דאַטאַ פּראַסעסער דעפינעד

דאַטאַ פּראַסעסערז - דעפֿיניציע און באַשרייַבונג

ספר אַ דעמאָ

קאָוווערקערז, אַרבעט, מאָדערן, סטודיאָ. פּראָדוקציע, מאַנאַדזשערז, מאַנשאַפֿט, ארבעטן, נייַ, פּרויעקט. יונג, געשעפט

וואָס איז אַ דאַטאַ פּראַסעסער?

די דאַטן פּראַסעסער פּראַסעסאַז בלויז יידענאַפייד פערזענלעכע דאַטן אויף ביכאַף פון די דאַטן קאָנטראָללער. די דאַטן פּראַסעסער איז יוזשאַוואַלי אַ דריט פּאַרטיי וואָס איז פונדרויסנדיק צו די פירמע.

אין אַ קאָנטראַקט אָדער אן אנדער לעגאַל אַקט, די פליכט פון די פּראַסעסער צו די קאַנטראָולער מוזן זיין ספּעסיפיעד, אַזאַ ווי לאָזן דאַטן קאַנטראָולערז וויסן וואָס כאַפּאַנז מיט פערזענלעכע דאַטן אַמאָל אַ פּריוואַט קאָנטראַקט איז טערמאַנייטיד.

דאַטאַ פּראַסעסערז אַרייַננעמען מאשינען וואָס דורכפירן אַפּעריישאַנז אויף דאַטן, אַזאַ ווי קאַלקולאַטאָרס אָדער קאָמפּיוטערס, און איצט וואָלקן סערוויס פּראַוויידערז קענען זיין לייבאַלד ווי דאַטן פּראַסעסערז.

א דריט-פּאַרטיי דאַטן פּראַסעסער טוט נישט פאַרמאָגן אָדער קאָנטראָלירן די דאַטן זיי פּראַסעסט. דער דאַטן פּראַסעסער קען נישט טוישן די ציל פון די דאַטן אָדער ווי עס איז געניצט.

וואָס דוטיז טאָן דאַטאַ פּראַסעסערז האָבן?

דאַטאַ פּראַסעסערז דורכפירן פאַרשידן דאַטן פּראַסעסינג טאַסקס פֿאַר אַ געשעפט, אַזאַ ווי סטאָרינג דאַטן, ריטריווינג דאַטן, לויפן די פּייראָול, פֿאַרקויף אַקטיוויטעטן אָדער צושטעלן זיכערהייט פֿאַר דאַטן.

מיר געבן איר אַ 77% אָנהייב פון דיין ISO 27001 סערטאַפאַקיישאַן

וואָס טוט דאַטאַ פּראַסעסער מיינען?

פּראַסעסינג דיפיינז קיין אָפּעראַציע אָדער גאַנג פון אַפּעריישאַנז געטאן אויף פערזענלעכע דאַטן אָדער שטעלט פון יחיד פּריוואַט דאַטן, צי דורך אָטאַמייטיד מיטלען אָדער נישט, אַזאַ ווי זאַמלונג, רעקאָרדינג, אָרגאַניזאַציע, סטראַקטשערינג, סטאָרידזש, אַדאַפּטיישאַן אָדער אָלטערניישאַן, באַראַטונג, נוצן, אַנטפּלעקונג דורך טראַנסמיסיע, דיסעמאַניישאַן.

אין די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולאַטיאָן (GDPR), דער קאָנטראָללער און די דאַטן פּראַסעסער האָבן ענלעך ריספּאַנסאַבילאַטיז, און אונטער די GDPR זענען אויך אַדכירינג צו ענלעך פּרינסאַפּאַלז. קאַמפּערד מיט די פאָרויסגייער פון GDPR, עס איז נישט אַזוי פיל ענדערונגען וועגן וואָס אַ דאַטן פּראַסעסער איז.

דאַטאַ פּראַסעסערז דאַרפֿן צו אַרוישעלפן קאַנטראָולערז אין זיכער צושטאנדן, למשל, אין אַ פּאָטענציעל פּערזענלעך דאַטן בריטש אָנזאָג אָדער באַטראַכטן אַ דאַטאַ פּראַטעקשאַן ימפּאַקט אַססעססמענט (DPIA).

