Menü

Az Általános adatvédelmi rendelet (GDPR) betartása

Az Inception folyamatosan felülvizsgálja folyamatainkat annak érdekében, hogy a személyes adatok kezelése terén mind a jogszabályi előírások betartását, mind a bevált gyakorlatok alkalmazását biztosítsa.

Az Inception három olyan kulcsfontosságú, ügyfelekkel kapcsolatos területet azonosított, ahol az ügyfélre, vállalatra vagy magánszemélyre vonatkozó, illetve azok nevében kezelt adatokkal rendelkezik, vagy azokkal kapcsolatba kerül. Ezek az esetek szigorúan a GDPR keretein belül maradnak, és a kockázatot az alábbi intézkedésekkel csökkentjük:

 

Az ügyfelek telephelyein található, az „Inception” keretében biztosított eszközökre vonatkozó adatok

Kockázat

Az Inception által szállított terméken tárolt adatok, ideértve – de nem kizárólag – a címjegyzékeket és a nyomtató memóriájában/tárolóeszközén (merevlemezek stb.) található rejtett képeket.

  1. A merevlemezeken rejtett károsodások fordulhatnak elő, amelyek veszélyeztetik a bizalmas adatokat
  2. A címjegyzékek tartalmazhatnak személyes e-mail-címeket

Kockázatcsökkentés

Az Inception gondoskodik arról, hogy az ügyfelek telephelyéről elszállított összes hardverből a merevlemezt eltávolítsák és töröljék, mielőtt azt újrahasznosítanák vagy élettartamának végén ártalmatlanítanák. Amennyiben a merevlemezt alkatrészmeghibásodás miatt kell eltávolítani, az Inception gondoskodik arról, hogy a merevlemezt olyan módon semmisítsék meg, hogy az ésszerű adat-visszaállítási kísérletek során az adatok ne legyenek helyreállíthatók.

Az Inception gondoskodik arról, hogy az ügyfelek telephelyéről eltávolított összes hardverről töröljék a címjegyzéket és az átviteli előzményeket, így eltávolítva az összes e-mail-címet és felhasználónevet.

 

Beolvasás e-mailbe az Inceptions e-mail-kiszolgálóinak használatával

Kockázat

Az Inception e-mail-kiszolgálóhoz való hozzáférést biztosít azoknak az eszközöknek, amelyeknél az ügyfél nem rendelkezik saját e-mail-szolgáltatással, így lehetővé téve a szkennelést e-mailbe.

  1. Az eszközök nyilvántartást vezethetnek azokról az e-mail címekről, amelyekre üzeneteket küldtek
  2. Az e-mail-kiszolgálók nyilvántartást vezethetnek a sikertelen e-mail-küldési kísérletekről és az automatikus válaszokról

Kockázatcsökkentés

Az Inception gondoskodik arról, hogy az ügyfelek – amennyiben lehetséges – saját e-mail-kiszolgálóikat használják. Amennyiben az ügyfél az Inception kiszolgálóit választja, az Inception biztosítja a fiók megfelelő jelszóval való védelmét, valamint az adatok védelmét szolgáló megfelelő biztonsági intézkedéseket. Felhívjuk figyelmét, hogy az Inception e-mail szerverén kizárólag az e-mail naplóban szereplő „címzett” cím marad meg abban az esetben, ha az e-mail cím nem működik, vagy a szkennelt dokumentumot e-mailben megcélzott címzett „automatikus válaszát” tárolja. A küldés sikerétől vagy kudarcától függetlenül az Inception szerverei soha nem tárolnak másolatot a beolvasott dokumentumról. Minden napló jelszóval védett az Inception rendszeren belül, és azokat rendszeresen törlik.

 

Az Inception birtokában lévő fiók- és marketingadatok

Kockázat

Az Inception olyan fiókadatokat tárol, mint a cégnév, a cím, a telefonszám, a kapcsolattartók nevei, valamint az Inception és ügyfelei közötti jelenlegi, korábbi és lehetséges jövőbeli megállapodások teljesítéséhez szükséges egyéb adatok (ideértve a gép típusát és helyét, az IP-címet, a legfontosabb kapcsolattartók e-mail-címeit stb.).

  1. Alkalmazottak / rosszindulatú 3rdelőfordulhat, hogy egy fél jogosulatlan célból próbál hozzáférni az adatokhoz vagy azokat eltávolítani.
  2. Előfordulhat, hogy az alkalmazottak az adatokat engedélyezetlen célra használják fel.

Kockázatcsökkentés

Az Inception jelszóval és megfelelő biztonsági intézkedésekkel gondoskodik arról, hogy csak a szükséges adatok legyenek hozzáférhetők. Minden olyan adatot, amely egy konkrét személy azonosítására használható, kizárólag a tervezett célra tárolnak. Az Inception negyedévenként képzéseket szervez a személyes adatok megfelelő használatának és kezelésének áttekintése céljából.­

Az Egyesült Királyság kormányának Információs Biztos Hivatala a „Tiszta íróasztal és képernyő” című irányelvében a következő tanácsokat fogalmazta meg.

AZ ÍRÓASZTAL ÉS A KÉPERNYŐ TISZTASÁGÁRA VONATKOZÓ SZABÁLYZAT 

Eredmények: Nem minden megkeresett szervezet alkalmaz egyértelmű asztal- és képernyőhasználati szabályzatot, amelyben  papír alapú dokumentumok, amelyeket gyakran az asztalokon vagy a nyomtatókon hagynak. Néhány iratot nem megfelelően biztonságos iratszekrényekben vagy nyitott polcokon hagytak. A „Ctrl-Alt-Delete” billentyűkombináció használata a munkaállomások képernyőinek lezárására nem volt következetes. A felmérésből az is kiderült, hogy bár a munkavállalók 67%-a betartotta az „üres asztal és képernyő” szabályt, csak a fele erősítette meg, hogy a szabály betartásának ellenőrzése érdekében helyszíni ellenőrzéseket végeznek.

Ajánlások: A szervezeteknek hivatalos, egyértelmű irányelvet kell kidolgozniuk az asztalok és a képernyők rendezettségére vonatkozóan  és ezt közöljék az összes alkalmazottal és az érintett önkéntesekkel, beleértve az otthonról dolgozókat is. 

A nyomtatókat ellenőrizni kell, hogy az adatok ne maradjanak felügyelet nélkül  napközben vagy éjszaka. 

Legyen naprakész az Inception minden fejleményéről.

Iratkozzon fel hírlevelünkre az alábbi űrlapon, hogy naprakész maradjon.