Masuri de siguranta referitoare la angajatii care au acces la datele clientilor
Intrebare:
Salariatii nostri au acces (in aplicatia informatica pe care o utilizam) la datele clientilor (pentru livrare, facturare, suport, urmarire comenzi, etc). Cum am putea preveni o posibila bresa de securitare, si ma refer la posibilitatea ca salariatii sa fotografieze cu telefonul personal datele clientilor atunci cand acestea se afiseaza in aplicatie? Evident, avem masuri de organizare (regulament intern si clauza de confidentialitatea datelor specifica GDPR, pe care ei le-au semnat), insa am dori cateva idei in plus in acest sens (posibile masuri tehnice, poate si alte masuri de organizare).
Raspuns:
Va recomandam sa reglementati, in cazul in care nu exista deja, un sistem drastic de sanctiuni pentru situatiile in care s-ar putea produce un eventual incident de securitate din vina salariatilor, sub forma unui capitol distinct in cuprinsul regulamentului intern. Se poate de asemenea proceda la distribuirea sarcinilor catre salariati in functie de anumite categorii de date, astfel incat fiecare sa aiba acces, potrivit atributiilor de serviciu doar la datele de care are nevoie, si nu simultan, la toate cele enuntate in cuprinsul intrebarii.
Totodata, o masura organizatorica mai energica ar fi interdictia salariatilor de a se afla la locul de munca, in fata dispozitivelor electronice, cu telefonul mobil personal. Din punct de vedere tehnic, aplicatia ar putea fi imbunatatita cu un algoritm de abstractizare a datelor, daca este posibil (imprejurare ce diminueaza doar riscul expus de dumneavoastra). Fara doar si poate este foarte important ca salariatii sa participe la sesiuni/programe de instruire si constientizare in ceea ce priveste protectia datelor cu caracter personal, sa cunoasca consecintele posibile in cazul producerii unei brese de securitate - cu indicarea situatiilor ce se inscriu intr-o astfel de categorie si sanctiunile aferente.
Nu in ultimul rand, precizam ca intr-o anumita masura GDPR arata limitele caracterului uman, in sensul ca uneori anumite situatii nu pot fi controlate 100%, fiind imposibil ca un operator sa tina pasul cu un amalgam de reguli, dintre care unele greu sau imposibil de implementat.
Totodata, o masura organizatorica mai energica ar fi interdictia salariatilor de a se afla la locul de munca, in fata dispozitivelor electronice, cu telefonul mobil personal. Din punct de vedere tehnic, aplicatia ar putea fi imbunatatita cu un algoritm de abstractizare a datelor, daca este posibil (imprejurare ce diminueaza doar riscul expus de dumneavoastra). Fara doar si poate este foarte important ca salariatii sa participe la sesiuni/programe de instruire si constientizare in ceea ce priveste protectia datelor cu caracter personal, sa cunoasca consecintele posibile in cazul producerii unei brese de securitate - cu indicarea situatiilor ce se inscriu intr-o astfel de categorie si sanctiunile aferente.
Nu in ultimul rand, precizam ca intr-o anumita masura GDPR arata limitele caracterului uman, in sensul ca uneori anumite situatii nu pot fi controlate 100%, fiind imposibil ca un operator sa tina pasul cu un amalgam de reguli, dintre care unele greu sau imposibil de implementat.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Analize si solutii GDPR
01Sep2023
Sistemele de pontaj pe baza de cartela cu amprenta incorporata
de Andrei Savescu
valabil la 01 Sep 2023
29Aug2022
Masuri tehnice si organizatorice pentru accesul in unitate scolare
de Andrei Savescu
valabil la 29 Aug 2022
29Aug2022
Efectuarea activitatilor in reteaua clientului. Documente necesare
de Andrei Savescu
valabil la 29 Aug 2022
29Aug2022
Blurarea imaginilor captate prin intermediul dronelor
de Andrei Savescu
valabil la 29 Aug 2022
30Aug2022
Accesarea datelor cu caracter personal de pe laptopurile proprii ale colaboratorilor
de Colectivul de Specialisti Rentrop&Straton
valabil la 30 Aug 2022