SlideShare une entreprise Scribd logo
1  sur  11
Télécharger pour lire hors ligne
Praktični vodnik skozi labirint
GDPR
Valant Uroš, Valicon d.o.o.
1
Seznanite se z uredbo!
Vodilni in tisti, ki sprejemajo odločitve v podjetju ali delajo s podatki
• Preberite povzetek in najpomembnejše točke za orientacijo
• Preberite celotno direktivo
• Udeležite se vsaj enega seminarja
• Odgovornost leži na plečih vodilnih!
2
Ugotovite katere podatke imate!
Popoln pregled podatkov v podjetju
• Baze podatkov v informacijskem sistemu
• Pregled osebnih računalnikov
• Pregled podatkovnih hramb v oblaku
• Podatki, ki se dajejo v obdelave pogodbenim podjetjem
• Zastarele in odvečne podatke, ki jih ne potrebujete, POBRIŠITE!!!
• Rezultat analize mora odgovoriti na naslednja vprašanja:
• Kako smo prišli do podatkov?
• Kaj od teh podatkov sodi v kategorijo „osebni podatki“?
• Kako in kam se shranjujejo?
• Evidenca vseh podatkovnih virov
• Kako se uporabljajo, kdo ima vpogled?
3
Poskrbite za varnost podatkov
• „Data protection by design“
• Samoocena trenutnega stanja – naj jo naredi IT
• Dokumenti in baze, ki vsebujejo osebnime podatke, ne smejo biti prosto dostopni vsem:
• Omejen dostop do podatkovnih baz
• Anonimizacija ali psevdonimizacija podatkov
• Pobrišite dokumente in dodatoteke z osebnimi podatki, ki so zastarele ali jih ne potrebujete več
• Preostale dokumente prenesite v varno shrambo:
o Dokumentni sistemi
o Strežniki z omejenim dostopom
o Spletne shrambe z nadzorovanim dostopom•
• Enkripcija – kriptirana polja v bazah, dodatna gesla na dokumentih
• Nadzor nad gesli, redna menjava
• Prevetritev pravilnika o varovanju osebnih podatkov ( prehod iz ZVOP-1 na ZVOP-2)
4
Nadzor nad dostopi do informacijskega sistema
• Zaščitite se pred zunanjimi vdori:
• Kvaliteten požarni zid in usmerjevalnik
• Protivirusni in anti-spyware programi – ne uporabljajte hišnih verzij
• Anti-spam, spletni filtri...
• Dodaten nivo zaščite (MAC filtri … ), zaščita preko ISP
• Poseben sistem preprečevanja vdorov (IPS)
• Samo izbrane notranje osebe imajo dostop do osebnih podatkov
• Posebna oseba, ki je zadolžena za nadzor varnosti – DPO oziroma pooblaščenec za varstvo
osebnih podatkov:
• Vsa podjetja, ki imajo nad 250 zaposlenih
• Vsi javni in vladni zavodi
• Podjetja, ki hranijo in obdelujejo velike količine osebnih podatkov
• Lahko so to osebe iz drugih podjetij
5
Vdori v osebne podatke
• Priprava postopkov in procedur v primeru nepooblaščenega vdora v osebne podatke:
• Zaznavanje vdorov
• Poročanje
• Raziskava
• Vdori so lahko zunanji (hekerji) in notranji (nepooblaščeni zaposleni)
• GDPR določa, da je treba določene tipe prijaviti informacijskemu pooblaščencu,
nekatere pa tudi posameznikom
• Prijava vdorov, ki vplivajo na pravice in svoboščine posameznika (možnost
diskriminacije, vpliva na ugled, finančne posledice, ekonomski in socialni vplivi…)
• Kaj je potrebno storiti:
• Določiti podatke, ki vplivajo na zgoraj naštete nevarnosti
• Spisati postopkovnik ali procedure za zaznavanje vdorov in poročanje – informacijski
požarni red!
6
Poslovni procesi in pravilniki – pravice strank
• Pravice posameznika
• Pravica do obveščanja o rabi osebnih podatkov
• Pravica do dostopa do svojih podatkih
• Pravica do popravka osebnih podatkov
• Pravica do izbrisa podatkov
