דאַטאַ קאָנטראָללער דעפינעד

דאַטאַ קאָנטראָללער דוטיז און אַבלאַגיישאַנז

ספר אַ דעמאָ

אָפיס, עמפּלוייז, דיסקוסירן, פּרויעקט, ביי, לאַפּטאַפּ, ייַנטיילונג, געדאנקען., מאַדרעך, טריינינג

וואָס איז אַ דאַטאַ קאָנטראָללער און וואָס איז עס וויכטיק?

די דאַטן קאַנטראָולער איז די פירמע אָדער מענטש וואָס האט די מאַכט צו באַשליסן וואָס כאַפּאַנז מיט דיין דאַטן.

אין פילע לענדער, דער "באַזיצער" פון דאַטן איז די פירמע וואָס געזאמלט עס. אָבער, אין אנדערע ערטער, ווי די אייראפעישע יוניאַן, די דאַטן "באַזיצער" קענען זיין אַ רעגירונג אַגענטור אָדער עטלעכע אנדערע ענטיטי.

די דאַטן קאַנטראָולער באַשטימט די דיסיזשאַנז וועגן די צוועקן און פּראָוסידזשערז פון ווי און וואָס אַ פירמע / וועבזייטל וועט נוצן די דאַטן. טיפּיקאַללי, דאָס איז דער באַזיצער אָדער פאַרוואַלטער פון דעם וועבזייטל. אויב איר האָבן אַ וועבזייטל, איר דאַרפֿן צו זיין GDPR געהאָרכיק. עס זענען פאַרשידענע סטעפּס איר מוזן נעמען צו בלייבן אין העסקעם מיט די נייַע רעגיאַליישאַנז, אַרייַנגערעכנט די פארלאנגט דורך די אי.יו.

נעמען די רעכט צוגאַנג צו GDPR מיט ISMS.online

וואָס טוט עס מיינען אויב איר זענט אַ דאַטאַ קאָנטראָללער?

די דאַטן קאַנטראָולער איז דער מענטש אָדער פירמע וואָס דיטערמאַנז פֿאַר וואָס און ווי די דאַטן וועט זיין פּראַסעסט. דעריבער, אויב דיין פירמע דיסיידז 'פארוואס' און 'ווי' די דאַטן זאָל זיין פּראַסעסט, עס איז די דאַטן קאַנטראָולער.

ווי אַ דאַטן קאַנטראָולער, אַ יחיד אָדער אָרגאַניזאַציע איז פאַראַנטוואָרטלעך פֿאַר ינשורינג דיין פּראַסעסינג נאָכקומען מיט די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולאַטיאָן (GDPR).

דאָס כולל ינשורינג אַלע דאַטן פּראַסעסט אויף דיין ביכאַף איז טויגן, פּינטלעך, בייַצייַטיק און זיכער.

אַבלאַגיישאַנז פון קאַנטראָולערז: איר (די יחיד קאַנטראָולערז) דאַרפֿן צו שטימען ווער וועט מקיים ספּעציפיש קאָנטראָללער אַבלאַגיישאַנז פּער GDPR ווי יעדער קאָנטראָללער איז פאַראַנטוואָרטלעך פֿאַר העסקעם מיט אַלע די GDPR ריספּאַנסאַבילאַטיז.

וואָס טוט עס מיינען אויב איר זענט דזשאָינט דאַטאַ קאַנטראָולערז?

אַרטיקל 26 זאגט אַז אויב די פּאַרטיעס צוזאַמען באַשליסן די ציל און מיטל פון פּראַסעסינג, ביידע זענען דימד שלאָס קאַנטראָולערז. די GDPR גייט נישט אין מער דעטאַל וועגן דעם פּראָצעס און דערמאנט עס בלויז אין דורכפאָר אין אַרטיקלען 30 און 36.

  • ווען צוויי אָדער מער קאַנטראָולערז צוזאַמען באַשליסן אויף די צוועקן און מיטלען פון פּראַסעסינג, זיי זענען שלאָס דאַטן קאַנטראָולערז.
  • יעדער דאַטן קאַנטראָולער וועט באַשליסן זייער ריספּעקטיוו ריספּאַנסאַבילאַטיז צו נאָכקומען מיט די אַבלאַגיישאַנז אונטער דעם רעגולירן, ספּעציעל וועגן די געניטונג פון די רעכט פון די דאַטן אונטער (אַרטיקל 13.), דורך אַ טראַנספּעראַנט שטייגער, אַחוץ אויב דאָס איז ניט מעגלעך, אין וואָס פאַל מאַכן די צונעמען עריינדזשמאַנץ צווישן זיי.
  • די אָרדענונג קען דעזיגנייט אַ קאָנטאַקט פונט פֿאַר דאַטן סאַבדזשעקץ.

זענט איר אַ דזשאָינט קאָנטראָללער טשעקליסט:

  • מיר האָבן אַ פּראָסט אָביעקטיוו מיט אנדערע מאַרקעטערס וועגן די פּראַסעסינג פון דאַטן.
  • מיר פּראַסעסינג פערזענלעכע דאַטן פֿאַר די זעלבע ציל ווי אן אנדער פירמע.
  • די אנדערע קאָנטראָללער איז ניצן די זעלבע גאַנג פון פערזענלעכע דאַטן וואָס מיר נוצן פֿאַר דעם פּראַסעסינג.
  • מיר האָבן דיזיינד דעם פּראָצעס מיט אן אנדער קאָנטראָללער.
  • מיר טיילן פּראָסט אינפֿאָרמאַציע פאַרוואַלטונג כּללים מיט אן אנדער קאָנטראָללער.

די קלאָזיז אין אַרטיקל 26 (GDPR) וועגן שלאָס קאַנטראָולערשיפּ זענען זייער קורץ, אָבער זיי האָבן דזשענערייטאַד פיל דיסקוסיע און אַנסערטאַנטי פֿאַר אָרגאַנאַזיישאַנז.

דער באַגריף פון שלאָס קאַנטראָולערשיפּ איז נישט דער הויפּט נייַ, אָבער זיין פּאָסט-GDPR אַפּלאַקיישאַן אין די מאָדערן דאַטן פּראַסעסינג יקאָוסיסטאַם איז קאָמפּלעקס. קלעראַפייינג ווי פּאַרטיעס זענען דימד שלאָס קאַנטראָולערז דיפיינז זייער ריספּעקטיוו העסקעם ריספּאַנסאַבילאַטיז און שערד אַכרייַעס וועגן יחידים און דאַטן שוץ אויטאריטעטן.

זען ווי אונדזער פּשוט, שטאַרק פּלאַטפאָרמע אַרבעט

קענען איר זיין ביידע אַ דאַטאַ קאָנטראָללער און אַ דאַטאַ פּראַסעסער?

זענט איר אַ קאָנטראָללער, אַ פּראַסעסער אָדער ביידע?

אַן ענטיטי / אָרגאַניזאַציע קענען זיין אַ דאַטן קאַנטראָולער אָדער אַ דאַטן פּראַסעסער, אָדער ביידע. דער זעלביקער אָרגאַניזאַציע קענען זיין ביידע אַ דאַטן קאַנטראָולער און אַ דאַטן פּראַסעסער. פֿאַר בייַשפּיל, אויב אונדזער אַנאַליטיקס שפּייַזער לויפט אַ קונה ס דאַטן דורך זיין סיסטעמען, דער שפּייַזער וועט זיין דער פּראַסעסער פון די דאַטן.

אָבער, דער אַנאַליטיקס שפּייַזער קען האָבן קיין נומער פון אנדערע דאַטן שטעלט, טאָמער וואָס עס ניצט אין זיין אַנאַליטיקס מכשירים. אויב דער אַנאַליטיקס שפּייַזער איז ענטייטאַלד צו באַשליסן ווי די נאָך דאַטן זענען געניצט, עס וועט זיין דער קאָנטראָללער פון די דאַטן.

ווי טאָן איר באַשליסן צי איר זענט אַ קאָנטראָללער אָדער אַ פערזענלעכע דאַטאַ פּראַסעסער?

דיין GDPR אַבלאַגיישאַנז וועט אָפענגען אויף צי איר זענט אַ קאָנטראָללער, פּראַסעסער אָדער שלאָס קאַנטראָולערז. דעריבער, עס איז וויטאַל איר קערפאַלי באַטראַכטן דיין ראָלע און ריספּאַנסאַבילאַטיז וועגן דיין דאַטן פּראַסעסינג אַקטיוויטעטן צו באַשליסן צי איר זענט אַ קאָנטראָללער, אַ פּראַסעסער אָדער שלאָס קאַנטראָולערז.

זענט איר אַ דאַטאַ קאָנטראָללער?

  • עס איז נייטיק צו זאַמלען אָדער פּראָצעס פערזענלעכע דאַטן.
  • וואָס דער ציל אָדער רעזולטאַט פון די פּראַסעסינג איז צו זיין.
  • מיר באַשלאָסן וואָס פּערזענלעך דאַטן מיר וועלן צו זאַמלען.
  • מיר האָבן אויסגעקליבן די מענטשן וואָס מיר וועלן קלייַבן פערזענלעכע דאַטן וועגן.
  • א געשעפט נוץ אָדער נוץ פון די פּראַסעסינג, אַחוץ פֿאַר קיין פּיימאַנץ פֿאַר סערוויסעס פון אן אנדער קאָנטראָללער.
  • ווי אַ רעזולטאַט פון אַ קאָנטראַקט צווישן אונדז און די דאַטן ונטערטעניק, מיר פּראַסעסינג זייער פערזענלעכע דאַטן.
  • אונדזער "דאַטאַ סאַבדזשעקץ" זענען אונדזער עמפּלוייז.
  • מיר מאַכן דיסיזשאַנז וועגן די מענטשן ינוואַלווד ווי אַ טייל פון אָדער ווי אַ רעזולטאַט פון די פּראַסעסינג.
  • עקסערסייזינג פאַכמאַן משפט אין די פּראַסעסינג פון די פערזענלעכע דאַטן פון "דאַטאַ סאַבדזשעקץ".
  • עס איז אַ דירעקט שייכות צווישן אונדז און דאַטן סאַבדזשעקץ.
  • מיר האָבן גאַנץ מאַכט איבער ווי די דאַטן זענען פּראַסעסט.
  • מיר האָבן אָטערייזד די פּראַסעסערז צו פּראָצעס די פערזענלעכע דאַטן אויף אונדזער ביכאַף.

אפילו אויב איר זענט נישט גלייך ינוואַלווד אין קאַלעקטינג קיין דאַטן, איר זענט נאָך פּאַטענטשאַלי פאַראַנטוואָרטלעך פֿאַר ניט-העסקעם מיט די GDPR. דעריבער, איר זענט פאַראַנטוואָרטלעך פֿאַר ינשורינג איר באַווייַזן העסקעם מיט די רעגולירן דאַטן שוץ פּרינסאַפּאַלז.

ISMS.online וועט שפּאָרן צייט און געלט פֿאַר ISO 27001 סערטאַפאַקיישאַן און מאַכן עס פּשוט צו טייַנען.

דניאל קלעמענץ

אינפֿאָרמאַציע סעקוריטי מאַנאַגער, האָנייסוקקלע געזונט

ספר אַ דעמאָ

GDPR קאָמפּליאַנסע און דאַטאַ קאַנטראָולערז ריספּאַנסאַבילאַטיז

וואָס טוט GDPR דעפינירן ווי אַ דאַטאַ קאָנטראָללער?

די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן דיסטינגגווישיז צווישן אַ 'דאַטאַ קאַנטראָולער' און אַ 'דאַטאַ פּראַסעסער' אין די וק.

דאָס העלפּס צו ידענטיפיצירן אַז ניט אַלע אָרגאַנאַזיישאַנז ינוואַלווד אין די פּראַסעסינג פון פּערזענלעך דאַטן האָבן די זעלבע גראַד פון פֿאַראַנטוואָרטלעכקייט. די וק GDPR דיפיינז די טערמינען ווי:

דער מענטש אָדער אָרגאַניזאַציע וואָס באַשטימט 'פארוואס' און 'ווי' פערזענלעכע דאַטן זאָל זיין פּראַסעסט איז באקאנט ווי די דאַטן קאַנטראָולער.

רעכן אַ פירמע פּראַסעסאַז פערזענלעכע דאַטן צו העלפן אַ ספּעציפיש יחיד (ווי אַן אָנגעשטעלטער) דורכפירן זייער דוטיז. אין דעם פאַל, דער אָנגעשטעלטער איז אַקטינג ווי אַ דאַטן פּראַסעסער.

א 'דאַטאַ פּראַסעסער' איז יעדער געשעפט אָדער יחיד וואָס פּראַסעסאַז פערזענלעכע דאַטן אויף ביכאַף פון אנדערן. סאַמערייזד, זיי זענען אַן אַגענט פֿאַר די דאַטן קאַנטראָולער.

די זעקס דאַטאַ פּראַטעקשאַן פּרינסאַפּאַלז

די זעקס האַרץ פּרינסאַפּאַלז פון די אַלגעמיינע דאַטן שוץ רעזשים זענען געלייגט אין אַרטיקל 5 פון די וק GDPR אויסלייג:

ערשטער דאַטע שוץ פּרינציפּ

דער ערשטער פּרינציפּ פון פּריוואַטקייט איז ריזאַנאַבלי זיך-קענטיק. אַן אָרגאַניזאַציע זאָל ענשור אַז זיין דאַטן זאַמלונג פּראַקטיסיז זענען לעגאַל און טאָן ניט באַהאַלטן עפּעס פון זיין דאַטן סאַבדזשעקץ. צו נאָכקומען, ווי אַ דאַטן קאַנטראָולער, איר דאַרפֿן צו ונ דורך פֿאַרשטיין די GDPR און זייַן כּללים פֿאַר דאַטן זאַמלונג. אין אַדישאַן, איר זאָל אַרויסגעבן דיין פּריוואַטקייט פּאָליטיק מיט פּונקט וואָס דאַטן איר קלייַבן און וואָס איר קלייַבן.

צווייטע דאַטן שוץ פּרינציפּ

אָרגאַנאַזיישאַנז זאָל באַגרענעצן די סומע פון ​​פערזענלעכע דאַטן זיי קלייַבן צו וואָס איז נייטיק צו מקיים זייער צוועקן. זיי זאָל אויך ענשור אַז די דאַטן וואָס זיי קלייַבן זענען פּינטלעך, דערהייַנטיקט און נישט געהאלטן פֿאַר מער ווי עס איז פארלאנגט צו טרעפן די צוועקן. א דאַטן קאַנטראָולער וועט באַקומען מער פּלאַץ אויב דיין פּראַסעסינג איז דורכגעקאָכט פֿאַר אַרקייוו, עפנטלעך אינטערעס, וויסנשאפטלעכע, היסטארישע אָדער סטאַטיסטיש צוועקן.

דריט דאַטע שוץ פּרינציפּ

אַן אָרגאַניזאַציע מוזן בלויז פּראָצעס פערזענלעכע דאַטן נייטיק צו דערגרייכן זייַן ציל. דאָס האט צוויי באַטייַטיק בענעפיץ. אין פאַל אַז אַ דאַטן בריטש אַקערז, אַ יחיד וועט נאָר האָבן צוטריט צו אַ קליין סומע פון ​​דאַטן. עס איז אויך גרינגער צו האַלטן דאַטן פּינטלעך.

פערט דאַטע שוץ פּרינציפּ

דאַטן אַקיעראַסי איז יקערדיק פֿאַר דאַטן פּריוואַטקייט. די GDPR טענהט אַז "יעדער גלייַך שריט" מוזן זיין גענומען צו ריכטיק, ויסמעקן אָדער צעשטערן קיין דאַטן וואָס זענען נישט פּינטלעך אָדער גאַנץ. מענטשן האָבן די רעכט צו בעטן ומפּינקטלעך אָדער דערענדיקט דאַטן צו זיין קערעקטאַד אָדער דערהייַנטיקט אין 30 טעג. אָבער, עס קען זיין אוממעגלעך צו ריכטיק אָדער דערהייַנטיקן די דאַטן אין אנדערע קאַסעס, און די דאַטן קען זיין אַוועקגענומען.

פינפט דאַטע שוץ פּרינציפּ

אַלע אָרגאַניזאַציעס מוזן ויסמעקן פערזענלעכע דאַטן ווען עס איז ניט מער נויטיק. ווי לאַנג זאָל אַן אָרגאַניזאַציע ריטיין קונה דאַטן? עס וועריז צווישן ינדאַסטריז און די סיבות וואָס די דאַטן זענען געזאמלט. יעדער אָרגאַניזאַציע וואָס איז ומזיכער ווי לאַנג עס זאָל האַלטן פערזענלעכע דאַטן זאָל באַראַטנ זיך אַ לעגאַל פאַכמאַן.

זעקסט דאַטע שוץ פּרינציפּ

GDPR ריקווייערז אַז פערזענלעכע דאַטן זענען סיקיורד. דאַטן זאָל זיין פּראָטעקטעד קעגן אָנווער, צעשטערונג אָדער שעדיקן. עס זאָל אויך זיין פּראָטעקטעד קעגן אַנאָטערייזד פּראַסעסינג און קעגן אַקסאַדענטאַל אָנווער, ניצן צונעמען טעכניש אָדער אָרגאַנאַזיישאַנאַל מיטלען. GDPR איז דיליבראַטלי ווייג וועגן וואָס אָרגאַנאַזיישאַנז זאָל טאָן ווייַל טעקנאַלאַדזשיקאַל און אָרגאַנאַזיישאַנאַל בעסטער פּראַקטיסיז זענען קעסיידער טשאַנגינג.

אראפקאפיע דיין בראשור

יבערמאַכן דיין יגזיסטינג ISMS

אראפקאפיע דיין פריי פירער
צו סטרימליינינג דיין Infosec

באַקומען דיין פריי פירער

זען אונדזער פּלאַטפאָרמע אין קאַמף

דאַטאַ קאָנטראָללער טשעקליסט

די אונטן טשעקליסט וועט העלפֿן איר געפֿינען וואָס צו טאָן אויב איר זענט אַ דאַטן קאַנטראָולער.

די אינפֿאָרמאַציע איר האַלטן

דיין געשעפט האט פארענדיקט אַן אינפֿאָרמאַציע קאָנטראָלירן צו געפֿינען אויס ווו די דאַטן אין דיין געשעפט זענען ליגן.

פּראַסעסינג דאַטן אויף אַ לעגאַל יקער

דיין געשעפט האט דאַקיומענטאַד און יידענאַפייד דיין לעגאַל באַסעס פֿאַר פּראַסעסינג דאַטן.

צושטימען און קאָנטראָל

די וק אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן שטעלט אַ זייער הויך סטאַנדאַרט פֿאַר צושטימען. אָבער, איר טאָן ניט שטענדיק דאַרפֿן צושטימען. אין עטלעכע קאַסעס, פאָרשלאָגן מענטשן עכט ברירה און קאָנטראָל איבער ווי איר נוצן זייער דאַטן ימפּרוווז דיין שעם און קריייץ מער צוטרוי. די GDPR בויען אויף די 1998 אקט סטאַנדאַרט פון צושטימען אין עטלעכע געביטן און כּולל מער דעטאַל וועגן וואָס קאַנסטאַטוץ גילטיק צושטימען און אנדערע געזעצלעך באַסעס פֿאַר פּראַסעסינג מענטשן ס דאַטן.

פּראַסעסינג פערזענלעכע דאַטן פון קינדער פֿאַר אָנליין באַדינונגס און צושטימען

איר מוזן האָבן אַ לעגאַל יקער פֿאַר פּראַסעסינג פערזענלעכע דאַטן פון אַ מיינער. אויב איר אָפענגען אויף צושטימען ווי די לעגאַל יקער פֿאַר פּראַסעסינג דאַטן און איר פאָרשלאָגן אָנליין באַדינונגס צו קינדער, איר מוזן מאַכן גלייַך השתדלות צו באַשטעטיקן אַז ווער עס יז געבן זייער אייגענע צושטימען איז אַלט גענוג צו טאָן דאָס. דעריבער, איר וועט דאַרפֿן צו ענשור אַז ווער עס יז וואָס גיט איר צושטימען איז איבער די עלטער פון 13.

אויב איר צושטעלן אַן אָנליין דינסט פֿאַר קינדער אונטער די עלטער פון 13, איר מוזן ערשטער באַקומען די צושטימען פון ווער סע האלט פּערענטאַל פֿאַראַנטוואָרטלעכקייט פֿאַר דעם קינד. איר מוזן דעריבער נוצן גלייַך השתדלות צו באַשטעטיקן אַז דער מענטש געבן צושטימען פֿאַר דעם קינד האט פּערענטאַל פֿאַראַנטוואָרטלעכקייט.

וויטאַל אינטערעסן פון יחידים

אויב איר מוזן פּראַסעסינג קיין סאָרט פון דאַטן צו באַשיצן די אינטערעסן פון אַ יחיד, דיין געשעפט דאַרף צו דאָקומענט די צושטאנדן ווו עס וועט זיין באַטייַטיק און מיטטיילן יענע מענטשן ווו נייטיק.

לעגאַל אינטערעסן פֿאַר דאַטן פּראַסעסינג

אויב איר פאַרלאָזנ אויף לאַדזשיטאַמאַט אינטערעסן ווי די געזעצלעך יקער פֿאַר פּראַסעסינג, דיין געשעפט האט דעמאַנסטרייטיד אַז עס האט באַטראַכט און פּראָטעקטעד יחידים 'רעכט און אינטערעסן.

דאַטאַ שוץ אָפּצאָל פּרייַז

אַלע אָרגאַנאַזיישאַנז אָדער געשעפטן וואָס פּראַסעסינג פערזענלעכע אינפֿאָרמאַציע דאַרפֿן צו באַצאָלן אַ אָפּצאָל צו די יקאָ סייַדן זיי זענען פּאָטער.

ספר דיין דעמאָ

זען ווי פּשוט
עס איז מיט
ISMS.online

בוך אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ

וואָס אָרגאַנאַזיישאַנאַל מיטלען איר קענען נעמען צו האַלטן דאַטן בריטשיז

וואָס טוט דאָס מיינען פֿאַר דיין אָרגאַניזאַציע / פירמע?

צו זיין זיכער, שטענדיק יבערנעמען אַז אַלץ איר קראָם וועגן אַ קונה איז פערזענלעכע דאַטן און ענשור איר נאָכקומען מיט די געזעץ / דאַטאַ פּראַטעקשאַן אַקט ווען עס קומט צו סטאָרינג און פּראַסעסינג די דאַטן. פאַרזיכערן דיין קאַסטאַמערז 'פערזענלעכע דאַטן פּראַסעסינג איז זיכער, געהאָרכיק מיט דאַטן פּריוואַטקייט רעגיאַליישאַנז און אַז איר מעקן עס גלייך ווען עס איז ניט מער דארף.

עס איז יקערדיק צו באַטראַכטן פּסעוודאָנימיזינג און / אָדער ענקריפּטינג פערזענלעכע דאַטן ווען עס איז אַ באַזונדער קאַטעגאָריע פון ​​פערזענלעכע דאַטן. צו טאָן דאָס, פאַרבייַטן די ידענטיפיצירן אינפֿאָרמאַציע מיט "קינסטלעך ידענטיפיערס". דאָס וועט ענשור אַז די פערזענלעכע דאַטן בלייבן זיכער.

כאָטש עס איז דערמאנט 15 מאָל אין די GDPR, פּסעודאָנימיזאַטיאָן אַליין איז נישט גענוג; עס האט זיין לימיטיישאַנז, אַזוי ענקריפּשאַן איז אויך דערמאנט אין די GDPR.

