AA DATA BOX - GDPR - Business continuity plan
7 Exemple practice de măsuri de business continuity

Siguranța și disponibilitatea datelor sunt esențiale pentru orice companie care prelucrează date personale, motiv pentru care un element important al măsurilor de securitate conform articolului 32 din GDPR este planificarea continuității afacerii. Business continuity plan (BCP) este un plan detaliat care permite unei companii să supraviețuiască și să funcționeze în cazul unui incident sau a unei întreruperi majore. Read More

5 exemple notabile de amenzi date pentru nerespectarea art 32 din GDPR

Articolul 32 din Regulamentul General privind Protecția Datelor (GDPR) stabilește obligația operatorilor de a implementa măsuri tehnice si organizatorice  în ceea ce privește prelucrarea datelor personale, astfel încât să se asigure un nivel adecvat de securitate în funcție de riscurile asociate cu prelucrarea și natura datelor personale implicate. Aceste măsuri trebuie să asigure confidențialitatea, integritatea și disponibilitatea datelor, cum s-ar spune, sfanta treime in securitatea informatiilor sau CIA.

Read More

Elveția si protecția datelor
Elveția pune în aplicare o nouă legislație pentru a proteja mai bine datele cetățenilor săi – Noua lege federală elvețiană privind protecția datelor („revFADP”), înlocuind vechea lege federală privind protecția datelor din 1992.
RevFADP îmbunătățește prelucrarea datelor cu caracter personal și acordă cetățenilor elvețieni noi drepturi în concordanță cu alte legi cuprinzătoare privind protecția datelor, cum ar fi Regulamentul general privind protecția datelor (GPDR) și GDPR din Regatul Unit.

Read More

Principiile GDPR si obligațiile organizațiilor

 

Principiul prelucrării datelor Obligații ale organizațiilor
Minimizarea datelor Organizațiile trebuie să colecteze și să prelucreze doar datele absolut necesare pentru atingerea scopului declarat.
Intenția clară și legătura cu scopul Organizațiile trebuie să declare clar scopul colectării și prelucrării datelor și să se asigure că datele colectate sunt adecvate, relevante și limitate la ceea ce este necesar pentru atingerea acestui scop.
Exactitatea datelor Organizațiile trebuie să țină datele actualizate și să ia măsuri adecvate pentru a șterge sau rectifica datele inexacte sau incomplete.
Limitarea stocării Organizațiile trebuie să țină datele doar pentru perioada necesară atingerii scopului declarat și să ia măsuri adecvate pentru a distruge sau anonimiza datele la expirarea acestei perioade.
Integritatea și confidențialitatea datelor Organizațiile trebuie să ia măsuri adecvate pentru a proteja datele de distrugere, modificare, divulgare sau acces neautorizat.
Transparența Organizațiile trebuie să informeze persoanele ale căror date le colectează despre scopul colectării și prelucrării datelor și să le ofere acces la aceste date.
Responsabilitatea Organizațiile trebuie să își asume responsabilitatea pentru respectarea tuturor principiilor de prelucrare a datelor și să ia măsuri adecvate pentru a se asigura că acestea sunt respectate.

Pentru a verifica dacă organizația ta respectă principiile prelucrarilor de date personale ne poti contacta pentru a te ajuta cu evaluarea situatiei actuale.