• Pravica do prenosa podatkov
• Pravica do ugovora
• Pravica, da stranka ni vključena v ADM ali profiliranje
• Izdelava postopkovnika ali protokola za servisiranje zahtev strank – zakonski rok je 30 dni
• Procesi in predloge za poročanje ter izvoze podatkov
• Pokrivanje večjega števila zahtevkov, servisiranje znotraj rokov!
• Za izvedbo naj poskrbi IT, za nadzor in poročila pa pravni oddelek!
• Podatki morajo biti v razumljivi ter berljivi obliki, posredovanje pa brezplačno
7
Obveščanje strank postaja pomembno
Ob zbiranju podatkov:
• Pojasniti moramo kdo smo, katere podatke zbiramo in kako to počnemo
• Stranke morajo biti nedvoumno seznanjene, zakaj zbiramo podatke in s kakšnim namenom
oziroma kako bomo te podatke uporabili
• Razložena mora biti zakonska osnova za zbiranje
• Pojasniti boste morali čas hranjenja podatkov in ali jih boste še s kom delili
• Podatki, ki se dajejo v obdelave pogodbenim podjetjem
• Obvestila na spletni strani – lahko so dolga in zapletena
• Pojasnila v dopisih – razlaga piškotkov, sledenje povezavam, razlaga soglasij, možnosti odjave
• Sodelujte s pravniki in informacijskim pooblaščencem, saj so pojasnila najbolj na očeh!
8
Soglasja
• Soglasja so ključni element pri zbiranju IN hranjenju osebnih podatkov
• Soglasja, ki jih imate zbrana zdaj so večinoma neustrezna in se ne morejo „dedovati“ – zbrati
jih bo treba ponovno!
• Stranke morajo do soglasij imeti dostop in jih lahko spreminjajo
• Soglasje za različne namene zbiranja – ni dovolj samo neko generalno soglasje!
• Na formah ne sme biti predizpolnjenih polj, tiha privolitev se ne priznava
• Besedilo soglasja mora biti vidno in ločeno od ostalih pravnih podukov
• Revizijska sled – kdo, kdaj, za kaj, način oddaje soglasja, veljavnost
• Besedila soglasij naj vam spišejo pravniki!
• Zapise, kjer ne soglasja ne bodo ustrezna, bo potrebno pobrisati!
9
Nekaj praktičnih nasvetov
• Beležite svoje marketinške kampanje in baze, ki jih v njih uporabljate
• Še enkrat preglejte NDA pogodbe in pogodbe o obdelavi podatkov ter jih prilagodite GDPR
• Preglejte pravilnike o varovanju podatkov – vsak novi zaposleni naj dobi kopijo!
• CRM ni sporen, ravno tako ne vizitke, ki jih dobite od partnerjev
• Še vedno je treba voditi evidence podatkov in dejavnosti obdelave, ni jih več treba prijavljati
• Ob novih podatkovnih zbirkah bo še vedno treba narediti študijo učinkov
• Kadrovske evidence so v redu, dokler se podatkov ne obdeluje ali je zaposlenih več od 250!
• Računovodski servisi – pazite na varnost podatkov!
• Pojdite po nasvete k strokovnjakom in redno sprašujte informacijskega pooblaščenca!
• Ne domnevajte, PREVERITE!!
10
Povzetek – kaj storiti, če še niste začeli?
• Preberite povzetek in si izpišite glavna opravila
• Do 25.5.2018 poberite čimveč soglasij strank
• Aktivno – elektronska in klasična pošta
• Pasivno – spletna stran
• Preglejte računalnike in:
• Pobrišite datoteke in dokumente, ki jih ne boste potrebovali ali zanje nimate soglasij
• Kar potrebujete, oklestite nepotrebnih osebnih podatkov
• Poskrbite za popis in varno hrambo zbirk podatkov
• Poiščite svetovalca, ki ve kaj počne:
• Skupaj pripravite pravilnike o varovanju podatkov
• Določite besedila obvestil o zbiranju podatkov
• Pripravite postopke za poročanje in ukrepanje
• Časa je malo!!

