Kuidas lihtsal viisil järgida RGPD arhitektuuri- ja inseneriettevõtteid

Aidake saidi arendamisel, jagades artiklit sõpradega!

Andmekaitse üldmääruse (RGPD) järgimine

Usun, et siinkohal saame kõik aru, et andmekaitset reguleerivad seadused muutuvad järjest karmimaks ja nüüd on meie kord, võimalusel veelgi enam, et kõik advokaadibürood arhitektuur ja inseneritöö kohanema Andmekaitse üldmäärus (RGPD) edendab Euroopa Liit, mille kehtivad määrused jõustuvad 25. mail 2022. aastal.

See määrus tähendab, et kodanikel on suurem kontroll oma andmete üle ning et ettevõtted ja organisatsioonid saavad kasu võrdsetest tingimustest. Ühtne määrus kõigile Euroopa Liidus (EL) tegutsevatele ettevõtetele, olenemata nende peakontori asukohast.

Peamiselt on regulatsioonimuudatuse põhjuseks usalduse puudumine vana vastu, digitehnoloogia keskkonna vaatenurgast, kus uued regulatsioonid suurendavad tarbijate kindlustunnet.

Järgmisel infograafikul näeme tarbijatele rakenduvaid õigusi: (Pildile klõpsates suureneb see)

Keda GDPR mõjutab?

The GDPR-i järgimine See ei tähenda ainult mõne kasti kontrollimist; a määrus nõuab, et suudaksite tõendada vastavust selle andmetöötluse põhimõtetele.

See hõlmab riskipõhise lähenemisviisi kasutuselevõttu andmekaitsele, tagades, et on kehtestatud piisavad poliitikad ja menetlused läbipaistvust, vastutust ja inimeste õigusi käsitlevate sätete käsitlemiseks, samuti eraelu puutumatuse ja andmete turvalisuse kultuuri loomist töökohal.

Aga… Keda GDPR mõjutab?

  • EL-is asuvad ettevõtted ja organisatsioonid, mis koguvad või töötlevad EL-i elanike isikuandmeid.
  • ELi-välised ettevõtted ja organisatsioonid, mis jälgivad käitumist või pakuvad ELi elanikele andmeid ja teenuseid

See puudutab praktiliselt kõiki arhitektuuri- ja inseneribüroosid ja -firmasid.

The uuel standardil on laiem ulatus. GDPR kehtib kõikide ELi organisatsioonide kohta – olgu need siis äriettevõtted, heategevusorganisatsioonid või riigiasutused –, mis koguvad, säilitavad või töötlevad ELis elavate inimeste isikuandmeid, isegi kui nad ei ole ELi kodanikud.

Kohaldatakse väljaspool ELi asuvaid organisatsioone, mis pakuvad ELi elanikele kaupu või teenuseid, jälgivad nende käitumist või töötlevad nende isikuandmeid.

Teenuseosutajad (andmetöötlejad), kes töötlevad andmeid organisatsiooni nimel, kuuluvad reguleerimisalasse ja neil on konkreetsed vastavuskohustused.

GDPR-i infograafik

Sellest portaalist oleme soovinud luua infograafiku, et mõista põhipunkte ja juhiseid, mida sidusa kohandamise töötlemisel arvesse võtta … Kuidas GDPR teie ettevõtet mõjutab?:

Põhipunktid andmekaitsenõuete järgimiseks

Tahtsime laiemas vormingus üle vaadata, mis on võtme- ja kõige olulisemad punktid, mida igas vastavas jaotises arvesse võtta:

1.- Andmekaitse põhimõtted.Isikuandmeid tuleb käsitleda vastavalt kuuele andmekaitsepõhimõttele:

  • Töödeldakse seaduslikul, õiglasel ja läbipaistval viisil.
  • Kogutakse ainult konkreetsetel ja seaduslikel eesmärkidel.
  • Piisav, asjakohane ja piirdub vajalikuga.
  • See peab olema täpne ja ajakohane.
  • Säilitatakse ainult nii kaua, kui vaja.
  • Piisava turvalisuse, terviklikkuse ja konfidentsiaalsuse tagamine.

2.- Teabe haldamine ja demonstreerimine.Peame suutma tõendada GDPR-i järgimist.

3.- Andmekaitse kavandatud ja vaikimisi. Tõhusad andmekaitsetavad ja kaitsemeetmed on vaja kehtestada algusest peale ja kogu ravi käigus.

4.- Juriidiline menetlemine. Peate tuvastama ja dokumenteerima isikuandmete töötlemise õigusliku aluse.

5.- Kehtiv nõusolek. Nõusoleku saamiseks kehtivad rangemad reeglid.

6.- Inimeste privaatsusõigused. Üksikisikute õigusi tugevdatakse ja laiendatakse mitmes olulises valdkonnas.

7.- Läbipaistvus- ja privaatsusteatised. Organisatsioonid ja ettevõtted peavad olema selged ja läbipaistvad selle kohta, kuidas isikuandmeid töödeldakse, kes neid töötleb ja miks.

8.- Andmeturbe ja rikkumiste aruanded. Isikuandmeid tuleb kaitsta volitamata töötlemise ning juhusliku kaotsimineku, hävimise või riknemise eest.

Kuidas määrusi täita

Hispaania andmekaitseagentuurilt on mitmeid dokumente, mis hõlbustavad RGPD eeskirjadega kohanemist. Huvipakkuvad dokumendid ja tööriistad on:

  • Euroopa Liidust hispaaniakeelne infograafik kokkuvõtliku teabega SIIN.
  • Kõik huvipakkuvad dokumendid ja määrused on leitavad SIIT. (Neid on palju, pange otsingumootorisse "RGPD")
  • Et hõlbustada RGPD-ga kohanemist ettevõtetele ja spetsialistidele (töötlemise eest vastutavatele või vastutavatele isikutele), kes töötlevad inimeste õigusi ja vabadusi madala riskiga isikuandmeid, teeb Hispaania andmekaitseamet kättesaadavaks tööriista Facilita_RGPD .
  • Määrustele vastavuse loetelu tööriistaga «Kontrollnimekiri» … SIIN.

Peame kommenteerima, et meie hinnangul on Andmekaitseagentuur jäänud alla andmete ja teabe lihtsal pakkumisel, et saaksime seda rakendada meie arhitektuuristuudios või ettevõttes olevas digitaalses veebiportaalis. .

Peamine puudus, mida näeme, on see, et tuleb genereerida rida juriidilisi dokumente, mida peame säilitama, ja teavet, mis tuleb meie tegevuste tõttu veebis juurutada; olgu selleks siis turundus, privaatsuspoliitika ja kasutustingimused, veebikasutajate andmete kogumine või nende tegevus digitaalsest vaatenurgast. Tule, hea peavalu!

Lahendus!… Oleme otsinud erinevaid platvorme, et näha, milline neist sobib meile kõige paremini veebiportaali kohandamisel uue määruse nõudmistele ja kahtlemata jäime LEXblogger.

Ärge tehke viga! Kõik küsivad meilt, kuid seekord on kvaliteet-hind ühtlane ja taskukohane ning portaali sisemise programmi kaudu, mida on täiesti lihtne kasutada, on meil kõik ressursid, mida RGPD kohandamine nõuab.

Kui teil on Wordpressi veebisait, jätkake lugemist … Palun!

Eeskirjade järgimiseks peate veebiportaalis tegema mõned toimingud:

  • Värskendage oma privaatsus- ja küpsistepoliitikat
  • Küsige kõige jaoks selgesõnalist nõusolekut
  • Lisage SSL-sertifikaat
  • Installige turbeplugin, mis teavitab teid turvarikkumistest
  • Installige tegevuste logi pistikprogramm
  • Installige pistikprogramm, mis muudab OPD elu lihtsamaks
  • Ärge unustage küpsiseid

Iga veebiportaali kontakti-, tellija- ja kommentaarivormil peaks nüüd olema kaks uut aspekti, mis on:

  • Selge märkeruut meie eeskirjade ja andmete edastamise aktsepteerimise kohta.
  • Tekst, kuhu ilmub erinev teave andmete töötlemise kohta.

See uus teave peaks kajastuma enam-vähem järgmisel pildil meie veebisaidil olevas vormis:

Teoreetiliselt antakse uus WordPressi värskendus välja enne tähtaega, kui seda rakendamist hõlbustatakse automaatselt. Ootame teid!… Kuid nende jaoks, kes on ettevaatlikud, tahame jätta WordPressi jaoks 2 pluginat, mis seda funktsiooni täidavad ja need on:

  • WP GDPR-i vastavuse pistikprogramm SIIN. Lisa märkeruut + kogu soovitud tekst.
  • Täpsema kommentaarivormi pistikprogramm SIIN. Kuigi piisaks ainult eelmisest, lisab see plugin teksti vormi kohale või alla ja see on teksti paigutuses esteetilisem.

Vaja on ka teist, mis salvestab kasutajate aktiivsust ja võimaldab nende poolt andmete tühistamist, kui kasutaja saab end portaalis registreerida. Selleks on see GDPR-i pistikprogramm SIIN.

Igatahes… Peate varustama end kannatlikkusega ja pidage meeles, et LEXbloggeriga reeglite kohandamine on vähem ärritav.

Kui teile see artikkel meeldis, jagage seda!

Te aitate arengu ala, jagades leht oma sõpradega
See lehekülg teistes keeltes:
Night
Day