Kako na enostaven način izpolniti zahteve RGPD za arhitekturo in inženiring

Pomagajte razvoju spletnega mesta, delite članek s prijatelji!

Skladnost s Splošno uredbo o varstvu podatkov (RGPD)

Verjamem, da na tej točki lahko vsi razumemo, da so zakoni, ki urejajo varstvo podatkov, vse strožji in zdaj smo na vrsti, če je le mogoče še bolj, da vse odvetniške pisarne arhitekturo in inženiring prilagoditi se Splošna uredba o varstvu podatkov (RGPD) spodbuja Evropska unija, katere veljavni predpisi začnejo veljati 25. maja 2022.

Ta uredba pomeni, da imajo državljani večji nadzor nad svojimi podatki in da imajo podjetja in organizacije koristi od enakih pogojev. Enotna uredba za vsa podjetja, ki poslujejo v Evropski uniji (EU), ne glede na to, kje imajo sedež.

Predvsem spremembo predpisov povzroča nezaupanje v staro, z vidika okolja digitalne tehnologije, kjer novi predpisi spodbujajo zaupanje potrošnikov.

V spodnji infografiki lahko vidimo pravice, ki se izvajajo za potrošnike: (s klikom na sliko se poveča)

Na koga vpliva GDPR?

The skladnost z GDPR Ne gre le za preverjanje nekaj polj; the Uredba zahteva, da lahko dokažete skladnost z njegovimi načeli o obdelavi podatkov.

Vključuje sprejetje pristopa k varstvu podatkov, ki temelji na tveganju, in zagotavlja, da so vzpostavljene ustrezne politike in postopki za obravnavanje določb o preglednosti, odgovornosti in pravicah ljudi ter ustvarjanje kulture zasebnosti in varnosti podatkov na delovnem mestu.

Ampak… Na koga vpliva GDPR?

  • Podjetja in organizacije s sedežem v EU, ki zbirajo ali obdelujejo osebne podatke prebivalcev EU.
  • Podjetja in organizacije izven EU, ki spremljajo vedenje ali zagotavljajo podatke in storitve prebivalcem EU

Prizadene praktično vsa arhitekturna in inženirska podjetja in podjetja.

The novi standard ima širši obseg. GDPR velja za vse organizacije EU – pa naj bodo to komercialne družbe, dobrodelne ustanove ali javni organi –, ki zbirajo, hranijo ali obdelujejo osebne podatke ljudi, ki prebivajo v EU, tudi če niso državljani EU.

Podvržene so organizacije s sedežem zunaj EU, ki zagotavljajo blago ali storitve rezidentom EU, spremljajo njihovo vedenje ali obdelujejo njihove osebne podatke.

Ponudniki storitev (obdelovalci podatkov), ki obdelujejo podatke v imenu organizacije, spadajo v področje uporabe in bodo imeli posebne obveznosti skladnosti.

Infografika GDPR

Na tem portalu smo želeli ustvariti infografiko za razumevanje ključnih točk in smernic, ki jih je treba upoštevati pri obdelavi skladne prilagoditve … Kako GDPR vpliva na vaše podjetje?:

Ključne točke za skladnost z varstvom podatkov

V širši obliki smo želeli pregledati ključne in najpomembnejše točke, ki jih je treba upoštevati v vsakem ustreznem razdelku:

1.- Načela varstva podatkov.Osebne podatke je treba obravnavati v skladu s šestimi načeli varstva podatkov:

  • Obdelano na zakonit, pošten in transparenten način.
  • Zbrano samo za posebne in zakonite namene.
  • Ustrezno, relevantno in omejeno na tisto, kar je potrebno.
  • Biti mora natančen in posodobljen.
  • Shranjeno le toliko časa, kot je potrebno.
  • Zagotavljanje ustrezne varnosti, integritete in zaupnosti.

2.- Upravljanje in predstavitev informacij.Biti moramo sposobni dokazati skladnost z GDPR.

3.- Varstvo podatkov po načrtu in privzeto. Treba je vzpostaviti učinkovite prakse varstva podatkov in zaščitne ukrepe od začetka in pri vsem obravnavanju.

4.- Pravna obdelava. Identificirati in dokumentirati morate pravno podlago za vsako obdelavo osebnih podatkov.

5.- Veljavno soglasje. Obstajajo strožja pravila za pridobitev soglasja.

6.- Pravice do zasebnosti ljudi. Pravice posameznikov se krepijo in širijo na številnih pomembnih področjih.

7.- Obvestila o preglednosti in zasebnosti. Organizacije in podjetja morajo biti jasni in pregledni glede tega, kako bodo osebni podatki obdelani, kdo jih bo obdeloval in zakaj.

8.- Varnost podatkov in poročila o kršitvah. Osebni podatki morajo biti zaščiteni pred nepooblaščeno obdelavo in pred naključno izgubo, uničenjem ali poslabšanjem.

Kako spoštovati predpise

Od španske agencije za varstvo podatkov je na voljo vrsta dokumentov, ki bodo olajšali nalogo prilagajanja predpisom RGPD. Dokumenti in orodja, ki vas zanimajo, so:

  • Iz Evropske unije infografika v španščini s povzetki informacij TUKAJ.
  • Vse dokumente in predpise, ki vas zanimajo, najdete TUKAJ. (Veliko jih je, vnesite v iskalnik "RGPD")
  • Da bi olajšala prilagajanje RGPD podjetjem in strokovnjakom (pristojnim za obdelavo ali odgovornim), ki obdelujejo osebne podatke z nizkim tveganjem za pravice in svoboščine ljudi, španska agencija za varstvo podatkov daje na voljo orodje Facilita_RGPD .
  • Seznam skladnosti s predpisi z orodjem «Check list» … TUKAJ.

Moramo pripomniti, da je po našem mnenju Agencija za varstvo podatkov zatajila z vidika ponudbe podatkov in informacij na enostaven način, da bi jih lahko implementirala v digitalni spletni portal, ki ga imamo v našem arhitekturnem studiu ali podjetju. .

Glavna pomanjkljivost, ki jo vidimo, je, da je treba ustvariti vrsto pravnih dokumentov, ki jih moramo hraniti, in informacij, ki jih je treba zaradi dejavnosti, ki jih izvajamo, implementirati na spletu; naj bo to trženje, politika zasebnosti in pogoji uporabe, zbiranje podatkov spletnih uporabnikov ali njihove dejavnosti z digitalnega vidika. Daj no, dober glavobol!

Rešitev!… Iskali smo različne platforme, da bi videli, katera nam najbolj ustreza pri prilagajanju spletnega portala zahtevam nove uredbe, in brez dvoma nam je ostalo LEXblogger.

Da ne bo pomote! Vsi nam bodo zaračunavali, a tokrat je kakovost-cena dosledna in ugodna, preko internega programa portala, ki je popolnoma enostaven za uporabo, pa bomo imeli vsa sredstva, ki jih zahteva prilagoditev RGPD.

Če imate spletno stran v Wordpressu, nadaljujte z branjem … Prosim!

Za skladnost s predpisi morate na spletnem portalu narediti nekaj stvari:

  • Posodobite svojo politiko zasebnosti in piškotkov
  • Zahtevajte izrecno soglasje za vse
  • Dodajte potrdilo SSL
  • Namestite varnostni vtičnik, ki vas opozori na varnostne kršitve
  • Namestite vtičnik za dnevnik dejavnosti
  • Namestite vtičnik, ki olajša življenje OPD
  • Ne pozabite na piškotke

Obrazci za stike, naročnike in komentarje vsakega spletnega portala bi morali zdaj imeti dva nova vidika, ki sta:

  • Izrecno potrditveno polje s sprejemom naših pravilnikov in prenosom podatkov.
  • Besedilo, kjer bodo prikazane različne informacije o obdelavi podatkov.

Te nove informacije bi se morale odražati bolj ali manj kot naslednja slika v obrazcu na našem spletnem mestu:

Teoretično bo nova posodobitev WordPressa izdana pred rokom, kjer bo ta implementacija olajšana samodejno. Čakamo vas!… Za tiste, ki ste previdni, želimo pustiti 2 vtičnika za WordPress, ki opravljata to funkcijo in sta:

  • Vtičnik za skladnost z WP GDPR TUKAJ. Dodaj potrditveno polje + Vse besedilo, ki ga želite.
  • Vtičnik za obrazec za napredne komentarje TUKAJ. Čeprav bi bil dovolj le prejšnji, ta vtičnik vstavi besedilo nad ali pod obrazec in je bolj estetski pri postavitvi besedila.

Potreben je tudi drug, ki beleži aktivnost uporabnikov in omogoča preklic podatkov s strani istega, če se uporabnik lahko registrira na portalu. Za to je vtičnik GDPR TUKAJ.

Kakorkoli že! … Morate se oborožiti s potrpežljivostjo in ne pozabite, da je prilagajanje predpisov z LEXbloggerjem manj moteče.

Če vam je bil ta članek všeč, ga delite!

Vam bo pomagal razvoj spletnega mesta, ki si delijo stran s svojimi prijatelji
Ta stran v drugih jezikih:
Night
Day