Contenu connexe

Similaire à Praktični vodnik skozi labirint GDPR (Uroš Valant, Valicon)

INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnika
INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnikaINPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnika
INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnikaTomislav Rozman
 
Jelena Burnik: GDPR vs. IOT
Jelena Burnik: GDPR vs. IOTJelena Burnik: GDPR vs. IOT
Jelena Burnik: GDPR vs. IOTDomen Savič
 
Rick Duris System Integration Notes After Reading
Rick Duris System Integration Notes After ReadingRick Duris System Integration Notes After Reading
Rick Duris System Integration Notes After ReadingAndrej Planina
 
Poslovna informatika 3: e-poslovanje in digitalizacija
Poslovna informatika 3: e-poslovanje in digitalizacijaPoslovna informatika 3: e-poslovanje in digitalizacija
Poslovna informatika 3: e-poslovanje in digitalizacijaTomislav Rozman
 
Ugotovite prednosti Intrix CRM za vaše podjetje
Ugotovite prednosti Intrix CRM za vaše podjetjeUgotovite prednosti Intrix CRM za vaše podjetje
Ugotovite prednosti Intrix CRM za vaše podjetjeUroš Žohar
 
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranje
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranjeDan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranje
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranjeZDMS
 
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016)
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016) Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016)
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016) Parsek
 
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...Društvo za marketing Slovenije
 

Similaire à Praktični vodnik skozi labirint GDPR (Uroš Valant, Valicon) (9)

INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnika
INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnikaINPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnika
INPRO2010: Modeliranje (u)pravnih procesov: ko informatik sreča pravnika
 
Jelena Burnik: GDPR vs. IOT
Jelena Burnik: GDPR vs. IOTJelena Burnik: GDPR vs. IOT
Jelena Burnik: GDPR vs. IOT
 
Rick Duris System Integration Notes After Reading
Rick Duris System Integration Notes After ReadingRick Duris System Integration Notes After Reading
Rick Duris System Integration Notes After Reading
 
Poslovna informatika 3: e-poslovanje in digitalizacija
Poslovna informatika 3: e-poslovanje in digitalizacijaPoslovna informatika 3: e-poslovanje in digitalizacija
Poslovna informatika 3: e-poslovanje in digitalizacija
 
Ugotovite prednosti Intrix CRM za vaše podjetje
Ugotovite prednosti Intrix CRM za vaše podjetjeUgotovite prednosti Intrix CRM za vaše podjetje
Ugotovite prednosti Intrix CRM za vaše podjetje
 
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranje
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranjeDan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranje
Dan direktnega marketinga 15: Mitja Jereb - Integrirano digitalno komuniciranje
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016)
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016) Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016)
Nujnost odličnih specifikacij in kako jih zapisati (Miloš Cigoj, NTK 2016)
 
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...
Izvajanje zakonodaje glede piškotkov v praksi, Matjaž Drev (Informacijski poo...
 

Plus de Društvo za marketing Slovenije

PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR DRUŠTVA ZA MARKETING SLOVENIJE
PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR  DRUŠTVA ZA MARKETING SLOVENIJEPRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR  DRUŠTVA ZA MARKETING SLOVENIJE
PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR DRUŠTVA ZA MARKETING SLOVENIJEDruštvo za marketing Slovenije
 
Market focus as a growth enabler (Frank Amand, Marketing UX)
Market focus as a growth enabler (Frank Amand, Marketing UX)Market focus as a growth enabler (Frank Amand, Marketing UX)
Market focus as a growth enabler (Frank Amand, Marketing UX)Društvo za marketing Slovenije
 
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)Društvo za marketing Slovenije
 
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)Društvo za marketing Slovenije
 
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?Društvo za marketing Slovenije
 
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...Društvo za marketing Slovenije
 

Plus de Društvo za marketing Slovenije (20)

Kako upravljati družbena omrežja?
Kako upravljati družbena omrežja?Kako upravljati družbena omrežja?
Kako upravljati družbena omrežja?
 
Prvi odzivi potrošnikov na nove razmere
Prvi odzivi potrošnikov na nove razmerePrvi odzivi potrošnikov na nove razmere
Prvi odzivi potrošnikov na nove razmere
 
Nataša Mithans: Web Summit
Nataša Mithans: Web SummitNataša Mithans: Web Summit
Nataša Mithans: Web Summit
 
Maša Butara in Nika Frece: Web Summit 2019
Maša Butara in Nika Frece: Web Summit 2019Maša Butara in Nika Frece: Web Summit 2019
Maša Butara in Nika Frece: Web Summit 2019
 
PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR DRUŠTVA ZA MARKETING SLOVENIJE
PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR  DRUŠTVA ZA MARKETING SLOVENIJEPRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR  DRUŠTVA ZA MARKETING SLOVENIJE
PRIJAVNI OBRAZEC ZA KANDIDATURO V UPRAVNI ODBOR DRUŠTVA ZA MARKETING SLOVENIJE
 
Sberbank: Sponzorstvo
Sberbank: SponzorstvoSberbank: Sponzorstvo
Sberbank: Sponzorstvo
 
Vaši izzivi po B2B konferenci
Vaši izzivi po B2B konferenciVaši izzivi po B2B konferenci
Vaši izzivi po B2B konferenci
 
In-house Agency (Ljubomir Ristič, Comtrade)
In-house Agency (Ljubomir Ristič, Comtrade)In-house Agency (Ljubomir Ristič, Comtrade)
In-house Agency (Ljubomir Ristič, Comtrade)
 
Market focus as a growth enabler (Frank Amand, Marketing UX)
Market focus as a growth enabler (Frank Amand, Marketing UX)Market focus as a growth enabler (Frank Amand, Marketing UX)
Market focus as a growth enabler (Frank Amand, Marketing UX)
 
Marketinška odličnost - Ceneje d.o.o.
Marketinška odličnost - Ceneje d.o.o.Marketinška odličnost - Ceneje d.o.o.
Marketinška odličnost - Ceneje d.o.o.
 
Marketinška odličnost - Zavarovalnica Triglav
Marketinška odličnost - Zavarovalnica TriglavMarketinška odličnost - Zavarovalnica Triglav
Marketinška odličnost - Zavarovalnica Triglav
 
7 smrtnih grehov znamčenja delodajalca
7 smrtnih grehov znamčenja delodajalca7 smrtnih grehov znamčenja delodajalca
7 smrtnih grehov znamčenja delodajalca
 
Bisnode Unicorn*
Bisnode Unicorn*Bisnode Unicorn*
Bisnode Unicorn*
 
Iskanje (marketinških) kadrov in karierna sprememba
Iskanje (marketinških) kadrov in karierna spremembaIskanje (marketinških) kadrov in karierna sprememba
Iskanje (marketinških) kadrov in karierna sprememba
 
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)
Povezovanje digitalnega okolja, Simona Koren (Atlantic Grupa)
 
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)
Facebook / Messenger klepetalni robot, Jure Doler (Klepetalni robot)
 
Gorenje: Smart living platform
Gorenje: Smart living platformGorenje: Smart living platform
Gorenje: Smart living platform
 
Kako bolje izkoristiti svoje podatke?
Kako bolje izkoristiti svoje podatke?Kako bolje izkoristiti svoje podatke?
Kako bolje izkoristiti svoje podatke?
 
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?
Kako podatki o vedenju digitalnega potrošnika vplivajo na prodajne aktivnosti?
 
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...
Napovedno oglaševanje: Kombiniranje internih in eksternih podatkov za boljšo ...
 

