Chraňte osobní údaje a zajistěte soulad s GDPR pomocí této SME-friendly Politiky ochrany údajů a soukromí, sladěné s ISO 27001 a hlavními rámci.
Tato Politika ochrany údajů a soukromí (P17S) popisuje, jak mohou malé a střední podniky (SME) chránit osobní údaje v souladu se zákony a hlavními rámci. Přiřazuje jasné role, jako je generální ředitel a koordinátor ochrany soukromí, popisuje bezpečné nakládání s daty, ošetření rizik a správu práv na soukromí a zajišťuje, že soulad je dosažitelný i bez vyhrazeného bezpečnostního týmu.
Vedená zjednodušenými rolemi, jako je generální ředitel, aby byl soulad dostupný i pro organizace bez specializovaných IT týmů.
Sladěná s GDPR, ISO 27001, NIS2 a DORA pro podporu připravenosti na audit a minimalizaci právního rizika.
Definuje role pro generálního ředitele, koordinátora ochrany soukromí, IT a veškerý personál, aby byla zajištěna pravomoc a odpovědnost napříč podnikem.
Zajišťuje včasné reakce na žádosti o údaje a stanovuje povinné procesy bezpečné likvidace dat pro soulad.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a použitelnost pro SME
Role a odpovědnosti (GM, koordinátor ochrany soukromí)
Záznamy o ochraně soukromí a dokumentace
Zmírňování rizik a ošetření výjimek
Politika uchovávání údajů a bezpečné mazání
Reakce na žádosti o uplatnění individuálních práv
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Upřesňuje strukturu pravomoci a odpovědnosti a rozhodovací role, které se vztahují na vynucování a dohled v oblasti ochrany soukromí.
Zajišťuje, že osobní údaje jsou vhodně klasifikovány, aby bylo možné uplatnit ochranu soukromí na základě rizika.
Poskytuje jasná pravidla pro dobu uchovávání osobních údajů a bezpečné metody jejich likvidace po uplynutí doby uchovávání.
Stanovuje, jak musí být osobní identifikátory transformovány před použitím dat v předprodukčním prostředí nebo při externím sdílení.
Pokrývá kroky požadované pro reakci na porušení zabezpečení dat, včetně oznámení regulátorům a dotčeným osobám v rámci požadovaných oznamovacích lhůt.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje aplikaci složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše SME politiky jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Přiřazujeme odpovědnosti rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované klauzule (např. 5.2.1, 5.2.2). To mění politiku v jasný kontrolní seznam krok za krokem, díky čemuž je snadné ji implementovat, auditovat a přizpůsobit bez přepisování celých částí.
Udržuje dokumentované logy všech revizí politiky a zajišťuje historii souladu a dohledatelnost pro regulátory.
Strukturovaný proces pro dokumentování a přezkoumávání odchylek, který chrání flexibilitu podnikání při zachování souladu.
Navrženo tak, aby fungovalo bezproblémově s navazujícími SME politikami ochrany soukromí pro pokrytí celého životního cyklu dat.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.