Aprašymas
Asmens duomenų apsaugos dokumentacija įmonei (BDAR) – išplėtinis paketas
Išplėstinis Bendrojo duomenų apsaugos reglamento (BDAR) dokumentacijos paketas – tai kompleksinė organizacijos vidaus teisinių ir organizacinių priemonių visuma, skirta užtikrinti tinkamą asmens duomenų tvarkymą, atitiktį galiojantiems teisės aktams bei veiksmingą duomenų subjektų teisių įgyvendinimą.
Ši paslauga apima išsamų organizacijos veiklos, susijusios su asmens duomenų tvarkymu, vertinimą, identifikuojant duomenų srautus, tvarkymo tikslus, teisinius pagrindus bei galimas rizikas. Remiantis atlikta analize, parengiama individualizuota dokumentacija, pritaikyta konkrečios organizacijos veiklos pobūdžiui, mastui ir rizikos lygiui.
Paslaugos tikslas – ne tik formaliai įgyvendinti BDAR reikalavimus, bet ir sukurti veikiančią duomenų apsaugos sistemą, integruotą į organizacijos procesus, mažinančią teisines bei reputacines rizikas.
Paslaugos rezultatas – pilnai parengtas, sistemiškai suderintas dokumentų rinkinys bei praktinės rekomendacijos jų įgyvendinimui, užtikrinant nuolatinę atitiktį ir pasirengimą priežiūros institucijų patikrinimams.
Kaip užtikrinti asmens duomenų apsaugą (BDAR), turint šį dokumentų paketą savo įmonėje?
Gavus asmens duomenų apsaugos (BDAR) dokumentaciją įmonei, pirmiausia ją turi patvirtinti įmonės vadovas. Dokumentų paketas apima asmens duomenų apsaugos taisykles, tvarkas, sutikimus bei darbuotojų supažindinimo dokumentus. Siekiant užtikrinti tinkamą BDAR reikalavimų laikymąsi, svarbu, kad visi darbuotojai būtų supažindinti su dokumentais ir laikytųsi nustatytų duomenų tvarkymo procedūrų.
Kam reikalinga BDAR dokumentacija įmonei?
BDAR dokumentacija įmonei reikalinga tam, kad organizacija galėtų tinkamai ir teisėtai tvarkyti fizinių asmenų duomenis pagal galiojančius Bendrojo duomenų apsaugos reglamento (BDAR) reikalavimus. Kiekviena įmonė, kuri renka, saugo ar kitaip tvarko darbuotojų, klientų ar partnerių asmens duomenis, privalo turėti nustatytas duomenų tvarkymo taisykles ir procedūras. Tinkamai parengta asmens duomenų apsaugos dokumentacija padeda įmonei aiškiai apibrėžti, kaip yra renkami, naudojami, saugomi ir perduodami asmens duomenys. Tai taip pat padeda užtikrinti darbuotojų atsakomybę, sumažinti duomenų apsaugos pažeidimų riziką bei tinkamai reaguoti į galimus incidentus. Parengta BDAR dokumentacija padeda užtikrinti, kad įmonės veikla atitiktų teisės aktų reikalavimus ir sumažina galimų sankcijų ar baudų riziką.
Kokių veiksmų reikia imtis, kad užtikrinti BDAR reikalavimų atitikimą ir kokia asmens duomenų apsaugos dokumentacija privaloma įmonei?
BDAR įmonėje gali būti įgyvendinta tinkamai tik kai darbuotojai ir atsakingi asmenys turi pakankamai žinių kaip tai veikia:
- Pirmiausia reikėtų darbuotojams leisti susipažinti su šiomis parengtomis BDAR tvarkomis pasirašytinai (žurnalo forma su įtrauktais dokumentais bus pridėta).
- Reikėtų surinkti kiekvieno darbuotojo parašus ant darbuotojo sutikimo tvarkyti asmens duomenis (kuris bus pilnai parengtas ir pritaikytas jūsų įmonei).
- Atsakingus asmenis, tvarkančius ar valdančius kitų darbuotojų ar klientų asmens duomenis reikėtų įgalioti šiuos duomenis tvarkyti (įgaliojimas bus pritaikytas ir pridėtas jums). Dažniausios tokių darbuotojų pareigybės būna buhalteris, administratorius ir kt.
- Jei turite klientų fizinių asmenų, kurių asmens duomenis renkate – reikėtų laisva forma gauti jų sutikimus šiems asmens duomenims tvarkyti. Bus parengta mūsų rekomenduojama sutikimo forma, kurioje aptarta ir tiesioginės rinkodaros galimybė).
- Su partnerių įmonėmis, kurioms teikiate ar iš jų gaunate paslaugas, kai tai yra susiję su asmens duomenų apsikeitimu, reikia sudaryti papildomus susitarimus dėl asmens duomenų apsaugos arba tai aptarti tarpusavio sutartyje (visa informacija ir formos jums bus pateiktos).
- Atsižvelgti į mūsų parengtą poveikio asmens duomenų apsaugai vertinimą ir priimti tam tikrus sprendimus dėl asmens duomenų apsaugos nustatytų trūkumų šalinimo.
- Tam tikru periodiškumu peržiūrėti ir atnaujinti asmens duomenų apsaugos veiklos įrašus.
Rengiamų dokumentų sąrašą galite rasti ČIA. Bus parengta maksimaliai visai reikiama asmens duomenų apsaugos dokumentacija jūsų įmonei. Poveikio asmens duomenų vertinimas yra atskirai kainuojanti ir individualiai užsakoma paslauga, kadangi tai atlikti ne visais atvejais yra prievolė, o procesas yra sudėtingas ir ilgas. Apmokėjus už paslaugą parsisiųskite šią asmens duomenų apsaugos dokumentų ruosimo anketą, taip pat (esant atskiram užsakymui ir tokiam poreikiui) poveikio asmens duomenų apsaugai vertinimo anketą. Užpildytas anketas siųskite mums el. pašto adresu: vadyba@progarantas.lt
Asmens duomenų apsaugos (BDAR) dokumentacija įmonei paprastai parengiama per 3–5 darbo dienas.
Jei dokumentų reikia skubiai, nurodykite tai pateikdami užsakymą paštu vadyba@progarantas.lt
Užsisakius paslaugą, jums bus pateikta BDAR anketa, kuri padės mums parengti dokumentus pagal jūsų įmonės veiklos specifiką.
Kontroluojanti institucija: Valstybinė duomenų apsaugos inspekcija.
Kaip užtikrinti asmens duomenų apsaugą (BDAR), turint šį dokumentų paketą savo įmonėje?
Kad turimas BDAR (Bendrojo duomenų apsaugos reglamento) dokumentų paketas realiai veiktų, neužtenka tik formaliai jį patvirtinti – būtina užtikrinti nuolatinį jo įgyvendinimą praktikoje. Štai išplėstas ir praktiškai pritaikomas veiksmų planas:
1. Vadovo patvirtinimas ir atsakomybės paskirstymas
Pirmasis žingsnis – oficialus dokumentų patvirtinimas įmonės vadovo įsakymu. Kartu rekomenduojama:
- paskirti atsakingą asmenį (pvz., duomenų apsaugos pareigūną arba koordinatorių),
- aiškiai apibrėžti darbuotojų atsakomybes (kas tvarko, kas prižiūri, kas kontroliuoja).
2. Darbuotojų supažindinimas ir mokymai
Vien pasirašyti supažindinimo lapą nepakanka. Reikėtų:
- organizuoti praktinius mokymus (pvz., kaip tvarkyti klientų duomenis, kaip atpažinti pažeidimus),
- pateikti realių situacijų pavyzdžių,
- periodiškai (pvz., kasmet) atnaujinti žinias.
Svarbu: darbuotojai turi suprasti kodėl svarbu saugoti duomenis, ne tik ką reikia daryti.
3. Vidaus procedūrų įgyvendinimas kasdienėje veikloje
Dokumentuose aprašytos taisyklės turi būti taikomos praktiškai:
- riboti prieigą prie duomenų tik tiems darbuotojams, kuriems tai būtina,
- naudoti slaptažodžius, dviejų veiksnių autentifikavimą,
- užtikrinti, kad popieriniai dokumentai būtų saugomi (spintos, archyvai),
- laikytis duomenų saugojimo terminų (ne laikyti „amžinai“).
4. Duomenų tvarkymo registrai
Įmonė turėtų turėti ir nuolat atnaujinti:
- duomenų tvarkymo veiklos įrašus,
- duomenų kategorijų ir tikslų aprašymus,
- duomenų gavėjų sąrašus.
Tai padeda aiškiai matyti, kokie duomenys tvarkomi ir kodėl.
5. Sutikimų ir teisinių pagrindų valdymas
Svarbu užtikrinti, kad:
- visi sutikimai būtų aiškūs, konkretūs ir dokumentuoti,
- klientai galėtų lengvai atšaukti sutikimą,
- būtų nustatyti kiti teisėti tvarkymo pagrindai (sutartis, teisinė prievolė ir pan.).
6. Duomenų subjektų teisių užtikrinimas
Įmonė turi būti pasirengusi reaguoti į prašymus:
- susipažinti su duomenimis,
- juos ištaisyti ar ištrinti,
- apriboti tvarkymą.
Rekomenduojama turėti aiškią procedūrą: kas priima prašymus, per kiek laiko atsakoma (paprastai iki 1 mėn.).
7. Duomenų saugumo priemonės
Reikėtų taikyti tiek technines, tiek organizacines priemones:
- antivirusinės, ugniasienės, atsarginės kopijos,
- prieigos kontrolė,
- darbuotojų atsakomybės ir konfidencialumo įsipareigojimai.
8. Incidentų (duomenų pažeidimų) valdymas
Įmonė turi turėti aiškų planą:
- kaip atpažinti pažeidimą,
- kam pranešti viduje,
- kada informuoti Valstybinė duomenų apsaugos inspekcija,
- kaip informuoti nukentėjusius asmenis.
Svarbu: kai kuriais atvejais reikia pranešti per 72 val.
9. Periodinė peržiūra ir auditas
BDAR nėra vienkartinis veiksmas. Reikia:
- reguliariai (pvz., kartą per metus) peržiūrėti dokumentus,
- tikrinti, ar jie atitinka realią veiklą,
- atnaujinti pasikeitus procesams ar teisės aktams.

Atsiliepimai
Atsiliepimų dar nėra.