Bezpečnostní dokumentace podle GDPR

Součástí našich služeb je také komplexní vypracování bezpečnostní dokumentace na míru pro každého klienta tak, aby dokumentace obsahovala všechny nezbytné náležitosti v souladu s nařízením Evropského parlamentu a Rady EU 2016/ 679 o ochraně fyzických osob při zpracování osobních údajů a o volném pohybu těchto údajů a se zákonem č. 18/2018 Z. z. o ochraně osobních údajů a o změně a doplnění některých zákonů. Pro komplexní a kvalitní zpracování dokumentace je nutné provést:

1. Analýzu stavu ochrany osobních údajů a identifikaci všech operací s osobními údaji, která je základem pro správné nastavení procesů, jimiž bude zajištěna shoda s nařízením GDPR. Na základě důkladně provedené analýzy můžeme:

  • zmapovat tok osobních údajů,
  • určit, s jakou kategorií osobních údajů pracujete (běžné nebo citlivé osobní údaje),
  • definovat všechny operace, které s osobními údaji provádíte,
  • definovat třetí strany, kterým jsou osobní údaje poskytovány, ať už na základě smluvního vztahu nebo zákonné povinnosti,
  • zjistit, zda máte dostatečně zajištěnou ochranu osobních údajů, a to v oblasti fyzické bezpečnosti, personální bezpečnosti a IT zabezpečení.

2. Vypracování všech potřebných dokumentů pro zajištění souladu s GDPR, v nichž definujeme všechny postupy týkající se osobních údajů a navrhované procesy pro zajištění ochrany osobních údajů. Tato dokumentace musí obsahovat:

  • Analýzu rizik, jejíž obsahem je kvantifikace všech možných hrozeb a dopadů na ochranu osobních údajů,
  • Bezpečnostní politiku, v níž jsou popsána základní bezpečnostní opatření nezbytná pro zachování integrity osobních údajů,
  • směrnice sloužící jako vodítko pro osoby, které pracují s osobními údaji. Obsahují popis postupů, jak nakládat s osobními údaji v různých situacích (poskytování informací dotčeným osobám nebo při vzniku bezpečnostních incidentů),
  • Informační povinnost připravená na míru, abyste s její pomocí mohli informovat všechny dotčené osoby o tom, jaké osobní údaje o nich zpracováváte, komu je dále poskytujete a jaká jsou práva dotčených osob,
  • Smlouvy o zpracování osobních údajů, které slouží k zajištění ochrany osobních údajů při předávání údajů k zpracování dalšímu správci. Tyto vzorové smlouvy jsou připravovány pro každého zpracovatele zvlášť, a to na základě typu služby, kterou zpracovatel poskytuje správci,
  • Všechny potřebné formuláře, které jsou vypracovávány na míru podle účelu a způsobu zpracování osobních údajů (souhlasy, pověření, záznamy a další).

Soubory cookie

Používání souborů cookie na webových stránkách a v e-shopech není upraveno pouze nařízením GDPR. Na Slovensku se na soubory cookie vztahuje také samostatný právní předpis – zákon č. 452/2021 Z. z. o elektronických komunikacích(dále jen „zákon o elektronických komunikacích“), který je účinný od 1. února 2022 a nahradil dříve platný zákon č. 351/2011 Z. z.

V praxi to znamená, že při každém nasazení souborů cookie na webovou stránku je nutné současně posoudit soulad se dvěma právními předpisy – se zákonem o elektronických komunikacích (který upravuje samotné technické ukládání a přístup k informacím v koncovém zařízení uživatele) a s GDPR (které upravuje následné zpracování osobních údajů získaných prostřednictvím souborů cookie).

Klientům a zájemcům o úpravu a nastavení souborů cookie poskytujeme v této oblasti komplexní služby spočívající v:

  • analýze aktuálně používaných souborů cookie;
  • přípravy informační povinnosti;
  • návrhu nastavení „cookie lišty“ z legislativního hlediska;
  • spolupráce při implementaci nezbytných úprav nastavení souborů cookies na webových stránkách klienta.

Více o přípravě bezpečnostní dokumentace se dočtete také ve službě Bezpečnostní dokumentace GDPR na TRC: Odkaz

 

Máte zájem o tuto službu?