Jak zajistit soulad s nařízením GDPR
Historicky nebyla pravidla týkající se nakládání s osobními údaji příliš přísná. Na základě nařízení GDPR se to změní, protože organizace nakládající s osobními údaji musí dodržovat řadu přísných pravidel.
• Pravidla vyplývající z nařízení GDPR stanoví, že s údaji smí nakládat a smí je zpracovávat pouze oprávněná osoba s bezpečnostním oprávněním. Organizace musí zajistit pravidelné mazání a kontrolu údajů.
• Je taktéž nutné zavést opatření na ochranu a přípravu na kybernetické útoky a neoprávněné nakládání s údaji.
• Organizacím, u nichž dojde k porušení zabezpečení osobních údajů, budou hrozit vysoké peněžní pokuty v důsledku skutečnosti, že údaje neochránily.
• Podle nařízení GDPR nelze údaje zpracovávat bez souhlasu jednotlivce, kterému údaje patří, a vždy, když se změní zamýšlený způsob využití údajů, je nutné si vyžádat nový souhlas.
• Jakmile budou údaje využity k zamýšlenému účelu, pro nějž byl obsah vyžádán, musí být odstraněny a bez dalšího souhlasu je nelze znovu použít.
• Před zpracováním jakýchkoli údajů je nezbytné posoudit rizika
a potenciální následky a zavést opatření na řízení daného rizika.