Menüü

GDPR-i nõuete täitmine

Inception jätkab oma protsesside läbivaatamist, et tagada isikuandmete käsitlemisel nii nõuete täitmine kui ka parimate tavade järgimine.

Inception on määratlenud kolm peamist kliendiga seotud valdkonda, kus ettevõte valdab või puutub kokku andmetega, mis käsitlevad klienti, ettevõtet või füüsilist isikut või on kogutud nende nimel. Need juhtumid toimuvad rangelt GDPR-i piirangute raames ning riski leevendatakse järgmiste meetmetega:

 

Inceptioni poolt tarnitud seadmete kohta klientide asukohtades säilitatavad andmed

Risk

Inceptioni poolt tarnitud tootes säilitatavad andmed, sealhulgas, kuid mitte ainult, aadressiraamatud ja printeri mälus/salvestusseadmes (kõvakettad jne) olevad varjatud pildid.

  1. Kõvaketastel võib esineda konfidentsiaalsete andmete varjatud kahjustusi
  2. Aadressiraamatud võivad sisaldada isiklikke e-posti aadresse

Leevendamine

Inception tagab, et kõigilt kliendi asukohtadest eemaldatud riistvaraseadmetelt eemaldatakse kõvaketas ja see puhastatakse enne seadme uuesti kasutusele võtmist või kasutusaja lõppemisel toimuva kõrvaldamist. Kui kõvaketas eemaldatakse komponendi rikke tõttu, tagab Inception, et kõvaketas hävitatakse viisil, mis välistab andmete taastamise mõistlike katsete abil.

Inception tagab, et kõigilt kliendi asukohtadest eemaldatud riistvaraseadmetelt kustutatakse aadressiraamatust ja edastusajaloo andmetest kõik e-posti aadressid ja kasutajanimed.

 

Skannimine e-postile, kasutades Inceptionsi e-posti serverit(eid)

Risk

Inception pakub juurdepääsu e-posti serverile seadmetele, millel kliendil puuduvad oma e-posti vahendid, et võimaldada skaneerimist e-postile.

  1. Seadmed võivad säilitada ajaloo andmeid e-posti aadresside kohta, millele on saadetud
  2. E-posti serverid võivad säilitada andmeid ebaõnnestunud e-kirjade saatmiskatseid ja automaatvastuseid kohta

Leevendamine

Inception tagab, et kliendid kasutavad võimaluse korral omaenda e-posti servereid. Kui klient eelistab kasutada Inceptioni servereid, tagab Inception selle konto sobiva paroolikaitse ning asjakohased turvameetmed andmete kaitsmiseks. Pange tähele, et Inceptioni e-posti serveris säilitatakse ainult e-posti logides olev „saaja“ aadress juhul, kui e-posti aadress ei tööta, või skaneeritud dokumendi e-posti saaja „automaatvastus“. Sõltumata sellest, kas saatmine õnnestus või ebaõnnestus, ei säilita Inceptioni serverid kunagi skaneeritud dokumendi koopiat. Kõik logid on Inceptionis parooliga kaitstud ja neid kustutatakse regulaarselt.

 

Inceptioni valduses olevad konto- ja turundusteave

Risk

Inceptionil on oma andmebaasis kontoteave, sealhulgas ettevõtte nimi, aadress, telefoninumber, kontaktisikute nimed ja muu teave, mis on seotud Inceptioni ja selle klientide vaheliste kehtivate, varasemate ja potentsiaalsete tulevaste lepingute täitmisega (sh seadme tüüp ja asukoht, IP-aadress, peamiste kontaktisikute e-posti aadressid jne).

  1. Töötajad / pahatahtlikud 3rdkolmas osapool võib üritada andmetele juurde pääseda või neid eemaldada lubamatul eesmärgil.
  2. Töötajad võivad kasutada andmeid lubamatul eesmärgil.

Leevendamine

Inception kaitseb andmeid paroolide ja asjakohaste turvameetmetega, tagamaks, et vajaduse korral on kättesaadavad ainult asjakohased andmed. Kõiki andmeid, mille abil on võimalik kindlaks teha konkreetne isik, säilitatakse ainult ettenähtud eesmärgil. Inception korraldab kord kvartalis koolitusi, et vaadata läbi isikuandmete asjakohane kasutamine ja haldamine.­

Ühendkuningriigi valitsuse andmekaitseamet on oma „Tühja laua ja ekraani poliitikas” avaldanud järgmised soovitused.

LAUA JA EKRANI KORRASHOIDU EESKIRJAD 

Tulemused: Mitte kõikides kontaktitud organisatsioonides ei kehti selge laua- ja ekraanipoliitika, mille kohaselt  paberil dokumendid, mis jäetakse sageli laudadele või printerite juurde. Mõned failid jäeti turvatutesse kapidesse või avatud riiulitele. Klahvikombinatsiooni „Ctrl-Alt-Delete“ kasutamine tööjaama ekraani lukustamiseks oli ebajärjekindel. Uuringust selgus ka, et kuigi 67% töötajatest järgisid laua ja ekraani puhtuse eeskirja, kinnitas vaid pool neist, et eeskirjade järgimise kontrollimiseks viiakse läbi pistelisi kontrolle.

Soovitused: Organisatsioonid peaksid välja töötama ametliku selge laua ja ekraani kasutamise eeskirja  ja teavitada sellest kogu personali ja kõiki asjaomaseid vabatahtlikke, sealhulgas kodus töötavaid isikuid. 

Printereid tuleks kontrollida, et veenduda, et andmeid ei jäeta järelevalveta  päeval või öösel. 

Püsi kursis kõigi Inceptioni uudistega.

Telli meie uudiskiri alloleva vormi kaudu, et olla kursis viimaste uudistega.