Einhaltung der DSGVO
Inception überprüft weiterhin unsere Prozesse, um sowohl die Einhaltung der Vorschriften als auch die Anwendung bewährter Verfahren im Umgang mit personenbezogenen Daten sicherzustellen.
Inception hat drei wesentliche Bereiche im Kundenkontakt identifiziert, in denen das Unternehmen Daten über oder im Auftrag eines Kunden, eines Unternehmens oder einer Person verwahrt oder mit solchen Daten in Berührung kommt. Diese Fälle unterliegen streng den Vorgaben der DSGVO, und das Risiko wird durch folgende Maßnahmen gemindert:
Daten zu Geräten, die von Inception an Kundenstandorten bereitgestellt wurden
Risiko
Daten, die auf einem von Inception gelieferten Produkt gespeichert sind, einschließlich, aber nicht beschränkt auf Adressbücher und latente Bilder im Speicher/Speichermedium eines Druckers (Festplatten usw.).
- Festplatten können latente Schäden an vertraulichen Daten aufweisen
- Adressbücher können persönliche E-Mail-Adressen enthalten
Risikominderung
Inception stellt sicher, dass bei allen Hardwarekomponenten, die von Kundenstandorten entfernt werden, die Festplatte vor einer erneuten Nutzung oder der Entsorgung am Ende der Lebensdauer ausgebaut und vollständig gelöscht wird. Falls eine Festplatte aufgrund eines Komponentenausfalls ausgebaut wird, stellt Inception sicher, dass die Festplatte so zerstört wird, dass eine Datenwiederherstellung praktisch unmöglich ist.
Inception stellt sicher, dass bei allen Hardwarekomponenten, die von Kundenstandorten entfernt werden, das Adressbuch und die Übertragungsprotokolle so formatiert werden, dass alle E-Mail-Adressen und Benutzernamen entfernt werden.
Scannen und per E-Mail versenden über den/die E-Mail-Server von Inceptions
Risiko
Inception bietet Geräten, bei denen der Kunde nicht über eigene E-Mail-Funktionen verfügt, Zugriff auf einen E-Mail-Server, um das Scannen an E-Mail zu ermöglichen.
- Geräte können eine Historie der E-Mail-Adressen speichern, an die
- E-Mail-Server können Aufzeichnungen über fehlgeschlagene E-Mail-Versuche und automatische Antworten führen.
Risikominderung
Inception wird sicherstellen, dass Kunden nach Möglichkeit ihre eigenen E-Mail-Server nutzen. Falls sich der Kunde für die Server von Inception entscheidet, wird Inception einen angemessenen Passwortschutz für dieses Konto sowie geeignete Sicherheitsmaßnahmen zum Schutz aller Daten gewährleisten. Bitte beachten Sie, dass die einzigen Daten, die auf dem E-Mail-Server von Inception gespeichert werden, die „Empfängeradresse“ in den E-Mail-Protokollen im Falle eines Fehlers bei der E-Mail-Adresse oder eine „automatische Antwort“ des vorgesehenen Empfängers der E-Mail-Anfrage sind. Unabhängig vom Erfolg oder Misserfolg speichern die Server von Inception niemals eine Kopie des gescannten Dokuments. Alle Protokolle sind innerhalb von Inception passwortgeschützt und werden regelmäßig gelöscht.
Von Inception gespeicherte Konto- und Marketingdaten
Risiko
Inception speichert Kontoinformationen wie Firmenname, Adresse, Telefonnummer, Namen von Ansprechpartnern und sonstige Informationen, die für die Erfüllung bestehender, früherer und potenzieller zukünftiger Vereinbarungen zwischen Inception und seinen Kunden relevant sind (einschließlich Maschinentyp und -standort, IP-Adresse, E-Mail-Adressen wichtiger Ansprechpartner usw.).
- Mitarbeiter / böswillig 3rdEine Partei könnte versuchen, zu einem nicht autorisierten Zweck auf Daten zuzugreifen oder diese zu löschen.
- Mitarbeiter können Daten für einen nicht genehmigten Zweck verwenden.
Risikominderung
Inception sorgt durch Passwortschutz und geeignete Sicherheitsmaßnahmen dafür, dass nur die erforderlichen Daten am Ort des Bedarfs verfügbar sind. Alle Daten, die zur Identifizierung einer bestimmten Person verwendet werden könnten, dürfen nur für den vorgesehenen Zweck gespeichert werden. Inception führt vierteljährliche Schulungen durch, um die ordnungsgemäße Verwendung und Verwaltung personenbezogener Daten zu überprüfen.
Das Information Commissioners Office der britischen Regierung hat in seiner Richtlinie zu aufgeräumten Schreibtischen und Bildschirmen die folgenden Empfehlungen herausgegeben.
RICHTLINIE ZUR AUFRÄUMUNG VON SCHREIBTISCHEN UND BILDSCHIRMEN
Ergebnisse: Nicht alle der befragten Organisationen wenden eine klare Richtlinie für Schreibtische und Bildschirme an, wobei Papierunterlagen, die oft auf Schreibtischen oder Druckern liegen bleiben. Einige Akten wurden in ungesicherten Schränken oder offenen Regalen aufbewahrt. Die Verwendung der Tastenkombination „Strg-Alt-Entf“ zum Sperren der Bildschirme der Arbeitsplätze erfolgte nicht einheitlich. Die Umfrage ergab außerdem, dass zwar 67 % der Mitarbeiter die Richtlinie zum aufgeräumten Schreibtisch und Bildschirm einhielten, jedoch nur die Hälfte bestätigte, dass Stichproben zur Überwachung der Einhaltung durchgeführt werden.
Empfehlungen: Unternehmen sollten eine formelle Richtlinie für aufgeräumte Schreibtische und Bildschirme erarbeiten und diese allen Mitarbeitern sowie allen betroffenen ehrenamtlichen Helfern, einschließlich der im Homeoffice tätigen Mitarbeiter, mitzuteilen.
Drucker sollten überprüft werden, um sicherzustellen, dass keine Informationen unbeaufsichtigt bleiben. tagsüber oder über Nacht.