GDPR (zkratka pro General Data Protection Regulation) je nařízení Evropské unie o ochraně osobních údajů. Jeho cílem je chránit soukromí lidí a zajistit, aby firmy, organizace a úřady správně nakládaly s jejich osobními údaji.
Platí od roku 2018 ve všech zemích EU a vztahuje se na každého, kdo zpracovává osobní údaje občanů EU – bez ohledu na to, kde na světě sídlí. Za porušení hrozí vysoké pokuty či ztráta reputace.
GDPR posiluje práva jednotlivců na přístup, opravu, omezení zpracování nebo vymazání svých osobních údajů (tzv. právo být zapomenut).
Organizace musí zavést postupy pro ochranu dat, zajistit transparentnost při jejich zpracování a minimalizovat jejich sběr.
Patří sem zásady zpracování údajů, jako je právní základ pro zpracování, zabezpečení dat, omezení uchovávání a odpovědnost za soulad.
GDPR zavádí povinnost nahlásit úniky dat do 72 hodin od jejich objevení.
Provedeme důkladný audit vaší organizace, zjistíme, jak zpracováváte osobní údaje, identifikujeme rizika a opatření potřebná pro souladu s GDPR.
Na základě auditu vytvoříme plán pro dosažení souladu s GDPR, který bude zahrnovat kroky k zabezpečení dat, správné právní základy zpracování a postupy pro plnění práv subjektů údajů.
Pomůžeme implementovat opatření, jako šifrování dat, pseudonymizaci a procesy pro řízení přístupů, zpracování žádostí a reakci na úniky dat.
Seznámíme vaše zaměstnance s požadavky GDPR tak, aby věděli, co se od nich v rámci ochrany osobních údajů očekává.
Vytvoříme potřebné dokumenty, jako zásady ochrany údajů a postupy pro hlášení incidentů, pro prokázání souladu s GDPR.
Pomůžeme s pravidelným monitoringem souladu s GDPR, audity a připravíme vás na změny v legislativě a technologii. V případě incidentu poskytneme potřebnou podporu.
Zpracováváte osobní údaje, jako jsou jména, adresy, e-maily, IP adresy apod.
Chcete předejít pokutám až do 20 milionů eur nebo 4 % celosvětového ročního obratu firmy.
Chcete zvýšit důvěryhodnost zákazníků a obchodních partnerů a získat konkurenční výhodu.
Rozšiřujete své služby na trh Evropské unie nebo má vaše firma zákazníky z EU.
Musíte zajistit ochranu osobních údajů zákazníků, abyste se vyhnuli porušení GDPR a možným pokutám.
Zajistěte souhlas zákazníka, pokud plánujete posílat marketingové e-maily.
Implementujte opatření pro bezpečné uložení údajů, aby nebyly volně přístupné.
Umožněte zákazníkovi kdykoli požádat o vymazání jeho údajů, pokud nejsou nutné.
Vaše organizace je v souladu s GDPR, údaje zákazníků jsou chráněny a vy se vyhnete pokutám a poškození reputace.