Kā vienkāršā veidā ievērot RGPD Arhitektūras un inženieru uzņēmumu prasības

Palīdziet vietnes attīstībai, daloties ar rakstu ar draugiem!

Atbilstība Vispārīgajai datu aizsardzības regulai (RGPD)

Es uzskatu, ka šobrīd mēs visi varam saprast, ka likumi, kas regulē datu aizsardzību, kļūst arvien bargāki un tagad ir mūsu kārta, ja iespējams, vēl vairāk, lai visi advokātu biroji arhitektūra un inženierzinātnes pierast pie Vispārīgā datu aizsardzības regula (RGPD) veicina Eiropas Savienība, kuras piemērojamie noteikumi stājas spēkā 2022. gada 25. maijā.

Šī regula paredz, ka pilsoņiem ir lielāka kontrole pār saviem datiem un ka uzņēmumi un organizācijas gūst labumu no vienādiem nosacījumiem. Vienots regulējums visiem uzņēmumiem, kas darbojas Eiropas Savienībā (ES), neatkarīgi no tā, kur atrodas to galvenā mītne.

Galvenokārt regulējuma izmaiņas rada neuzticēšanās vecajam, no digitālo tehnoloģiju vides viedokļa, kur jaunie noteikumi veicina patērētāju uzticēšanos.

Sekojošā infografikā redzamas tiesības, kas tiek īstenotas patērētājiem: (Noklikšķinot uz attēla tas tiek palielināts)

Kuru GDPR ietekmē?

The GDPR atbilstība Tas nav tikai jautājums par dažu rūtiņu atzīmēšanu; uz regula pieprasa, lai jūs varētu pierādīt atbilstību tā datu apstrādes principiem.

Tas ietver uz risku balstītas pieejas pieņemšanu datu aizsardzībai, nodrošinot, ka ir ieviesta atbilstoša politika un procedūras, lai risinātu noteikumus par pārredzamību, atbildību un cilvēku tiesībām, kā arī privātuma un datu drošības kultūras radīšanu darba vietā.

Bet… Kurus ietekmē GDPR?

  • Uzņēmumi un organizācijas, kas atrodas ES un kas vāc vai apstrādā ES iedzīvotāju personas datus.
  • Uzņēmumi un organizācijas ārpus ES, kas uzrauga uzvedību vai sniedz datus un pakalpojumus ES iedzīvotājiem

Tas skar praktiski visus arhitektūras un inženieru birojus un firmas.

The jaunajam standartam ir plašāka darbības joma. GDPR attiecas uz visām ES organizācijām - neatkarīgi no tā, vai tās ir komercuzņēmumi, labdarības organizācijas vai valsts iestādes -, kas vāc, glabā vai apstrādā ES dzīvojošo cilvēku personas datus, pat ja viņi nav ES pilsoņi.

Organizācijas, kas atrodas ārpus ES un kuras nodrošina preces vai pakalpojumus ES iedzīvotājiem, uzrauga viņu uzvedību vai apstrādā viņu personas datus, ir pakļautas.

Pakalpojumu sniedzēji (datu apstrādātāji), kas apstrādā datus organizācijas vārdā, ietilpst darbības jomā, un tiem būs īpašas atbilstības saistības.

GDPR infografika

No šī portāla mēs vēlējāmies izveidot infografiku, lai saprastu galvenos punktus un vadlīnijas, kas jāņem vērā, lai apstrādātu saskaņotu adaptāciju… Kā GDPR ietekmē jūsu uzņēmumu?:

Galvenie punkti, lai ievērotu datu aizsardzību

Mēs vēlējāmies plašākā formātā pārskatīt, kas ir galvenie un vissvarīgākie punkti, kas jāņem vērā katrā attiecīgajā sadaļā:

1.- Datu aizsardzības principi.Personas dati jāapstrādā saskaņā ar sešiem datu aizsardzības principiem:

  • Apstrādāts likumīgi, godīgi un pārredzami.
  • Savākts tikai konkrētiem un likumīgiem mērķiem.
  • Adekvāta, atbilstoša un ierobežota ar nepieciešamo.
  • Tam jābūt precīzam un jāatjaunina.
  • Uzglabāts tikai tik ilgi, cik nepieciešams.
  • Nodrošinot atbilstošu drošību, integritāti un konfidencialitāti.

2.- Informācijas administrēšana un demonstrēšana.Mums ir jāspēj pierādīt atbilstība GDPR.

3.- Datu aizsardzība pēc konstrukcijas un noklusējuma. Ir nepieciešams izveidot efektīvu datu aizsardzības praksi un aizsardzības pasākumus no paša sākuma un visās apstrādes gaitās.

4.- Tiesiskā apstrāde. Jums ir jāidentificē un jādokumentē jebkuras personas datu apstrādes juridiskais pamats.

5.- Derīga piekrišana. Piekrišanas saņemšanai ir stingrāki noteikumi.

6.- Cilvēku tiesības uz privātumu. Personu tiesības tiek nostiprinātas un paplašinātas vairākās svarīgās jomās.

7.- Pārredzamības un privātuma paziņojumi. Organizācijām un uzņēmumiem jābūt skaidriem un pārskatāmiem par to, kā personas dati tiks apstrādāti, kas tos apstrādās un kāpēc.

8.- Datu drošības un pārkāpumu ziņojumi. Personas dati ir jāaizsargā pret nesankcionētu apstrādi un pret nejaušu nozaudēšanu, iznīcināšanu vai pasliktināšanos.

Kā ievērot noteikumus

Spānijas Datu aizsardzības aģentūras rīcībā ir virkne dokumentu, kas atvieglos spēju pielāgoties RGPD noteikumiem. Interesējošie dokumenti un rīki ir:

  • No Eiropas Savienības infografika spāņu valodā ar kopsavilkuma informāciju ŠEIT.
  • Visus interesējošos dokumentus un noteikumus var atrast ŠEIT. (To ir daudz, ievietojiet meklētājā "RGPD")
  • Lai atvieglotu pielāgošanos RGPD uzņēmumiem un profesionāļiem (tiem, kas ir atbildīgi par apstrādi vai atbildīgiem), kuri apstrādā personas datus ar zemu risku cilvēku tiesībām un brīvībām, Spānijas Datu aizsardzības aģentūra nodrošina rīku Facilita_RGPD .
  • Noteikumu atbilstības saraksts ar rīku «Pārbaudes saraksts» … ŠEIT.

Jākomentē, ka, mūsuprāt, Datu aizsardzības aģentūrai nav izdevies piedāvāt datus un informāciju vienkāršā veidā, lai varētu to ieviest digitālajā tīmekļa portālā, kas ir mūsu arhitektūras studijā vai uzņēmumā. .

Galvenais trūkums, ko mēs redzam, ir tas, ka ir jāģenerē virkne juridisku dokumentu, kas mums jāsaglabā, un informācija, kas jāievieš tīmeklī mūsu veikto darbību dēļ; vai tas būtu mārketings, privātuma politika un lietošanas nosacījumi, tiešsaistes lietotāju datu vākšana vai viņu darbības no digitālā perspektīvas. Nāc, labi sāp galva!

Risinājums!… Mēs esam meklējuši dažādas platformas, lai noskaidrotu, kura no tām mums ir vispiemērotākā, pielāgojot interneta portālu jaunās regulas prasībām, un, bez šaubām, mums palika LEXblogger.

Nekļūdieties! Ikviens no mums iekasēs maksu, taču šoreiz kvalitāte-cena ir konsekventa un pieņemama, un caur portāla iekšējo programmu, kas ir pilnīgi ērti lietojama, mums būs visi resursi, kas nepieciešami RGPD adaptācijai.

Ja jums ir vietne programmā Wordpress, turpiniet lasīt… Lūdzu!

Lai nodrošinātu atbilstību noteikumiem, tīmekļa portālā ir jāveic dažas darbības:

  • Atjauniniet savu privātuma un sīkfailu politiku
  • Lūdziet skaidru piekrišanu visam
  • Pievienojiet SSL sertifikātu
  • Instalējiet drošības spraudni, kas brīdina par drošības pārkāpumiem
  • Instalējiet darbību žurnāla spraudni
  • Instalējiet spraudni, kas atvieglo OPD dzīvi
  • Neaizmirstiet par cepumiem

Katra tīmekļa portāla kontaktpersonu, abonentu un komentāru veidlapām tagad vajadzētu būt diviem jauniem aspektiem, kas ir:

  • Skaidra izvēles rūtiņa ar akceptu mūsu politikām un datu pārsūtīšanai.
  • Teksts, kurā parādīsies dažāda informācija par datu apstrādi.

Šī jaunā informācija ir jāatspoguļo vairāk vai mazāk kā šāds attēls mūsu tīmekļa vietnes veidlapā:

Teorētiski jauns WordPress atjauninājums tiks izlaists pirms termiņa, kurā šī ieviešana tiks atvieglota automātiski. Mēs jūs gaidām!… Bet tiem, kas ir piesardzīgi, mēs vēlamies atstāt 2 WordPress spraudņus, kas veic šo funkciju, un tie ir:

  • WP GDPR atbilstības spraudnis ŠEIT. Pievienot izvēles rūtiņu + viss nepieciešamais teksts.
  • Papildu komentāru veidlapas spraudnis ŠEIT. Lai gan pietiktu tikai ar iepriekšējo, šis spraudnis ievieto tekstu virs vai zem formas, un tas ir estētiskāks teksta izvietojumā.

Nepieciešams arī cits, kas fiksē lietotāju aktivitātes un ļauj tiem pašam dzēst datus, ja lietotājs var reģistrēties portālā. Šim nolūkam tas ir GDPR spraudnis ŠEIT.

Jebkurā gadījumā… Jums ir jāapbruņojas ar pacietību un jāatceras, ka noteikumu pielāgošana ar LEXblogger ir mazāk satraucoša.

Ja jums patika šis raksts, dalieties ar to!

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem
Šī lapa citās valodās:
Night
Day