ביישפילן פון דאַטאַ פּראַסעסערז

דער קאַנטראָולער פון דיין HR אָפּטיילונג פון דיין אָרגאַניזאַציע האט מעטהאָדס צו פּראָצעס די פערזענלעכע דאַטן פון אַפּליקאַנץ און עמפּלוייז וואָס דאַרפֿן צו זיין פּראָטעקטעד. עס איז מעגלעך אַז עטלעכע פון ​​​​די HR דאַטן פּראַסעסינג דאַטן אַקטיוויטעטן קען זיין דורכגעקאָכט דורך אַ דריט פּאַרטיי. א פּראַסעסער איז אַ פירמע צו וואָס איר וועט זיין אַוצאָרסינג.

דיין פֿאַרקויף מאַנשאַפֿט פּראַסעסאַז פערזענלעכע דאַטן פון פּאָטענציעל קאַסטאַמערז און יגזיסטינג קאַסטאַמערז. די יענער זענען פּראַסעסערז ווען עס אַרבעט מיט אַן E- בריוו פֿאַרקויף פירמע אָדער אַגענטור וואָס ניצט די דאַטן פֿאַר קאַמפּיינז.

ווען איר ווילט אַז אַ פּאָטענציעל קונה זאָל רופן אַ ספּעציפיש נומער אין די פאַרנעם פון אַ קאמפאניע אויף טעלעוויזיע, און אַזוי אויף, איר קען האָבן אַוצאָרסט די ינבאַונד קאָנטאַקט צענטער אַקטיוויטעטן פון דיין אָרגאַניזאַציע אָדער געוויינט אַ רופן צענטער.

די דאַטן סאַבדזשעקץ זענען די מענטשן וואָס רופן אין, און די קאָנטאַקט צענטער ווערט דער פּראַסעסער.

דער פּראַסעסער קיינמאָל אָונז די פערזענלעכע דאַטן. דער קאָנטראָללער טוט נישט פאַרמאָגן די פערזענלעכע דאַטן פון זיין קאַסטאַמערז, פּראַספּעקס, עמפּלוייז אָדער ווער עס יז אַנדערש. דער נאַטירלעך מענטש אָונז די פערזענלעכע דאַטן.

טרעפן-דיין-אָרגאַנאַזיישאַנז-יינציק-באדערפענישן

וואָס איז אַ סאַב-פּראַסעסער?

אויב אַ פּראַסעסער ניצט אַ סאַב-פּראַסעסער צו העלפן אַרוישעלפן דעם פּראָצעס פון פערזענלעכע דאַטן פֿאַר אַ קאָנטראָללער, דיין דאַטן פּראַסעסער דאַרף האָבן אַ געשריבן קאָנטראַקט מיט דעם סאַב-פּראַסעסער. א סאַב-פּראַסעסער איז יוזשאַוואַלי אן אנדער אָרגאַניזאַציע.

וואָס זאָל זיין אַרייַנגערעכנט אין די קאָנטראַקט:

  • די פּראַסעסינג ונטערטעניק ענין.
  • די צייט וואָס די פּראַסעסינג נעמט.
  • דער ציל פון די פּראַסעסינג און נאַטור פון דעם פּראָצעס.
  • די טייפּס פון דאַטן ינוואַלווד.
  • די דאַטן סאַבדזשעקץ קאַטעגאָריעס.
  • די ריספּאַנסאַבילאַטיז און רעכט פון די קאָנטראָללער.

דער אָפּמאַך אָדער אנדערע לעגאַל אַקט קענען אַרייַננעמען טערמינען אָדער קלאָזיז, אַזאַ ווי:

  • סיידן די געזעץ ריקווייערז עס, די דאַקיומענטאַד אינסטרוקציעס פון די קאַנטראָולער זענען די איינציקע אינסטרוקציעס וואָס דער פּראַסעסער דאַרף פירן.
  • דער פּראַסעסער מוזן ענשור אַז די מענטשן פּראַסעסינג די דאַטן זענען אונטערטעניק צו אַ פליכט פון קאַנפאַדענשיאַלאַטי.
  • צונעמען מיטלען דאַרפֿן צו זיין גענומען צו ענשור די זיכערהייט פון די פּראַסעסינג.
  • אונטער אַ געשריבן קאָנטראַקט, דער פּראַסעסער מוזן בלויז דינגען אַ סאַב-פּראַסעסער מיט די פריערדיק האַסקאָמע פון ​​די קאָנטראָללער.
  • צונעמען מיטלען מוזן זיין גענומען צו העלפן די קאַנטראָולער ריספּאַנד צו ריקוועס פון יחידים צו געניטונג זייער רעכט.
  • די דאַטן קאַנטראָולער דאַרף די הילף פון די פּראַסעסער אין באַגעגעניש זיין אַבלאַגיישאַנז וועגן פּראַסעסינג זיכערהייט, דעקלאַראַציע פון ​​פערזענלעכע דאַטן בריטשיז און דאַטן שוץ פּראַל אַסעסמאַנץ.
  • אין די סוף פון די אָפּמאַך, דער פּראַסעסער מוזן צוריקקומען אַלע פּערזענלעך דאַטן צו די קאַנטראָולער. אויב די געזעץ ריקווייערז עס, דער פּראַסעסער מוזן אויך צעשטערן די יגזיסטינג פערזענלעכע דאַטן סייַדן עס איז בפירוש סטייטיד אַז די דאַטן דאַרף זיין געהאלטן אין סטאָרידזש.
  • דער פּראַסעסער איז פארלאנגט צו פאָרלייגן אַדאַץ און ינספּעקשאַנז. דער פּראַסעסער דאַרף צו געבן די קאָנטראָללער אַלע די אינפֿאָרמאַציע מאַכן זיכער אַז זיי טרעפן זייער אַבלאַגיישאַנז אין לויט זייער GDPR אַרטיקל 28 אַבלאַגיישאַנז.

איך אַוואַדע וואָלט רעקאָמענדירן ISMS.online, עס מאכט באַשטעטיקן און אָנפירונג דיין ISMS ווי גרינג ווי עס קענען באַקומען.

פעטרוס ריסדאָן
CISO, וויטאַל

ספר דיין דעמאָ

אונדזער GDPR דערפאַרונג איז אַלע גרייט צו העלפֿן איר

GDPR העסקעם און דאַטאַ פּראַסעסערז

דאַטאַ פּראַסעסער פערזענלעכע ריספּאַנסאַבילאַטיז

פֿאַר בייַשפּיל, עס זענען אַ פּלאַץ פון עמפּלוייז אין די ברעווערי. די פירמע צייגט א קאנטראקט מיט א פעיראל פירמע צו באצאלן לוין.

ווען אַן אָנגעשטעלטער האט אַ צאָל העכערונג אָדער בלעטער, די ברעווערי דערציילט די פּייראָול פירמע ווען די לוין זאָל אָדער זאָל ניט זיין באַצאָלט.

די ברעווערי וועט זיין די דאַטן קאַנטראָולער, און די פּייראָול פירמע וועט זיין די דאַטן פּראַסעסער.

זענט איר אַ דאַטן פּראַסעסער?

  • איר נאָכפאָלגן אינסטרוקציעס ווי צו פּראָצעס פערזענלעכע דאַטן.
  • איר האָט געזאָגט וואָס דאַטן צו זאַמלען דורך דער קונה אָדער אַ דריט פּאַרטיי.
  • איר טאָן ניט באַשליסן צו זאַמלען פערזענלעכע דאַטן פון יחידים.
  • איר טאָן ניט האָבן אַ זאָגן אין וואָס פערזענלעכע דאַטן זענען געזאמלט פון יחידים.
  • איר טאָן ניט באַשליסן די לעגאַל יקער פֿאַר די נוצן פון די דאַטן.
  • איר טאָן ניט באַשליסן פֿאַר וואָס ציל די דאַטן וועט זיין געוויינט.
  • איר טאָן ניט באַשליסן צי די דאַטן זאָל זיין דיסקלאָוזד אָדער צו וועמען.
  • איר טאָן ניט האָבן אַ באַשלוס ווי לאַנג צו האַלטן די דאַטן.
  • איר קענען מאַכן עטלעכע דיסיזשאַנז וועגן ווי דאַטן פּראַסעסט, אָבער נאָר אויב איר האָבן אַ קאָנטראַקט מיט עמעצער אַנדערש.
  • דער סוף רעזולטאַט פון די פּראַסעסינג איז נישט עפּעס איר זענט אינטערעסירט אין.

עס איז וויכטיק צו פֿאַרשטיין דיין ראָלע אין GDPR העסקעם

די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולאַטיאָן האט אַוטליינד די פאַרשידענע ראָלעס און ריספּאַנסאַבילאַטיז פון אַ דאַטן קאַנטראָולער אָדער אַ דאַטן פּראַסעסער.

איר קענט זיין זיכער אַז איר האָט דורכגעקאָכט אַלץ וואָס דאַרף זיין געטאן פון דיין טייל דורך מאַכן זיכער אַז איר אַדכיר צו די געזעץ.

דאַטאַ פּראַסעסינג אַבלאַגיישאַנז - קריטיש GDPR אַרטיקלען

פּראַסעסערז האָבן ווייניקער זעלבסטשטענדיקייַט איבער די דאַטן זיי פּראָצעס, אָבער זיי האָבן לעגאַל ריספּאַנסאַבילאַטיז אונטער די וק GDPR געזעץ און זענען אונטערטעניק צו רעגולירן דורך די אויטאריטעטן.

אויב איר זענט אַ פּראַסעסער, איר האָבן עטלעכע ריספּאַנסאַבילאַטיז און אַבלאַגיישאַנז, אַזאַ ווי:

אַקאַונטאַביליטי אַבלאַגיישאַנז

איר האָבן צו האַלטן רעקאָרדס און טייַנען און נאָמינירן אַ דאַטן שוץ אָפיציר צו נאָכקומען מיט זיכער GDPR אַקאַונטאַביליטי אַבלאַגיישאַנז.

אינטערנאציאנאלע טראַנספערס

דער פאַרווער פון די וק אויף טראַנספערינג פערזענלעכע דאַטן צו אנדערע מענטשן אַליינז מיט די אי.יו. ס פאַרווער אויף טראַנספערינג פערזענלעכע דאַטן צו אנדערע מענטשן. איר מוזן ענשור אַז קיין אַריבערפירן אַרויס די וק איז באוויליקט דורך די קאָנטראָללער און נאָכקומען מיט די אַריבערפירן פּראַוויזשאַנז פון די וק GDPR.

קאָאָפּעראַציע מיט סופּערווייזערי אויטאריטעטן

איר זענט אַבליידזשד צו העלפן די אויטאריטעטן דורכפירן זייער פליכט דורך קאָואַפּערייטינג מיט זיי, אַזאַ ווי די אינפֿאָרמאַציע קאַמישאַנער ס אָפפיסע (יקאָ).

דאַטאַ קאַנטראָולערז דאַרפֿן צו מאַכן זיכער אַז זיי אַרבעטן מיט דאַטאַ פּראַסעסערז וואָס פאָרשלאָגן געראַנטיז וועגן זייער פיייקייט צו פּראָצעס פערזענלעכע דאַטן און נאָכקומען אין לויט מיט די GDPR און שוץ פון די רעכט פון די דאַטן ונטערטעניק.

צו וועמען אַפּלייז די וק GDPR?

וק GDPR אַפּלייז צו דאַטן פּראַסעסינג דורכגעקאָכט דורך אָרגאַנאַזיישאַנז אין די וק. עס אַפּלייז צו אָרגאַנאַזיישאַנז אַרויס פון די וק וואָס פאָרשלאָגן סכוירע אָדער באַדינונגס צו מענטשן אין די וק.

אונטער GDPR, זיכער אַקטיוויטעטן זענען נישט אונטערטעניק צו דאַטן שוץ געזעץ, אַרייַנגערעכנט פּראַסעסינג פֿאַר נאציאנאלע זיכערהייט צוועקן, פּראַסעסינג כאַנדאַלד דורך יחידים בלויז פֿאַר פּערזענלעך / הויזגעזינד אַקטיוויטעטן און פּראַסעסינג באדעקט דורך די געזעץ ענפאָרסמאַנט דירעקטיוו.

די ברעקסיט יבערגאַנג צייַט געענדיקט אין דעצעמבער 2020. וק אָרגאַנאַזיישאַנז וואָס פּראַסעסינג פערזענלעכע דאַטן האָבן צו נאָכקומען מיט:

  • די דפּאַ (דאַטאַ פּראַטעקשאַן אקט) 2018.
  • UK GDPR (אויב זיי פּראָצעס בלויז דינער פערזענלעכע דאַטן).

עס זענען מינימאַל דיפעראַנסיז צווישן די וק GDPR און די אי.יו. די סטרוקטור פון די אי.יו. איז אויפגעהויבן דורך די וק און שטעלן אין פּלאַץ אין די מדינה ס געזעץ.

