Servicii de consultanţă în implementarea GDPR

Implementarea GDPR

Relevanța GDPR pentru instituție privind conformarea cu prevederile GDPR

  1. Prin luarea de măsuri tehnice și organizatorice corespunzătoare Datele cu Caracter Personal vor fi prelucrate într-un mod care asigură securitatea adecvată a acestora, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale.
  2. Se va evita, sau cel puțin se va reduce riscul producerii unei eventuale încălcări și aplicării unei sancțiuni corespunzătoare.
  • Formulare: Decizie de numire a Responsabilului cu protecția datelor cu caracter personal (DPO- de la „data protection officer”); Registrul persoanelor vizate; Registrul riscurilor; Registrul incidentelor de securitate; Plan de instruire; Proces-verbal de instruire a personalului angajat/desemnat; Plan de conformitate; Plan de măsuri tehnice și organizatorice; Plan de continuitate a activităților; Plan de protecție a datelor cu caracter personal; Documente și formulare pentru website-ul instituției, precum și multe altele;
  • Fișa postului Responsabilului cu protecția datelor cu caracter personal (cod COR – 242231);
  • CIM sau Act adițional la CIM pentru Responsabilul cu protecția datelor cu caracter personal;
  • Model de contract de prestări servicii care conține clauza privind protectia datelor cu caracter personal;
  • Definirea temeiurilor legale.
  • Cartografierea/inventarierea datelor și a fluxurilor de prelucrare a datelor cu caracter personal- evidența operațiunilor de prelucrare a datelor cu caracter personal.
  • Cum se face evaluarea infrastructurii IT din punctul de vedere a GDPR.
  • Cum se evaluează gradul de risc și impactul asupra prelucrării datelor cu caracter personal.
  • Instruirea personalului instituției implicat în prelucrarea datelor cu caracter personal.
  • Elaborarea de politici si proceduri pentru conformare la GDPR.
  • Realizarea Planului de conformitate cu prevederile  GDPR , planului de protecție a datelor cu caracter personal,  planului de măsuri tehnice și organizatorice și eficacitatea acestora în implementarea prevederilor GDPR.
  • Suport în actualizarea măsurilor propuse.

Implementarea asigură beneficiarului intrarea în legalitate privind aplicarea Regulamentului UE nr. 679/2016, evitând astfel amenzi care pot ajunge până la 200.000,00 de lei.

Two young businesswoman using digital tablet and discussing business plan.
Cheerful males working in business center with pleasure

Implementarea GDPR

I. Servicii de implementare a GDPR

Implementarea GDPR reprezintă un proces complex de analiză și elaborare a unor proceduri specifice instituţiei Dvs în domeniul GDPR. Aceste servicii sunt împărțite în:

Etapa de audit este dedicată inventarierii și analizei tuturor tipurilor de date personale colectate, stocate, procesate și administrate de instituţie. Această evaluare este esențială pentru definirea volumului și tipurilor de date utilizate, scopul prelucrării, destinatarii cărora le sunt divulgate datele, identificarea departamentelor și personalului ce interacționează cu aceste date.

La finalul acestei etape, compania noastră vă livrează:

  • Inventarul datelor (cartografierea datelor in registrul de evidență a datelor cu caracter personal)

Informațiile colectate în timpului inventarierii sunt analizate de echipa noastră și utilizate pentru identificarea și ierarhizarea zonelor de risc din mediul instituţiei. Prin raportarea acestora la cerințele impuse de Regulamentul (UE) 679/2016 -GDPR, elaborăm planul de acțiuni recomandat pentru aparatul administrativ al comunei dvs., având în vedere optimizarea consumului de resurse și rezultatele obținute.

La finalul acestei etape, instituţia dvs. va avea un plan clar de măsuri pentru alinierea la normele GDPR; compania noastră vă livrează:

  • Plan de măsuri ce stă la baza procesului de implementare

Echipa noastră poate asigura procesul de implementare a acțiunilor recomandate pentru alinierea la normele GDPR. Acest serviciu constă în întocmirea întregii documentații cerute de Regulamentul (UE) 679/2016 pentru institutia dvs. (regulament al primăriei elaborat în baza Regulamentului (UE) 679/2016, politici și proceduri de lucru, acorduri de confidențialitate, instrucțiuni clare pentru Responsabilul DPO desemnat, politici necesare pentru site-ul primăriei), conform recomandărilor evidențiate în etapa de audit și planul de măsuri.

La finalul acestei etape, compania noastră va livrează:

  • Soluții organizatorice, documentațiile necesare specificului activității;
  • Recomandări tehnice

Implementarea GDPR

II. Servicii de consultanță a persoanelor ce intra în contact cu datele ce au caracter personal

Serviciul presupune consilierea și instruirea persoanelor ce intră în contact cu datele ce au caracter personal din cadrul companiei.
Prin acest serviciu gratuit, oferim:
• Timp de 2 luni, oferim posibilitatea ca oricare dintre angajații instituției să ne poată contacta telefonic sau pe e-mail, pentru orice neclarități în domeniul protecției datelor cu caracter personal și pentru orice explicații suplimentare sunt necesare astfel încât întreg personalul primăriei care prelucrează date cu caracter personal să înțeleagă în totalitate cerințele impuse de normele legale în vigoare.

Legalitatea externalizării serviciilor de protecție a datelor cu caracter personal:
Art. 37, alin. (6) GDPR: Responsabilul cu protecția datelor poate fi un membru al personalului (….) sau poate să își îndeplinească sarcinile în baza unui contract de servicii”.
Art. 38 alin.(6) „Responsabilul cu protecția datelor poate îndeplini și alte sarcini și atributii. Operatorul (…) se asigură că niciuna dintre aceste sarcini și atribuții nu generează un conflict de interese.” Același articol: permite ca DPO „să îndeplinească și alte sarcini și atribuții”. Cu toate acestea, este nevoie ca organizația să se asigure că „niciuna dintre aceste sarcini și atribuții nu generează un conflict”

Portrait of businesswoman using tablet computer analyzing business data at her workplace.
Diverse Business Team in Office Vertical

Implementarea GDPR

DPO în baza unui contract de prestări servicii

:  Funcția DPO poate fi, de asemenea, exercitată în baza unui contract de prestări servicii încheiat cu o persoană fizică sau o organizație din afara organizației operatorului/persoanei împuternicite de operator. În acest ultim caz, este esențial ca fiecare membru al organizației care exercită funcțiile unui DPO să îndeplinească toate cerințele aplicabile din Secțiunea 4 din GDPR (de exemplu, este esențial ca nicio persoană să se afle în conflict de interese) .

Timpul necesar pentru analiza, auditarea, inventarierea și elaborarea documentației specifice este de maxim 60 zile de la data semnării contractului.

 Factura fiscală se întocmește la finalizarea documentației, nu se percep avansuri.     Termenul de plată este de 30 de zile de la recepție.

Cele 2 luni de consultanță oferite gratuit se calculează începând cu data recepției documentației. Astfel, angajații au suficient timp să citească documentația și instrucțiunile oferite și să ne contacteze pentru orice aspecte legate de protecția datelor. 

Apelând la serviciile noastre, instituția dvs. va fi aliniată la cerințele Regulamentului (UE) 679/2016 – GDPR, în ceea ce privește protecția datelor cu caracter personal.