ענקריפּשאַן סקראַמבאַלז אָדער ענקאָוד אינפֿאָרמאַציע דורך ריפּלייסינג עס מיט עפּעס אַנדערש. פּסעודאָנימיזאַטיאָן דערלויבט ווער עס יז מיט אַקסעס צו די דאַטן אין דיין אָרגאַניזאַציע צו זען די דאַטן שטעלן, ענקריפּשאַן אויף די אנדערע האַנט אַלאַוז בלויז "באוויליקט" ניצערס צו אַקסעס די גאַנץ דאַטן שטעלן.

עס איז מעגלעך צו נוצן ביידע פּסעודאָנימיזאַטיאָן און ענקריפּשאַן אין דער זעלביקער צייט אָדער סעפּעראַטלי אונטער GDPR.

איר וועט דאַרפֿן אַ דאַטאַ פּראַטעקשאַן אָפיציר

די וק GDPR ריקווייערז איר צו דעזיגנייט אַ דאַטאַ פּראַטעקשאַן אָפיציר (דפּאָ). דעם דפּאָ איז פאַראַנטוואָרטלעך פֿאַר ינשורינג דיין אָרגאַניזאַציע נאָכקומען מיט די נייע רעגולאציעס. זיי וועלן אויך אַרבעטן מיט איר אויף קיין נויטיק ענדערונגען צו דיין דאַטן פאַרוואַלטונג פּראָוסידזשערז.

דאַטאַ פּראַטעקשאַן אָפפיסערס אַרוישעלפן איר אין מאָניטאָרינג דיין העסקעם מיט דאַטן שוץ געזעצן און צושטעלן עצה וועגן דאַטאַ פּראַטעקשאַן ימפּאַקט אַססעססמענץ (DPIAs). דפּאָ ס אויך אַקט ווי אַ קאָנטאַקט פונט פֿאַר דאַטן סאַבדזשעקץ און די יקאָ. א דפּאָ איז עמעצער וואָס איז שוין אָנגעשטעלט דורך דיין פירמע, אָדער אפֿשר עמעצער וואָס האט קיין פריערדיק פֿאַרבינדונג צו דיין געשעפט.

די דפּאָ מוזן זיין פרייַ, אַ מומחה אין דאַטן שוץ, אַדאַקוואַטלי פאַנדאַד און באַריכט צו די העכסטן פאַרוואַלטונג מדרגה. עטלעכע אָרגאַנאַזיישאַנז קענען נאָמינירן אַ איין דפּאָ אין עטלעכע קאַסעס.

די ראָלע פון ​​די דפּאָ אין דיין אָרגאַניזאַציע

  • די דפּאָ האט פילע יקערדיק ריספּאַנסאַבילאַטיז, אַרייַנגערעכנט מאָניטאָרינג דאַטן שוץ העסקעם, ינשורינג איר זענט אַווער פון נייַע דאַטן שוץ רעגיאַליישאַנז, אָוווערסי טריינינג און דורכפירן אַדאַץ.
  • מיר וועלן נעמען אין חשבון די עצה פון אונדזער דאַטאַ פּראַטעקשאַן אָפיציר און די אינפֿאָרמאַציע זיי צושטעלן וועגן אונדזער דאַטן שוץ אַבלאַגיישאַנז.
  • בעשאַס אַ DPIA, מיר שטענדיק זוכן די עצה פון אונדזער דפּאָ, וואָס אויך מאָניטאָרס דעם פּראָצעס.
  • דפּאָ ס וועט באַראַטנ זיך אויף קיין אנדערע ענין און קאָואַפּערייט מיט די יקאָ.
  • ווען איר דורכפירן זייער טאַסקס, דיין דפּאָ באַטראַכט די נאַטור, פאַרנעם, קאָנטעקסט, צוועקן פון פּראַסעסינג און די ריזיקירן פֿאַרבונדן מיט די פּראַסעסינג אַפּעריישאַנז.

אַרויף-צו-דאַטע זיכערהייט ווייכווארג

איינער פון די פונדאַמענטאַל פּרינסאַפּאַלז פון די וק GDPR איז אַז איר מוזן באַוואָרענען די פּראַסעסינג פון פערזענלעכע דאַטן דורך ניצן צונעמען אָרגאַנאַזיישאַנאַל מיטלען. דאָס איז דער 'זיכערהייט פּרינציפּ'.

איר מוזן נעמען גלייַך מיטלען דיזיינד צו ענשור די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון דיין סיסטעמען און באַדינונגס און די פערזענלעכע דאַטן וואָס איר פּראַסעסט אין זיי.

גרייט צו נעמען קאַמף?

די מערסט וויכטיק GDPR פינעס - איצט

  1. אַמאַזאָן - € 746 מיליאָן
  2. גוגל - € 50 מיליאָן
  3. H&M - € 35 מיליאָן
  4. טים - € 27.8 מיליאָן
  5. בריטיש אַירווייַס - € 22 מיליאָן
  6. מעריאָט - € 20.4 מיליאָן
  7. ווינט - € 17 מיליאָן
  8. Vodafone Italia - € 12.3 מיליאָן

ווי איר קענען זען אויבן, די פינאַנציעל פּענאַלטיז פֿאַר ברייקינג GDPR איז נישט ביליק.

עס זענען פאַרשידן סטעפּס איר קענען נעמען צו מאַכן דיין פירמע געהאָרכיק:

  • פונאַנדערקלייַבן די ריסקס פון דיין דאַטן פּראַסעסינג און נוצן די אינפֿאָרמאַציע צו באַשליסן די זיכערהייט מדרגה פון דיין אָרגאַניזאַציע.
  • ידענטיפיצירן וואָס דיין פירמע דאַרף צו טאָן דורך באַטראַכטן די זיכערהייט רעזולטאטן איר ווילן צו דערגרייכן.
  • שטעלן אין פּלאַץ אַלע די יקערדיק טעכניש קאָנטראָלס ספּעסיפיעד דורך פראַמעוואָרקס ווי סייבער עססענטיאַלס (בלויז וק).
  • פֿאַרשטיין אַז מאל איר וועט האָבן צו שטעלן נאָך זיכערהייט מיטלען אין פּלאַץ, דיפּענדינג אויף דיין ספּעציפיש צושטאנדן און די טיפּ פון פּערזענלעך דאַטן איר פּראַסעסט.
  • ווען עס איז צונעמען צו טאָן דאָס, נוצן ענקריפּשאַן און / אָדער פּסעוודאָניזאַטיאָן.
  • מאַכן זיכער אַז איר האָבן אַן צונעמען פּראָצעס פֿאַר באַקינג אַרויף די דאַטן פון דיין קאַסטאַמערז אין די געשעעניש פון אַן אינצידענט, ווי צו מאַכן זיכער אַז איר האָבן אַ פּאַסיק אָפסיטע סטאָרידזש מעכירעס.
  • דורך ניצן אַ רעפּיאַטאַבאַל דאַטן פּראַסעסער, איר ענשור אַז זיי האָבן ימפּלאַמענאַד צונעמען טעכניש און אָרגאַנאַזיישאַנאַל מיטלען.

רימאָוט ארבעטן פּאָליטיק און GDPR העסקעם

ווייַט אָדער פלעקסאַבאַל אַרבעט עריינדזשמאַנץ זענען צווישן די מערסט וויכטיק סיבות ווען איר זוכט פֿאַר אַ אַרבעט. רובֿ עמפּלויערס טאָן ניט האָבן אַ פאָרמאַל ווייַט אַרבעט פּאָליטיק, טראָץ די ינקריסינג נומער פון קאָמפּאַניעס וואָס פאָרשלאָגן ווייַט אַרבעט אַפּערטונאַטיז. דעם בלעטער איר שפּירעוודיק.

אַלע געשעפטן / אָרגאַנאַזיישאַנז זאָל האָבן אַ שטאַרק ווייַט אַרבעט פּאָליטיק אין פּלאַץ. עס וועט העלפן צו פירן די אַפּעריישאַנאַל מאָדעל פון דיין געשעפט.

עס איז אויך יקערדיק פֿאַר ווייַט דעוועלאָפּערס צו פֿאַרשטיין ווי צו זאַמלען און אַקסעס דאַטן אין אַ GDPR-געהאָרכיק שטייגער.

פאַרלייגן אַ ווייַט אַרבעט פּאָליטיק צו רעגולירן און דעקן דאַטן אַקסעסאַביליטי

  • די ריספּאַנסאַבילאַטיז פון די דעוועלאָפּער זאָל זיין אַוטליינד.
  • א ווייַט אַקסעס פּאָליטיק איז דארף.
  • שטאַרק פּאַראָל סיסטעמען זאָל זיין שטעלן אין פּלאַץ. למשל לאַסטפּאַסס.
  • די נוצן פון ציבור וויירליס אינטערנעט.
  • ענקריפּט אַלע דיווייסאַז פון דיין ווייַט עמפּלוייז און דורכפירן דאַטן ענקריפּשאַן פֿאַר אַלעמען, אפילו די לאָגד אין דורך זייער פערזענלעכע דעוויסעס.
  • קלאָר און אַקטיאָנאַבלע פּראָוסידזשערז זאָל זיין אין פּלאַץ פֿאַר עמפּלוייז צו באַריכט ינסאַדאַנץ.
  • צו פּלאָמבירן זיכערהייט גאַפּס, אָפּשאַצונג דיין פּאָליטיק פון צייט צו צייט, און דערהייַנטיקן דיין אַרבעט פון שטוב פּאָליטיק לויט דיין באדערפענישן.

געפֿינען וועגן צו פאַרשטאַרקן דיין אַרבעט פֿון שטוב פּאָליטיק מיט אָנגעשטעלטער טריינינג און וויסיקייַט סעשאַנז.

זען אונדזער פּלאַטפאָרמע פֿעיִקייטן אין קאַמף

א טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז

ספר דיין דעמאָ

דאַטאַ קאָנטראָללער FAQ

רוף אונז

זענען דאַטאַ קאַנטראָולערז שטענדיק לייאַבאַל?

די שטרענגסטע לעוועלס פון העסקעם זענען די פֿאַראַנטוואָרטלעכקייט פון די דאַטן קאַנטראָולערז. זיי מוזן באַווייַזן פול העסקעם מיט אַלע דאַטן שוץ פּרינסאַפּאַלז לויט אַרטיקל 24 פון די GDPR. זיי זענען פאַראַנטוואָרטלעך פֿאַר די העסקעם פון קיין פּראַסעסער וואָס קען אויך פּראָצעס די דאַטן. לויט אַרטיקל 24 פון די GDPR, דאַטן קאַנטראָולערז מוזן:
  • דער ציל, נאַטור, קאָנטעקסט און פאַרנעם פון קיין דאַטן פּראַסעסינג אַקטיוויטעטן זאָל זיין גענומען אין חשבון.
  • נעמען אין חשבון די ליקעליהאָאָד פון קיין שטרענג ריזיקירן צו די רעכט און פרייהייט פון נאַטירלעך מענטשן.
  • צונעמען אָרגאַנאַזיישאַנאַל און טעכניש מיטלען און זיכערהייט מיטלען זענען דארף צו באַווייַזן אַז די דאַטן פּראַסעסינג אַקטיוויטעטן זענען דורכגעקאָכט אין לויט מיט די רעגולירן.
  • רעוויסע און דערהייַנטיקן די מיטלען ווי דארף.
  • דאַטאַ קאַנטראָולערז דאַרפֿן צו באַצאָלן אַ דאַטן שוץ אָפּצאָל אויב זיי זענען נישט פּאָטער.

ווי פילע טעג האט אַ דאַטאַ קאָנטראָללער?

ווען אַ קונה עקסערסייזיז זייער רעכט אונטער דאַטן שוץ געזעץ, דיין אָרגאַניזאַציע מוזן ריספּאַנד ווי געשווינד ווי מעגלעך. פון דעם טאָג זיי באַקומען די בקשה, דאָס מוזן זיין ניט שפּעטער ווי איין קאַלענדאַר חודש. ווען דיין אָרגאַניזאַציע דאַרף עפּעס פון דער קונה צו האַנדלען מיט זייער בקשה, די צייט לימיט וועט אָנהייבן אַמאָל זיי האָבן באקומען עס. אויב דער קונה בעטן איז קאָמפּליצירט אָדער זיי מאַכן מער ווי איין, די ענטפער צייט קען זיין אַ מאַקסימום פון 3 חדשים.

קענען אַ דאַטאַ קאָנטראָללער זיין פיינד?

די דאַטאַ פּראַטעקשאַן אקט 1998 אַלאַוז די יקאָ בלויז צו נעמען קאַמף קעגן די דאַטן קאַנטראָולער. עס איז מעגלעך צו נעמען קאַמף קעגן ביידע אַ דאַטן קאַנטראָולער און דאַטן פּראַסעסער אונטער GDPR. אויב די דאַטן קאַנטראָולער און דאַטן פּראַסעסער האָבן געשפילט אַ ראָלע אין בריטשינג די געסעצ - געבונג, די יקאָ קען נעמען קאַמף קעגן זיי גלייַך.

קענען די פינעס זיין באַטייטיק?

אויב איר זענט אַ דאַטן קאַנטראָולער וואָס האט בריטשט די דאַטאַ פּראַטעקשאַן אקט, די מאַקסימום קנס איר וועט האָבן צו באַצאָלן איז £ 500,000. די פינעס קענען זיין אַרויף צו 20 מיליאָן עוראָס אָדער 4% פון די גרופּע ווערלדווייד ויסקער, קעגן ביידע דאַטן קאַנטראָולערז און דאַטן פּראַסעסערז. די שטאַפּל פון שטראַף וועט זיין גענומען אין חשבון ווען אַססעססינג די צושטאנדן אַרום דעם אינצידענט. צום ביישפּיל, דער טיפּ און באַנד פון פערזענלעכע דאַטן אַפעקטאַד דורך די בריטש, די מדרגה פון אָנווער אָדער שעדיקן געליטן דורך די ימפּאַקטיד דאַטן סאַבדזשעקץ, צי די בריטש איז געווען נעגלאַדזשאַנט אָדער ווילפאַל און קיין פריערדיקן ווייאַליישאַנז פון די GDPR.
זען ווי פּשוט עס איז מיט ISMS.online

ספר דיין דעמאָ

cta בילד

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער