באַווייַזן אַז די דאַטן ונטערטעניק האט געגעבן זייער צושטימען צו די פּראַסעסינג פון זייער פערזענלעכע דאַטן.

וואָס איז די דעפֿיניציע פון ​​אַ דאַטאַ בריטש אונטער די GDPR?

אונטער די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR), אַ דאַטן בריטש איז דיפיינד ווי אַ "בריטש פון זיכערהייט וואָס פירן צו די אַקסאַדענטאַל אָדער אַנלאָפאַל צעשטערונג, אָנווער, אָלטעריישאַן, אַנאָטערייזד אַנטפּלעקונג פון אָדער אַקסעס צו פערזענלעכע דאַטן טראַנסמיטטעד, סטאָרד אָדער אַנדערש פּראַסעסט. "

דעם מיטל אַז אַ דאַטן בריטש אַקערז ווען עס איז אַ בריטש פון זיכערהייט וואָס ריזאַלטיד אין די אַנאָטערייזד אַקסעס, צעשטערונג, אָלטעריישאַן אָדער אַנטפּלעקונג פון פערזענלעכע דאַטן.

ביישפילן פון דאַטן בריטשיז אַרייַננעמען כאַקינג, מאַלוואַרע, פישינג און ראַנסאָמוואַרע אנפאלן, ווי געזונט ווי אַקסאַדענטאַל אָדער ינטענשאַנאַל אַנטפּלעקונג פון פערזענלעכע דאַטן. עס קען אויך אַרייַננעמען אַנאָטערייזד אַקסעס צו אַ סיסטעם, די אָנווער פון אַ לאַפּטאַפּ אָדער אנדערע מיטל מיט פערזענלעכע דאַטן, אָדער אַקסאַדענטאַל אַנטפּלעקונג פון פערזענלעכע דאַטן.

וואָס איז די דעפֿיניציע פון ​​פּסעודאָנימיזאַטיאָן אונטער די GDPR?

פּסעודאָנימיזאַטיאָן, ווי דיפיינד דורך די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן (GDPR), איז דער פּראָצעס פון ריפּלייסינג פּערסאַנאַלי ידענטיפיאַבלע אינפֿאָרמאַציע (PII) מיט קינסטלעך ידענטיפיערס, אָדער פּסעוודאָנים. דער פּראָצעס איז גענוצט צו באַשיצן די פּריוואַטקייט פון מענטשן דורך פּרעווענטינג די דירעקט לעגיטימאַציע פון ​​מענטשן פֿון די דאַטן.

פּסעודאָנימיזאַטיאָן ינוואַלווז יבערמאַכן פערזענלעכע דאַטן אין אַזאַ אַ וועג אַז עס קענען ניט מער זיין אַטריביאַטאַד צו אַ ספּעציפיש דאַטן ונטערטעניק אָן די נוצן פון נאָך אינפֿאָרמאַציע. די נאָך אינפֿאָרמאַציע מוזן זיין געהאלטן סעפּעראַטלי און אונטערטעניק צו טעכניש און אָרגאַנאַזיישאַנאַל מיטלען צו ענשור אַז די פערזענלעכע דאַטן קענען ניט זיין לינגקט צו אַ יידענאַפייד אָדער יידענאַפייד נאַטירלעך מענטש.

דער ציל פון פּסעודאָנימיזאַטיאָן איז צו רעדוצירן די ריסקס פֿאַרבונדן מיט פּראַסעסינג פערזענלעכע דאַטן. דורך ריפּלייסינג PII מיט פּסעוודאָנים, די סומע פון ​​​​פערזענלעכע דאַטן וואָס איז צוטריטלעך צו יעדער מענטש איז רידוסט, דערמיט מינאַמייזינג די פּאָטענציעל פּראַל פון אַ דאַטן בריטש.

פּסעודאָנימיזאַטיאָן אויך העלפּס צו ענשור אַז דאַטן זענען גענוצט בלויז פֿאַר די צוועק פֿאַר וואָס עס איז געזאמלט, פּרעווענטינג עס צו זיין געוויינט פֿאַר אַנינטענדיד אָדער ינקאַמפּאַטאַבאַל צוועקן.

ISMS.online וועט שפּאָרן איר צייט און געלט

באַקומען דיין ציטירן

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער