GDPR – procesy ve firmě a ochrana dat – 5. část
Jak chránit v běžné každodenní praxi osobní údaje, abychom se z toho nezbláznili a dodrželi dikci zákona.
Jak chránit v běžné každodenní praxi osobní údaje abychom se z toho nezbláznili, ale abychom mohli v klidu pracovat a co nejvíce dodrželi dikci zákona? Z předchozích článků už víme co jsou osobní údaje, máme zpracovanou bezpečnostní analýzu, u osobních údajů si evidujeme účely a důvody zpracování. A jak tedy zajistit fyzickou ochranu nejenom elektronických dat, ale také osobních dat na tištěných dokumentech?
Neomezený přístup k informacím
Přístup zaměstnanců a spolupracujících kolegů (OSVČ) ve firmě k osobním údajům by neměl být neomezený. Nejen proto, že nám to nařizuje GDPR, ale také proto, že to dává smysl i obchodně. Víte co udělá člověk, který pro vás pracuje a rozhodne se odejít? Než vám dá výpověď, stáhne si preventivně databázi klientů. Třeba se mu hodí k rozjezdu vaší konkurence…
Proto je v rámci zvýšení ochrany osobních údajů dobré se zamyslet nad tím, kdo a k jakým datům a dokumentům má přístup. Je například zcela běžné, že:
...přístup k hlavnímu firemnímu emailu má několik zaměstnanců zákaznické podpory, jejich vedoucí a kolegyně z prvního patra, která občas zaskakuje…
...klientské složky se všemi dokumenty jsou nahrány na cloudu, kam se dostanou všichni zaměstnanci, co kdyby zaskakovali za chybějícího kolegu a nutně potřebovali informaci…