TECHCHANNELPARTNER 09.2017
login
Η νέα πραγµατικότητα των προσωπικών δεδοµένων
Το GDPR είναι μια από τις μεγαλύτερες αλλαγές κανονιστικών πλαισίων που έρχεται σε λίγο καιρό και είναι σαφές ότι οι πελάτες δεν έχουν κινηθεί όσο γρήγορα θα έπρεπε για να υλοποιήσουν τις νέες απαιτήσεις.
ΝΙΚΟΣ ΤΗΛΙΑΚΟΣ
nick@socialhandlers.com
α πράγματα είναι ακόμη χειρότερα, όπως έδειξε μια πρόσφατη έρευνα της εταιρείας WatchGuard Technologies, καθώς ένα ποσοστό τής τάξης του 37% ανάμεσα σε 1600 οργανισμούς δεν γνώριζαν καν αν θα πρέπει να είναι compliant με τον νέο κανονισμό, ο οποίος τίθεται σε εφαρμογή τον Μάιο του 2018. Μάλιστα οι επιπτώσεις είναι εξαιρετικά σημαντικές για τις εταιρείες που δεν έχουν συμμορφωθεί με το αντίστοιχο πλαίσιο.
Τ
Σε γενικές γραμμές θα πρέπει να γνωρίζετε, τόσο για εσάς όσο και για τους πελάτες σας, ότι αν συλλέγετε στοιχεία κατοίκων της Ευρωπαϊκής ένωσης θα πρέπει να συμμορφωθείτε με το αντίστοιχο πλαίσιο και αυτό σε λιγότερο από ένα έτος.
Το πλαίσιο GDPR φέρνει μια σειρά από νέες απαιτήσεις και κανόνες γύρω από το privacy των δεδομένων, τη συλλογή τους, τη διαχείρισή τους με στόχο τη βελτίωση της ασφάλειας των προσωπικών δεδομένων. Οι κανόνες αφορούν κατά βάση τις εταιρείες που συλλέγουν δεδομένα πολιτών της Ευρωπαϊκής Ένωσης αλλά και τους συνεργάτες τους, οι οποίοι επεξεργάζονται τα δεδομένα για λογαριασμό των πρώτων.
Οι ποινές για την έλλειψη συμμόρφωσης είναι εξαιρετικά αυστηρές και κυμαίνονται από γραπτές προειδοποιήσεις, σε τακτικά audits της προστασίας των δεδομένων, μέχρι και οικονομικά πρόστιμα που φτάνουν στο 4% των ετήσιων εσόδων της εταιρείας. Η κλιμάκωση των ποινών εξαρτάται από τα σημεία στα οποία οι εταιρείες έχουν αποτύχει να συμμορφωθούν.
Σύμφωνα με την ίδια έρευνα, μόλις το 10% των εταιρειών πιστεύουν ότι είναι πλήρως συμμορφωμένες με τους νέους κανονισμούς. Ένα ποσοστό τής τάξης τού 44% αναφέρει ότι δεν γνωρίζει το πόσο έχει συμμορφωθεί με τους νέους κανονισμούς.
Κανόνες, κανόνες και λίγοι κανόνες ακόμη Υπάρχει μια σειρά από τομείς που θα πρέπει να διευθετήσουν οι εταιρείες, ώστε να είναι πλήρως συμμορφωμένες με το GDPR. Ειδικότερα όσον αφορά στη συλλογή δεδομένων, οι εταιρείες θα πρέπει να δουν και πάλι τις πολιτικές ιδιωτικότητας αλλά και τις σημειώσεις που εμφανίζουν στους χρήστες, καθώς το GDPR θέτει κάποια νέα δεδομένα όσον αφορά στη συμφωνία από την πλευρά του χρήστη για τη συλλογή των δεδομένων. Μέσα από το GDPR, επίσης, μπαίνουν και οι νέες απαιτήσεις για
4
Μόλις το 10% των εταιρειών πιστεύουν ότι είναι πλήρως συμμορφωμένες με
τους νέους κανονισμούς του GDPR. Ένα ποσοστό τής τάξης τού 44% αναφέρει ότι δεν γνωρίζει το πόσο έχει συμμορφωθεί με τους νέους κανονισμούς!
assessment σε περιπτώσεις που έχει δημιουργηθεί κάποιο πρόβλημα ιδιωτικότητας, οι απαιτήσεις που υπάρχουν για την ιδιωτικότητα σε επίπεδο σχεδιασμού, οι απαιτήσεις για τη μεταφορά δεδομένων αλλά και η ύπαρξη χρονικού ορίου 72 ωρών για την αναφορά οποιασδήποτε παραβίασης της ασφάλειας και υποκλοπής δεδομένων. Αυτές οι νέες προϋποθέσεις σημαίνουν ότι οι επιχειρήσεις θα πρέπει να αναθεωρήσουν τα σχέδια data breach που έχουν υλοποιήσει, να πραγματοποιήσουν ελέγχους όσον αφορά τη συλλογή δεδομένων και τη μεταφορά τους, αλλά και να δημιουργήσουν ένα framework για την απόδοση ευθυνών. Υπάρχουν μάλιστα και κάποιες εταιρείες, οι οποίες πρέπει να ορίσουν έναν Data Protection Officer, μια νέα θέση στην ουσία που θα παρακολουθεί τη συμμόρφωση με το GDPR. Τέτοια θέση θα πρέπει να υπάρχει στην περίπτωση που οι εταιρείες είναι:
α) δημόσιες αρχές β) αν η επεξεργασία δεδομένων αποτελεί βασικό κομμάτι του business τους ή αν επεξεργάζονται δεδομένα σε μεγάλη κλίμακα γ) αν η επεξεργασία δεδομένων περιλαμβάνει ευαίσθητα προσωπικά δεδομένα
Σε γενικές γραμμές περιμένει αρκετή δουλειά όλο το κανάλι, είτε πρόκειται για τις ίδιες τις επιχειρήσεις είτε για τους πελάτες τους.
Page 1 |
Page 2 |
Page 3 |
Page 4 |
Page 5 |
Page 6 |
Page 7 |
Page 8 |
Page 9 |
Page 10 |
Page 11 |
Page 12 |
Page 13 |
Page 14 |
Page 15 |
Page 16 |
Page 17 |
Page 18 |
Page 19 |
Page 20 |
Page 21 |
Page 22 |
Page 23 |
Page 24 |
Page 25 |
Page 26 |
Page 27 |
Page 28 |
Page 29 |
Page 30 |
Page 31 |
Page 32