Praktični vodnik skozi labirint GDPR (Uroš Valant, Valicon)

  • 1. Praktični vodnik skozi labirint GDPR Valant Uroš, Valicon d.o.o.
  • 2. 1 Seznanite se z uredbo! Vodilni in tisti, ki sprejemajo odločitve v podjetju ali delajo s podatki • Preberite povzetek in najpomembnejše točke za orientacijo • Preberite celotno direktivo • Udeležite se vsaj enega seminarja • Odgovornost leži na plečih vodilnih!
  • 3. 2 Ugotovite katere podatke imate! Popoln pregled podatkov v podjetju • Baze podatkov v informacijskem sistemu • Pregled osebnih računalnikov • Pregled podatkovnih hramb v oblaku • Podatki, ki se dajejo v obdelave pogodbenim podjetjem • Zastarele in odvečne podatke, ki jih ne potrebujete, POBRIŠITE!!! • Rezultat analize mora odgovoriti na naslednja vprašanja: • Kako smo prišli do podatkov? • Kaj od teh podatkov sodi v kategorijo „osebni podatki“? • Kako in kam se shranjujejo? • Evidenca vseh podatkovnih virov • Kako se uporabljajo, kdo ima vpogled?
  • 4. 3 Poskrbite za varnost podatkov • „Data protection by design“ • Samoocena trenutnega stanja – naj jo naredi IT • Dokumenti in baze, ki vsebujejo osebnime podatke, ne smejo biti prosto dostopni vsem: • Omejen dostop do podatkovnih baz • Anonimizacija ali psevdonimizacija podatkov • Pobrišite dokumente in dodatoteke z osebnimi podatki, ki so zastarele ali jih ne potrebujete več • Preostale dokumente prenesite v varno shrambo: o Dokumentni sistemi o Strežniki z omejenim dostopom o Spletne shrambe z nadzorovanim dostopom• • Enkripcija – kriptirana polja v bazah, dodatna gesla na dokumentih • Nadzor nad gesli, redna menjava • Prevetritev pravilnika o varovanju osebnih podatkov ( prehod iz ZVOP-1 na ZVOP-2)
  • 5. 4 Nadzor nad dostopi do informacijskega sistema • Zaščitite se pred zunanjimi vdori: • Kvaliteten požarni zid in usmerjevalnik • Protivirusni in anti-spyware programi – ne uporabljajte hišnih verzij • Anti-spam, spletni filtri... • Dodaten nivo zaščite (MAC filtri … ), zaščita preko ISP • Poseben sistem preprečevanja vdorov (IPS) • Samo izbrane notranje osebe imajo dostop do osebnih podatkov • Posebna oseba, ki je zadolžena za nadzor varnosti – DPO oziroma pooblaščenec za varstvo osebnih podatkov: • Vsa podjetja, ki imajo nad 250 zaposlenih • Vsi javni in vladni zavodi • Podjetja, ki hranijo in obdelujejo velike količine osebnih podatkov • Lahko so to osebe iz drugih podjetij
  • 6. 5 Vdori v osebne podatke • Priprava postopkov in procedur v primeru nepooblaščenega vdora v osebne podatke: • Zaznavanje vdorov • Poročanje • Raziskava • Vdori so lahko zunanji (hekerji) in notranji (nepooblaščeni zaposleni) • GDPR določa, da je treba določene tipe prijaviti informacijskemu pooblaščencu, nekatere pa tudi posameznikom • Prijava vdorov, ki vplivajo na pravice in svoboščine posameznika (možnost diskriminacije, vpliva na ugled, finančne posledice, ekonomski in socialni vplivi…) • Kaj je potrebno storiti: • Določiti podatke, ki vplivajo na zgoraj naštete nevarnosti • Spisati postopkovnik ali procedure za zaznavanje vdorov in poročanje – informacijski požarni red!
  • 7. 6 Poslovni procesi in pravilniki – pravice strank • Pravice posameznika • Pravica do obveščanja o rabi osebnih podatkov • Pravica do dostopa do svojih podatkih • Pravica do popravka osebnih podatkov • Pravica do izbrisa podatkov • Pravica do prenosa podatkov • Pravica do ugovora • Pravica, da stranka ni vključena v ADM ali profiliranje • Izdelava postopkovnika ali protokola za servisiranje zahtev strank – zakonski rok je 30 dni • Procesi in predloge za poročanje ter izvoze podatkov • Pokrivanje večjega števila zahtevkov, servisiranje znotraj rokov! • Za izvedbo naj poskrbi IT, za nadzor in poročila pa pravni oddelek! • Podatki morajo biti v razumljivi ter berljivi obliki, posredovanje pa brezplačno
  • 8. 7 Obveščanje strank postaja pomembno Ob zbiranju podatkov: • Pojasniti moramo kdo smo, katere podatke zbiramo in kako to počnemo • Stranke morajo biti nedvoumno seznanjene, zakaj zbiramo podatke in s kakšnim namenom oziroma kako bomo te podatke uporabili • Razložena mora biti zakonska osnova za zbiranje • Pojasniti boste morali čas hranjenja podatkov in ali jih boste še s kom delili • Podatki, ki se dajejo v obdelave pogodbenim podjetjem • Obvestila na spletni strani – lahko so dolga in zapletena • Pojasnila v dopisih – razlaga piškotkov, sledenje povezavam, razlaga soglasij, možnosti odjave • Sodelujte s pravniki in informacijskim pooblaščencem, saj so pojasnila najbolj na očeh!
  • 9. 8 Soglasja • Soglasja so ključni element pri zbiranju IN hranjenju osebnih podatkov • Soglasja, ki jih imate zbrana zdaj so večinoma neustrezna in se ne morejo „dedovati“ – zbrati jih bo treba ponovno! • Stranke morajo do soglasij imeti dostop in jih lahko spreminjajo • Soglasje za različne namene zbiranja – ni dovolj samo neko generalno soglasje! • Na formah ne sme biti predizpolnjenih polj, tiha privolitev se ne priznava • Besedilo soglasja mora biti vidno in ločeno od ostalih pravnih podukov • Revizijska sled – kdo, kdaj, za kaj, način oddaje soglasja, veljavnost • Besedila soglasij naj vam spišejo pravniki! • Zapise, kjer ne soglasja ne bodo ustrezna, bo potrebno pobrisati!
  • 10. 9 Nekaj praktičnih nasvetov • Beležite svoje marketinške kampanje in baze, ki jih v njih uporabljate • Še enkrat preglejte NDA pogodbe in pogodbe o obdelavi podatkov ter jih prilagodite GDPR • Preglejte pravilnike o varovanju podatkov – vsak novi zaposleni naj dobi kopijo! • CRM ni sporen, ravno tako ne vizitke, ki jih dobite od partnerjev • Še vedno je treba voditi evidence podatkov in dejavnosti obdelave, ni jih več treba prijavljati • Ob novih podatkovnih zbirkah bo še vedno treba narediti študijo učinkov • Kadrovske evidence so v redu, dokler se podatkov ne obdeluje ali je zaposlenih več od 250! • Računovodski servisi – pazite na varnost podatkov! • Pojdite po nasvete k strokovnjakom in redno sprašujte informacijskega pooblaščenca! • Ne domnevajte, PREVERITE!!
  • 11. 10 Povzetek – kaj storiti, če še niste začeli? • Preberite povzetek in si izpišite glavna opravila • Do 25.5.2018 poberite čimveč soglasij strank • Aktivno – elektronska in klasična pošta • Pasivno – spletna stran • Preglejte računalnike in: • Pobrišite datoteke in dokumente, ki jih ne boste potrebovali ali zanje nimate soglasij • Kar potrebujete, oklestite nepotrebnih osebnih podatkov • Poskrbite za popis in varno hrambo zbirk podatkov • Poiščite svetovalca, ki ve kaj počne: • Skupaj pripravite pravilnike o varovanju podatkov • Določite besedila obvestil o zbiranju podatkov • Pripravite postopke za poročanje in ukrepanje • Časa je malo!!