gdpria.eu
Hợp đồng xử lý, sổ đăng ký, thông báo bảo mật và hỗ trợ thông báo vi phạm dữ liệu — bằng ngôn ngữ thông thường, kèm theo các điều luật liên quan.
GDPR có hiệu lực kể từ năm 2018 đối với hầu như mọi công ty, bao gồm cả người làm việc tự do có cơ sở dữ liệu khách hàng trong gói kế toán. Trong thực tế, thường không có gì xảy ra cho đến khi có người yêu cầu: một khách hàng lớn muốn xem hợp đồng xử lý trước khi ký, một cuộc đấu thầu có bảng câu hỏi về bảo mật, hoặc có email được gửi sai người nhận và khi đó câu hỏi bất ngờ là còn bao nhiêu giờ nữa.
gdpria được xây dựng cho chính những thời điểm đó. Không có khóa học và không có quy trình tư vấn, mà là những tài liệu bạn cần vào thời điểm đó, một sổ đăng ký mà bạn tự cập nhật, và một cây quyết định có thể tính toán những gì bạn phải làm trong thời hạn nào khi có vi phạm dữ liệu. Mỗi khẳng định đều đi kèm với điều luật mà nó xuất phát từ đó, để bạn có thể kiểm tra và cho người khác thấy.
Những gì nó làm
Hợp đồng xử lý
Hợp đồng mà khách hàng của bạn muốn thấy, được lập trên cơ sở những gì bạn thực sự làm — và giải thích ai là người xử lý trong mối quan hệ đó và ai là người chịu trách nhiệm về xử lý, vì đó là chỗ có vấn đề trước tiên khi điền thông tin.
Sổ đăng ký xử lý
Những gì bạn xử lý, tại sao, trên cơ sở pháp lý nào và bạn giữ nó bao lâu. Đây là tài liệu mà Cơ quan Bảo vệ Dữ liệu yêu cầu đầu tiên, và nó là cách duy nhất để bạn có thể chứng minh rằng bạn nắm được tình hình.
Hỗ trợ thông báo vi phạm dữ liệu
Ba thời gian thường bị nhầm lẫn với nhau: 72 giờ để thông báo cho Cơ quan Bảo vệ Dữ liệu kể từ thời điểm bạn phát hiện ra, thông báo cho những người liên quan mà không chậm trễ nếu rủi ro đối với họ cao, và luôn ghi chép lại trong sổ đăng ký của bạn — ngay cả khi không cần thông báo. Cây quyết định giúp tách chúng ra.
Thông báo bảo mật
Văn bản cho website của bạn, được xây dựng từ những gì bạn thực sự xử lý thay vì từ mẫu có dấu ngoặc.
Cơ sở kiến thức
Mười chín chủ đề kèm theo các số hiệu điều luật, từ thời hạn lưu giữ đến AI tại nơi làm việc. Những gì được viết được kiểm tra tự động dựa trên văn bản chính thức trên EUR-Lex, vì vậy một tham chiếu sẽ không im lặng chỉ tới bài viết sai.
Dành cho ai
- Những người làm việc tự do và các doanh nghiệp nhỏ chưa bao giờ làm gì cả và hiện có khách hàng trên dây muốn biết
- Những công ty vừa gặp phải vi phạm dữ liệu và muốn biết liệu nó có cần thông báo và trong thời hạn nào
- Những doanh nhân đang cạnh tranh cho một nhiệm vụ có bảng câu hỏi về bảo mật
- Những nhà kế toán và người xây dựng web muốn thiết lập điều này cho nhiều khách hàng
Nơi nó được tìm thấy
"Tôi có phải ký hợp đồng xử lý không", "thông báo vi phạm dữ liệu trong 72 giờ", "ví dụ sổ đăng ký xử lý cho người làm việc tự do" — những câu hỏi mà mọi người nhập vào khi nó diễn ra. Ngoài ra, một loạt lập trình cho mỗi gói phần mềm: dữ liệu nào có trong đó, nhà cung cấp cung cấp hợp đồng xử lý nào và bạn vẫn phải sắp xếp gì. Chỉ tiếng Hà Lan: một ngôn ngữ đúng có giá trị hơn mười một ngôn ngữ nói điều tương tự.
Các câu hỏi thường gặp
Tôi là người làm việc tự do với năm khách hàng. Điều này có thực sự áp dụng cho tôi không?
Có, khi bạn xử lý dữ liệu cá nhân — và cơ sở dữ liệu khách hàng có tên và địa chỉ email là đã vậy. Những gì khác là quy mô: dưới 250 nhân viên có ngoại lệ đối với yêu cầu sổ đăng ký, nhưng ngoại lệ này bị mất khi bạn xử lý không phải tình cờ hoặc sử dụng dữ liệu đặc biệt, và điều thứ hai là trường hợp của hầu hết các công ty. Cơ sở kiến thức giải thích vị trí của bạn.
Có một email được gửi sai địa chỉ. Tôi có phải thông báo không?
Điều đó tùy thuộc vào nó chứa gì và ai đã nhận được. Cây quyết định sẽ hướng dẫn bạn và giữ ba thời hạn tách biệt: thông báo cho Cơ quan Bảo vệ Dữ liệu trong 72 giờ sau khi phát hiện, thông báo cho những người liên quan nếu rủi ro đối với họ cao, và luôn ghi chép lại trong sổ đăng ký của bạn. Cái cuối cùng cũng áp dụng nếu câu trả lời cho hai câu đầu tiên là không.
Đây có phải là sự thay thế cho một luật sư không?
Không. Chúng tôi cung cấp các tài liệu và giải thích kèm theo các bài viết; trong trường hợp tranh chấp, điều tra của cơ quan giám sát hoặc cấu trúc bất thường, cần có một luật sư xem xét. Phần mà chúng tôi loại bỏ là phần mà mỗi công ty phải làm giống nhau và hiện nay được tính bằng hàng nghìn euro.
Tại sao có mã bài viết ở khắp nơi?
Bởi vì một tuyên bố mà không có nguồn không thể kiểm tra được, và bạn phải có thể chỉ cho khách hàng hoặc cơ quan giám sát nơi một cái gì đó dựa trên đó. Ngoài ra, chúng được kiểm tra tự động so với văn bản chính thức, để một bài viết bị dịch chuyển được phát hiện thay vì vẫn tồn tại trong nhiều năm.
Cách xây dựng nền tảng này
Giống như mọi nền tảng của Theos Group: trên một nền tảng chung duy nhất, tự quản lý, với một quản trị viên tự động riêng — ở đây là GELOS — thực hiện các vòng hàng ngày, báo cáo sự cố và viết báo cáo hàng ngày. Điều gì chúng tôi học được từ một hệ thống sẽ xuất hiện ở tất cả các hệ thống khác vào tuần sau.