Přeskočit na obsah

Compliance a řízení rizik

GDPR na míru

GDPR nevyřeší šablona stažená z internetu. Každá firma zpracovává jiné údaje, v jiných systémech a z jiných důvodů. Nejdřív zmapujeme, co skutečně zpracováváte, a pak nastavíme dokumentaci a postupy, které odpovídají praxi a obstojí při kontrole Úřadu pro ochranu osobních údajů.

Co pro vás uděláme

  • Audit a analýza zpracování osobních údajů – zaměstnanci, zákazníci, dodavatelé, kamery
  • Záznamy o činnostech zpracování a posouzení právních důvodů
  • Informace o zpracování pro zaměstnance, zákazníky a další subjekty údajů
  • Posouzení vlivu na ochranu osobních údajů (DPIA) tam, kde je povinné
  • Smlouvy o zpracování s dodavateli a kontrola předávání údajů
  • Postup pro ohlašování porušení zabezpečení do 72 hodin
  • Pravidla pro kamerové systémy a monitoring zaměstnanců
  • Školení zaměstnanců a vedoucích
  • Výkon funkce pověřence pro ochranu osobních údajů (DPO), průběžné konzultace a aktualizace

Pro koho

  • Firmy, které mají GDPR jen na papíře
  • Zaměstnavatelé s kamerovými a docházkovými systémy
  • E-shopy a firmy s marketingovými databázemi
  • Zdravotnická, sociální a školská zařízení se zvláštními kategoriemi údajů
  • Úřady a další správci, kteří musí jmenovat pověřence
  • Firmy po stížnosti nebo bezpečnostním incidentu

Právní rámec

  • Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR; čl. 37–39 – pověřenec pro ochranu osobních údajů)
  • Zákon č. 110/2019 Sb., o zpracování osobních údajů
  • Zákon č. 262/2006 Sb., zákoník práce (§ 316 – ochrana soukromí zaměstnanců)

Přehled hlavních předpisů je informativní. Konkrétní povinnosti posoudíme pro váš provoz.

Postup

Jak postupujeme

Každou zakázku začínáme tím, že poznáme váš provoz. Teprve potom navrhujeme řešení.
  1. 01

    Mapování

    Rozhovory s odpovědnými lidmi a revize systémů a smluv.

  2. 02

    Vyhodnocení

    Zjistíme mezery a rizika a seřadíme je podle závažnosti.

  3. 03

    Zavedení

    Zpracujeme dokumentaci, postupy a smlouvy a proškolíme lidi.

  4. 04

    Udržování

    Pravidelně aktualizujeme a nové situace řešíme s vámi.

Otázky a odpovědi

Časté dotazy

Nenašli jste odpověď? Zeptejte se nás.

Musíme mít pověřence pro ochranu osobních údajů?
Jen v některých případech – například orgány veřejné moci nebo firmy, jejichž hlavní činností je rozsáhlé systematické monitorování osob či zpracování zvláštních kategorií údajů. Posoudíme, zda se povinnost týká vás, a funkci pověřence můžeme vykonávat i externě.
Jak rychle musíme hlásit únik dat?
Porušení zabezpečení, které může ohrozit práva lidí, se ohlašuje Úřadu pro ochranu osobních údajů bez zbytečného odkladu, pokud možno do 72 hodin od zjištění. Proto je dobré mít postup připravený předem.

Související služby

Navazující služby

Jednotlivé oblasti bezpečnosti spolu souvisejí – s touto službou se nejčastěji kombinují následující.
  • Kybernetická bezpečnost

    Audit, soulad s novým zákonem o kybernetické bezpečnosti (NIS2) a penetrační testy.

    Detail služby
  • ISO 27001 a TISAX

    Systém řízení bezpečnosti informací podle ISO/IEC 27001 a příprava na hodnocení TISAX pro automotive.

    Detail služby