זען אונדזער פּלאַטפאָרמע פֿעיִקייטן אין קאַמף

א טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז

ספר דיין דעמאָ

נעמען די רעכט צוגאַנג צו GDPR מיט ISMS.online

דיין געשעפט און דיין דאַטאַ פּראַטעקשאַן סיסטעם

ווער אָוווערסיז ווי פערזענלעכע דאַטן זענען פּראַסעסט אין אַן אָרגאַניזאַציע?

פּראַסעסערז האָבן ווייניקערע אַבלאַגיישאַנז אָבער מוזן זיין אָפּגעהיט בלויז צו פּראָצעס פערזענלעכע דאַטן לויט די קאָנטראָללער ס ינסטראַקשאַנז.

דיין אָרגאַניזאַציע איז פארלאנגט צו דעזיגנייט אַ דפּאָ

די דאַטאַ פּראַטעקשאַן אָפיציר, וואָס די פירמע קען האָבן דעזיגנייטיד, איז פאַראַנטוואָרטלעך פֿאַר אָוווערסיינג ווי פערזענלעכע דאַטן זענען פּראַסעסט און צו געבנ צו וויסן און רעקאָמענדירן עמפּלוייז וואָס פּראַסעסינג פערזענלעכע דאַטן.

די דפּאָ אויך קאַמיונאַקייץ און קאָואַפּערייץ מיט די דאַטאַ פּראַטעקשאַן אויטאָריטעט (דפּאַ).

עס איז אַ פאָדערונג פֿאַר דיין פירמע צו נאָמינירן אַ דפּאָ ווען:

  • איר מאָניטאָר יחידים און פּראָצעס קאַטעגאָריעס פון דאַטן קעסיידער.
  • דאַטאַ פּראַסעסינג איז אַ האַרץ טעטיקייט פון דעם געשעפט.
  • די אָרגאַניזאַציע פּראַסעסאַז דאַטן אויף אַ גרויס וואָג.

די דפּאָ קען זיין אַ מיטגליד פון דיין אָרגאַניזאַציע אָדער קען זיין קאָנטראַקטעד באזירט אויף אַ סערוויס קאָנטראַקט.

זענען עמפּלוייז קלאַסאַפייד ווי דאַטאַ פּראַסעסערז?

א דאַטן פּראַסעסער איז אַ נאַטירלעך מענטש, אַגענטור, עפנטלעך אויטאָריטעט אָדער קיין אנדערע גוף וואָס האלט פערזענלעכע דאַטן אויף ביכאַף פון אַ קאָנטראָללער.

דיין שטעקן איז פּראַסעסינג די דאַטן לויט דיין ינסטראַקשאַנז. דיין מאַנשאַפֿט איז נישט גערעכנט ווי דריט פּאַרטיעס אין די לעגאַל זינען, און דעריבער קיין פּראַסעסינג זיי טאָן איז אַ טייל פון דער קאַמף פון אַ דאַטן קאַנטראָולער.

אויב איר נוצן שטעקן, איר טאָן ניט האָבן אַ דירעקט באַשעפטיקונג קאָנטראַקט מיט, למשל, אַגענטור שטעקן וואָס די אַגענטור באַצאָלט. די אַגענטור אַקט ווי אַ דאַטן פּראַסעסער.

אַ בייַשפּיל און טאַסקס פון אַ דאַטאַ פּראַסעסער

די פאלגענדע רשימה דערקלערט די טיפּיש טאַסקס פון אַ דאַטן פּראַסעסער:

  • עס פּראַסעסאַז און סיסטעמען וואָס געבן די דאַטן קאַנטראָולער צו זאַמלען פערזענלעכע דאַטן וואָלט זיין דיזיינד, באשאפן און ימפּלאַמענאַד.
  • ניצן מכשירים און טעקניקס וואָס קענען זיין גענוצט צו זאַמלען פערזענלעכע דאַטן.
  • זיכערהייט מיטלען קענען זיין שטעלן צו באַשיצן פערזענלעכע דאַטן.
  • פערזענלעכע דאַטן אלנגעזאמלט דורך די דאַטן קאַנטראָולער קענען זיין סטאָרד.
  • דאַטן זענען טראַנספערד פון די דאַטן קאַנטראָולער צו אן אנדער אָרגאַניזאַציע - וויצע ווערסאַ.

אַ בייַשפּיל פון אַ דאַטאַ פּראַסעסער אין די ווערקפּלייס

דיין פֿאַרקויף מאַנשאַפֿט קאַלעקץ פערזענלעכע דאַטן פון פּאָטענציעל און יגזיסטינג קאַסטאַמערז. ווען דיין אָרגאַניזאַציע אַרבעט מיט אַן E- בריוו פֿאַרקויף פירמע אָדער אַגענטור וואָס ניצט די דאַטן, די לעצטע זענען פּראַסעסערז.

ISMS.online מאכט באַשטעטיקן און אָנפירונג דיין ISMS ווי גרינג ווי עס קענען באַקומען.

פעטרוס ריסדאָן
CISO, וויטאַל

ספר דיין דעמאָ

פערזענלעכע דאַטאַ פּראַסעסינג, רעקאָרד בעכעסקעם און זיכער פּראַסעסינג אַרקאַטעקטשער

אַרטיקל 5 פון די GDPR פּרינסאַפּאַלז קלאר אַוטליינז וואָס אַ דאַטן ונטערטעניק וואָלט דערוואַרטן ווען פּראַסעסינג זייער פערזענלעכע דאַטן.

פּערסנאַלי ידענטיפיאַבלע דאַטן איז קיין אינפֿאָרמאַציע וואָס קענען זיין געניצט צו ידענטיפיצירן אַ יחיד. דאָס כולל נעמען, אַדרעסעס, טעלעפאָן נומערן, קרעדיט קאַרטל דעטאַילס און די ווי.

וואָס אידענטיפֿיצירט אַ יחיד קען זיין ווי פּשוט ווי אַ נאָמען אָדער אַ נומער, אָדער עס קען אַרייַננעמען אנדערע סיבות אַזאַ ווי אַן אינטערנעט פּראָטאָקאָל אַדרעס אָדער אַ קיכל אידענטיטעט.

אויב איר קענען ידענטיפיצירן אַ יחיד גלייַך פֿון די אינפֿאָרמאַציע איר פּראַסעסינג, די אינפֿאָרמאַציע קען זיין פערזענלעכע דאַטן.

איר דאַרפֿן צו טראַכטן וועגן צי דער יחיד איז נאָך יידענאַפייד אויב איר קענען נישט גלייך ידענטיפיצירן זיי. איר זאָל באַטראַכטן אַלע די רעסורסן וואָס זענען מסתּמא צו זיין געוויינט צו ידענטיפיצירן דעם יחיד, צוזאַמען מיט די אינפֿאָרמאַציע איר פּראַסעסינג.

אַקאַונטינג פֿאַר אַ פאַרשיידנקייַט פון סיבות, אַרייַנגערעכנט אינהאַלט פון די דאַטן, דער ציל אָדער צילן פֿאַר וואָס איר פּראַסעסינג עס, און די מסתּמא פּראַל פון די פּראַסעסינג אויף דעם יחיד איז וואָס איר דאַרפֿן צו באַטראַכטן ווען איר באַטראַכטן צי אינפֿאָרמאַציע "שייכות" צו אַ יחיד .

קענען דאַטאַ קאַנטראָולערז האָבן פאַרשידענע ידענטיפיאַבלע אינפֿאָרמאַציע?

עס איז מעגלעך אַז די זעלבע אינפֿאָרמאַציע איז פּערסנאַלי יידענאַפייד פֿאַר איין קאָנטראָללער ס צוועקן, אָבער איז נישט פּערסאַנאַלי יידענאַפייד פֿאַר די צוועקן פון אן אנדער קאָנטראָללער.

אינפֿאָרמאַציע וואָס איז אַוועקגענומען אָדער ריפּלייסט צו באַהאַלטן די דאַטן זענען נאָך פערזענלעכע דאַטן פֿאַר די צוועקן פון וק GDPR.

אינפֿאָרמאַציע וואָס איז באמת אַנאָנימע באַנוצערס איז נישט באדעקט דורך די וק ס אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולירן.

אינפֿאָרמאַציע וואָס מיינט צו פאַרבינדן צו אַ ספּעציפיש יחיד איז נאָך פערזענלעכע דאַטן, ווי עס שייך צו דעם יחיד, אפילו אויב עס איז נישט פּינטלעך.

האַלטן אַ רעקאָרד פון אַקטיוויטעט

עס איז קריטיש צו מאַכן זיכער אַז דיין געשעפט איז GDPR געהאָרכיק. אַ ויסגעצייכנט וועג צו אָנהייבן דעם איז דורך ונטערנעמענ זיך אַן אינפֿאָרמאַציע קאָנטראָלירן און / אָדער דאַטן-מאַפּינג געניטונג צו ענשור איר וויסן וואָס פערזענלעכע דאַטן דיין אָרגאַניזאַציע האלט און ווו.

די פירמע איז אונטערטעניק צו פינעס אויב זיי טאָן ניט האַלטן רעקאָרדס פון פּראַסעסינג אַקטיוויטעטן אָדער צושטעלן אַ גאַנץ אינדעקס צו אויטאריטעטן. דאָס איז לויט אַרטיקל 83.4.אַ פון די GDPR רעגולירן.

אראפקאפיע דיין בראשור

יבערמאַכן דיין יגזיסטינג ISMS

אראפקאפיע דיין פריי פירער
צו סטרימליינינג דיין Infosec

באַקומען דיין פריי פירער

אָפֿט געשטעלטע פֿראגן

רוף אונז

וואָס איז די חילוק צווישן דאַטאַ קאָנטראָללער און דאַטאַ פּראַסעסער?

עס איז אַ קלאָר חילוק צווישן אַ דאַטן קאַנטראָולער און אַ דאַטן פּראַסעסער לויט די GDPR פריימווערק. לויט די רעגולירן, ניט אַלע אָרגאַנאַזיישאַנז ינוואַלווד אין פּראַסעסינג פערזענלעכע דאַטן האָבן אַ גלייַך מדרגה פון פֿאַראַנטוואָרטלעכקייט.

דאַטאַ קאָנטראָללער דיפפערענסעס:

  • די יחיד אינפֿאָרמאַציע פון ​​דיין קאַסטאַמערז, פּלאַץ וויזאַטערז און אנדערע טאַרגאַץ זאָל זיין געזאמלט. איר מוזן האָבן די לעגאַל אויטאָריטעט צו טאָן דאָס.
  • איר קענען טוישן אָדער מאָדיפיצירן די דאַטן וואָס איר האָט.
  • ווי צו נוצן די דאַטן און פֿאַר וואָס ציל עס איז געניצט.
  • זאָל די דאַטן זיין געהאלטן אין-הויז, אָדער זאָל עס זיין שערד מיט דריט פּאַרטיעס? איר האָבן צו געפֿינען אויס מיט וועמען צו טיילן די אינפֿאָרמאַציע.
  • ווען צו באַזייַטיקן די דאַטן און ווי לאַנג עס זאָל זיין געהאלטן.

דאַטן פּראַסעסער דיפפערענסעס:

  • פּלאַן, שאַפֿן און ינסטרומענט סיסטעמען וואָס לאָזן די דאַטן קאַנטראָולער צו זאַמלען פערזענלעכע דאַטן.
  • וואָס סטראַטעגיעס און מכשירים נוצן דיין אָרגאַניזאַציע פֿאַר קאַלעקטינג פערזענלעכע דאַטן.
  • וואָס זיכערהייט מיטלען קענען זיין שטעלן צו באַשיצן פערזענלעכע דאַטן.
  • וואָס פערזענלעכע דאַטן איז אלנגעזאמלט דורך די דאַטן קאַנטראָולער.
  • ווי איר אַריבערפירן דאַטן פון די דאַטן קאָנטראָללער צו פאַרשידענע אָרגאַנאַזיישאַנז און וויצע ווערסאַ.

וואָס דאַרף זיין אַרייַנגערעכנט אין אַ קאָנטראַקט צווישן אַ פּראַסעסער און אַ סאַב-פּראַסעסער?

ווען אַ דאַטן קאַנטראָולער ינסטראַקץ אַ דאַטן פּראַסעסער פֿאַר פערזענלעכע דאַטן פּראַסעסינג און עמפּלוייז אן אנדער פּראַסעסער (סאַב-פּראַסעסער), אַ קאָנטראַקט איז דארף ווי סטייטיד אונטער אַרטיקל 28.3 פון די GDPR רעגיאַליישאַנז. דער אָפּמאַך לייז די ריספּאַנסאַבילאַטיז און לייאַביליטיז פון די פּאַרטיעס, וואָס מאכט עס יקערדיק.
זען די ISMS.online פּלאַטפאָרמע אין קאַמף

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער