GDPR - General DAta Protection Regulation
Účinnost od 25. května 2018
Microsoft stránky: https://www.microsoft.com/en-us/TrustCenter/Privacy/gdpr/default.aspx
GDPR - základní informace
Koho se týká
- Firmy se sídlem v EU nebo mimo EU pracující s rezidenty EU
Kdo je dotčen dodržováním předpisu
- Správce - pracující s daty
- Zpracovatel - poskytovatel služby (cloud provider, hoster ...)
Právo být zapomenut, právo na změnu, právo na výmaz
- Povinnost vydat osobní informace při výpovědi smlouvy
- Povinnost vydat osobní informace bezplatně
- Povinnost "anonymizace" osobních údajů
Automaticky platnost od 25.5.2018
Pokuta až 4% z celosvětového obratu nebo 20 mio Eur
Data Protector Officer - definice pojmu
- Povinné pro "větší zpracovatele dat"
- Přesně stanovená osoba určená správu GDPR
- Pro větší společnosti se může jednat o celé oddělení
- Může být outsourcovaná služba
- Přímo podřízen nejvyššímu managementu
- Nesmí provádět vlastní práci s osobními nebo citlivými údaji
- Musí zajistit provádění:
- Interních auditů
- Školení
- Monitorování souladu
- Řízení činností interní ochrany dat