Περιεχόμενα
Στο πλαίσιο ενός σχεδίου συμμόρφωσης με το Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) της ΕΕ, οι οργανισμοί θα χρειαστεί να χαρτογραφήσουν τις ροές δεδομένων και πληροφοριών τους προκειμένου να αξιολογήσουν τους κινδύνους ιδιωτικής ζωής τους. Πρόκειται επίσης για ένα ουσιαστικό πρώτο βήμα για την ολοκλήρωση της αξιολόγησης αντικτύπου προστασίας δεδομένων (DPIA), η οποία είναι υποχρεωτική για ορισμένα είδη επεξεργασίας.
Για να χαρτογραφήσετε αποτελεσματικά τα δεδομένα σας, πρέπει να κατανοήσετε τη ροή πληροφοριών, να την περιγράψετε και να προσδιορίσετε τα βασικά στοιχεία της.
Μια ροή πληροφοριών (Data Flow) είναι μια μεταφορά πληροφοριών από μια τοποθεσία σε μια άλλη, για παράδειγμα:
Σε ποια μορφή αποθηκεύετε τα δεδομένα (έντυπη, ψηφιακή, βάση δεδομένων, κινητά τηλέφωνα κ.λπ.);
Ποιες τοποθεσίες εμπλέκονται στη ροή δεδομένων (γραφεία, Cloud, τρίτα μέρη κ.λπ.);
Ποιος είναι υπεύθυνος για τα προσωπικά δεδομένα; Συχνά αυτό αλλάζει καθώς τα δεδομένα μετακινούνται σε ολόκληρο τον οργανισμό.
Ποιος έχει πρόσβαση στα εν λόγω δεδομένα;
Τα προσωπικά δεδομένα μπορούν να βρίσκονται σε διάφορες τοποθεσίες και να αποθηκεύονται σε διάφορες μορφές, όπως το χαρτί, ηλεκτρονικά ακόμα και ηχητικά. Η πρώτη πρόκληση είναι να αποφασίσετε ποιες πληροφορίες πρέπει να καταγράψετε και σε ποια μορφή.
Η δεύτερη πρόκληση είναι να προσδιοριστεί η κατάλληλη τεχνολογία, η πολιτική και οι διαδικασίες για τη χρήση της για την προστασία των πληροφοριών, ενώ παράλληλα καθορίζεται ποιος ελέγχει την πρόσβαση σε αυτήν.
Η τελευταία πρόκληση σας είναι να καθορίσετε ποιες είναι οι νομικές και κανονιστικές υποχρεώσεις του οργανισμού σας. Εκτός από το GDPR, αυτό μπορεί να περιλαμβάνει και άλλα πρότυπα συμμόρφωσης, όπως το Πρότυπο Ασφάλειας Δεδομένων της Κάρτας Πληρωμών (PCI DSS) και το ISO 27001.
Σχετικά Άρθρα
ΕΞΩΣΤΡΕΦΕΙΑ ΜΙΚΡΟΜΕΣΑΙΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ 2025 Τη δημοσίευση της Δράσης “Εξωστρέφεια Μικρομεσαίων Επιχειρήσεων”, συνολικής δημόσιας δαπάνης ύψους €200 εκατ., που θα υλοποιηθεί… Διαβάστε περισσότερα
Δημοσιεύθηκε ο Γ' Κύκλος Υποβολών για το Καθεστώς "Μεταποίηση - Εφοδιαστική Αλυσίδα" του Αναπτυξιακού Νόμου 4887/2022, από το Υπουργείο Ανάπτυξης… Διαβάστε περισσότερα
«Ενίσχυση παραγωγικών επενδύσεων για την προσαρμογή/ εκσυγχρονισμό και ανάκαμψη» στο πλαίσιο του Προγράμματος «Αττική» της Προγραμματικής Περιόδου 2021-2027 Στόχος Δράσης… Διαβάστε περισσότερα
Τον νέο Αναπτυξιακό Νόμο παρουσίασε ο Υπουργός Ανάπτυξης κος Θεοδωρικάκος στην Επιτροπή Παραγωγής και Εμπορίου της Βουλής Συγκεκριμένα δήλωσε ότι… Διαβάστε περισσότερα
Δημοσιεύθηκε η Πρόσκληση της Δράσης «Ενίσχυση παραγωγικών επενδύσεων στην Περιφέρεια Πελοποννήσου από υφιστάμενες ΜΜΕ», η οποία θα υλοποιηθεί με πόρους… Διαβάστε περισσότερα
Πρόγραμμα χρηματοδοτήσεων «InvestEU - RRF GR Sustainability» Το συγκεκριμένο πρόγραμμα υλοποιείται μέσω των συστημικών τραπεζών σε συνεργασία με το Ευρωπαϊκό… Διαβάστε περισσότερα
Σχόλια