Съответствие с Общия регламент за защита на данните (GDPR)
„Inception“ продължава да преразглежда своите процеси, за да гарантира както спазването на нормативните изисквания, така и прилагането на най-добрите практики по отношение на личните данни.
„Inception“ е определила три основни области на взаимодействие с клиенти, в които тя разполага с или влиза в контакт с данни, отнасящи се до клиент, компания или физическо лице, или събрани от тяхно име. Тези случаи са строго в рамките на ограниченията на Общия регламент за защита на данните (GDPR), като рискът се намалява чрез следните мерки:
Данни за устройствата, доставени от „Inception“ в обектите на клиентите
Риск
Данни, съхранявани на продукт, доставен от „Inception“, включително, но не само, адресни книги и скрити изображения в паметта/хранилището на принтера (твърди дискове и др.).
- Твърдите дискове могат да съдържат скрити повреди, засягащи поверителни данни
- Адресните книги могат да съдържат лични имейл адреси
Намаляване на въздействието
Inception ще гарантира, че от всички хардуерни устройства, извадени от обектите на клиентите, твърдият диск ще бъде демонтиран и изтрит преди повторното им внедряване или извеждането им от употреба. В случай че твърдият диск бъде демонтиран поради повреда на компонент, Inception ще гарантира, че той ще бъде унищожен по начин, който прави възстановяването на данните невъзможно.
„Inception“ ще гарантира, че при всички хардуерни устройства, извадени от обектите на клиентите, адресната книга и историята на предадените данни ще бъдат форматирани, за да се премахнат всички имейл адреси и потребителски имена.
Сканиране към имейл чрез имейл сървъра(ите) на Inceptions
Риск
„Inception“ осигурява достъп до имейл сървър за устройства, при които клиентът не разполага със собствени имейл услуги, за да се даде възможност за сканиране към имейл.
- Устройствата могат да съхраняват архив на имейл адресите, на които са изпратени съобщения
- Имейл сървърите могат да съхраняват данни за неуспешни опити за изпращане на имейли/автоматични отговори
Намаляване на въздействието
Inception ще гарантира, че, когато е възможно, клиентите ще използват свои собствени имейл сървъри. Когато клиентите предпочетат да използват сървърите на Inception, компанията ще осигури подходяща защита с парола на съответния акаунт, както и необходимите мерки за сигурност за опазване на всички данни. Моля, имайте предвид, че единствените данни, съхранявани на имейл сървъра на Inception, са адресът „изпрати до“ в логовете за имейли в случай на неуспех при изпращането на имейл адреса или „автоматичен отговор“ от предназначения получател на сканирания документ, изпратен по имейл. Независимо от успеха или неуспеха, сървърите на Inception никога не съхраняват копие от сканирания документ. Всички логове са защитени с парола в системата на „Inception“ и редовно се изтриват.
Информация за акаунта и маркетингова информация, съхранявана от „Inception“
Риск
Inception съхранява информация за клиентските профили, включително наименование на фирмата, адрес, телефонен номер, имена на лица за контакт и друга информация, свързана с изпълнението на съществуващи, предишни и потенциални бъдещи споразумения между Inception и нейните клиенти (включително тип и местоположение на машината, IP адрес, имейли на ключови лица за контакт и др.).
- Служители / злонамерени 3rdдадена страна може да се опита да получи достъп до данни или да ги изтрие за неразрешена цел.
- Служителите могат да използват данните за неразрешена цел.
Намаляване на въздействието
Inception ще осигури защита чрез парола и подходящи мерки за сигурност, за да гарантира, че в момента на необходимост са достъпни само необходимите данни. Всички данни, които биха могли да бъдат използвани за идентифициране на конкретно лице, ще се съхраняват единствено за предвидената цел. Inception ще провежда тримесечни обучения за преглед на правилното използване и управление на личните данни.
Службата на комисаря по информацията към правителството на Обединеното кралство е публикувала следните препоръки в своята „Политика за подреждане на бюрото и екрана“.
ПОЛИТИКА ЗА ПОДРЕДЯНЕ НА РАБОТНОТО МЯСТО И ЕКРАНА
Резултати: Не всички организации, с които се свързахме, прилагат ясна политика относно подреждането на бюрата и екраните, като хартиени документи, които често се оставят върху бюрата или принтерите. Някои файлове бяха оставени в незащитени шкафове или на отворени рафтове. Използването на комбинацията „Ctrl-Alt-Delete“ за заключване на екраните на работните станции не беше последователно. Проучването показа също, че макар 67 % от служителите да спазват правилата за поддържане на чистота на бюрото и екрана, само половината от тях потвърдиха, че се извършват проверки на място за контрол на спазването им.
Препоръки: Организациите трябва да разработят официална и ясна политика относно подреждането на бюрата и екраните и да го съобщите на целия персонал и на всички съответни доброволци, включително тези, които работят от дома.
Принтерите трябва да се проверяват, за да се гарантира, че информацията не остава без надзор през деня или през нощта.