MASZ 50 KLIENTÓW?
To może oznaczać, że masz również:
50 potencjalnych problemów z RODO.
Brzmi ostro?
Bo takie właśnie jest RODO w outsourcingu IT.
Każdy klient to potencjalnie:
🔴 inny zakres danych,
🔴 inne systemy,
🔴 inni użytkownicy,
🔴 inne lokalizacje danych,
🔴 inni podprocesorzy,
🔴 inne wymagania bezpieczeństwa,
🔴 inna umowa powierzenia,
🔴 inne ryzyka.
A teraz wyobraź sobie, że przy 50 klientach każdą umowę sprawdzasz ręcznie.
Albo jeszcze gorzej:
każdy klient przysyła Ci swój wzór umowy powierzenia, a Ty po prostu go podpisujesz.
To nie jest system.
To jest zarządzanie ryzykiem na pamięć.
FIRMA IT POWINNA MIEĆ SWÓJ STANDARD.
Czyli:
1️⃣ WŁASNY WZÓR UMOWY POWIERZENIA
Dostosowany do rzeczywistych usług:
☁️ chmura
🖥️ serwery
💾 backup
📧 poczta
🔧 administracja systemami
🏥 EDM
🛒 e-commerce
🧑💻 helpdesk
🔐 cyberbezpieczeństwo
2️⃣ ARKUSZ WERYFIKACJI UMOWY
Przed podpisaniem sprawdzasz:
✔ przedmiot i czas przetwarzania,
✔ zakres danych,
✔ kategorie osób,
✔ cele przetwarzania,
✔ podprocesorów,
✔ transfery danych,
✔ obowiązki procesora,
✔ bezpieczeństwo,
✔ naruszenia,
✔ audyty,
✔ zakończenie współpracy.
3️⃣ ARKUSZ ZGODNOŚCI USŁUGI Z UMOWĄ
Bo najważniejsze pytanie brzmi:
CZY TO, CO ROBISZ TECHNICZNIE, ZGADZA SIĘ Z TYM, CO PODPISAŁEŚ?
Umowa mówi:
„brak dalszych podmiotów przetwarzających”.
A Ty korzystasz z AWS, Microsoft, Google, zewnętrznego backupu i firmy serwisowej?
Problem.
Umowa mówi:
„dane przechowywane na terenie EOG”.
A część infrastruktury znajduje się poza EOG?
Problem.
Umowa mówi:
„dostęp wyłącznie dla upoważnionego personelu”.
A administratorzy zewnętrznej firmy mają dostęp do systemu?
Problem.
I właśnie dlatego potrzebujesz SYSTEMU.
Nie kolejnego PDF-a.
Nie kolejnej umowy skopiowanej z Internetu.
SYSTEMU OBSŁUGI RODO DLA PROCESORA IT.
Dzięki niemu przy 5 klientach, 50 klientach czy 200 klientach nie zaczynasz za każdym razem od zera.
Masz:
📋 standardową umowę,
📋 checklistę weryfikacyjną,
📋 arkusz kontroli procesora,
📋 rejestr podprocesorów,
📋 procedurę obsługi naruszeń,
📋 procedurę realizacji żądań administratora,
📋 wymagania bezpieczeństwa,
📋 dokumentowanie kontroli.
CO TO DAJE?
Mniej chaosu.
Szybsze podpisywanie umów.
Mniej błędów.
Lepszą obsługę klientów.
Większą przewidywalność.
I przede wszystkim:
możliwość wykazania, że Twoja firma IT rzeczywiście zarządza ochroną danych, a nie tylko podpisuje dokumenty RODO.
Bo kiedy wydarzy się incydent, klient nie będzie pytał:
„Czy macie jakąś umowę powierzenia?”
Zapyta:
„Proszę pokazać, jak zapewniacie bezpieczeństwo danych moich klientów.”
I wtedy dobrze mieć coś więcej niż plik:
„Umowa_powierzenia_final_final2.docx”.
FIRMO IT – ZBUDUJ SWÓJ SYSTEM RODO, ZANIM ZBUDUJE GO ZA CIEBIE INCYDENT.
Przygotowuję dla firm IT pakiet dokumentacji RODO dla procesora, obejmujący m.in.:
🔹 wzór umowy powierzenia,
🔹 arkusz badania umowy,
🔹 arkusz zgodności usług z umową,
🔹 kontrolę podprocesorów,
🔹 wymagania wobec dostawców,
🔹 procedurę obsługi naruszeń,
🔹 dokumentowanie kontroli i nadzoru.
Chcesz sprawdzić, jak taki system można zbudować w Twojej firmie?
📩 Napisz: „IT + RODO”.
Maile: rodoamaj@gmail.com
.jpg)
Brak komentarzy:
Prześlij komentarz