Meniu

Conformitatea cu RGPD

Inception continuă să-și revizuiască procesele pentru a asigura atât respectarea normelor, cât și aplicarea celor mai bune practici în ceea ce privește datele cu caracter personal.

Inception a identificat trei domenii cheie de interacțiune cu clienții în care deține sau intră în contact cu date referitoare la un client, o companie sau o persoană fizică, sau în numele acestora. Aceste situații se încadrează strict în limitele impuse de RGPD, iar riscul este atenuat prin următoarele măsuri:

 

Date stocate pe dispozitivele furnizate de Inception la sediile clienților

Risc

Datele stocate pe un produs furnizat de Inception, inclusiv, dar fără a se limita la, agende de adrese și imagini latente din memoria/spațiul de stocare al unei imprimante (hard disk-uri etc.).

  1. Hard disk-urile pot prezenta deteriorări ascunse ale datelor confidențiale
  2. Agendele de adrese pot conține adrese de e-mail personale

Măsuri de atenuare

Inception se va asigura că, în cazul tuturor echipamentelor hardware preluate de la sediile clienților, hard disk-ul va fi demontat și șters complet înainte de a fi reutilizat sau eliminat la sfârșitul ciclului de viață. În cazul în care un hard disk este demontat din cauza defectării unei componente, Inception se va asigura că acesta este distrus astfel încât orice încercare rezonabilă de recuperare a datelor să fie imposibilă.

Inception se va asigura că, în cazul tuturor echipamentelor hardware retrase de la sediile clienților, agenda de adrese și istoricul transmisiilor vor fi șterse astfel încât să nu mai conțină nicio adresă de e-mail sau nume de utilizator.

 

Scanare către e-mail folosind serverul (serverele) de e-mail Inceptions

Risc

Inception oferă acces la serverul de e-mail pentru dispozitivele ale căror clienți nu dispun de propriile servicii de e-mail, pentru a permite scanarea directă către e-mail.

  1. Dispozitivele pot păstra un istoric al adreselor de e-mail către care s-au trimis mesaje
  2. Serverele de e-mail pot păstra o evidență a încercărilor eșuate de trimitere a e-mailurilor și a răspunsurilor automate

Măsuri de atenuare

Inception se va asigura că, acolo unde este posibil, clienții vor utiliza propriile servere de e-mail. În cazul în care clienții preferă să utilizeze serverele Inception, Inception va asigura o protecție adecvată prin parolă a contului respectiv, precum și măsuri de securitate corespunzătoare pentru protejarea tuturor datelor. Vă rugăm să rețineți că singurele date stocate pe serverul de e-mail al Inception ar fi adresa „către” din jurnalele de e-mail, în cazul în care adresa de e-mail nu funcționează, sau un „răspuns automat” din partea destinatarului vizat al e-mailului generat în urma scanării. Indiferent dacă procesul are succes sau nu, serverele Inception nu păstrează niciodată o copie a documentului scanat. Toate jurnalele sunt protejate cu parolă în cadrul Inception și sunt șterse periodic.

 

Informații privind contul și marketingul deținute de Inception

Risc

Inception deține informații despre conturi, inclusiv denumirea companiei, adresa, numărul de telefon, numele persoanelor de contact și alte informații relevante pentru îndeplinirea acordurilor existente, anterioare și potențiale viitoare dintre Inception și clienții săi (inclusiv tipul și locația echipamentului, adresa IP, adresele de e-mail ale persoanelor de contact cheie etc.).

  1. Angajați / cu intenții răuvoitoare 3rdo parte ar putea încerca să acceseze sau să șteargă date într-un scop neautorizat.
  2. Angajații pot utiliza datele în scopuri neautorizate.

Măsuri de atenuare

Inception va asigura protecția prin parolă și măsuri de securitate adecvate, pentru a garanta că numai datele relevante sunt disponibile atunci când este necesar. Toate datele care ar putea fi utilizate pentru identificarea unei persoane anume vor fi păstrate exclusiv în scopul prevăzut. Inception va organiza sesiuni de instruire trimestriale pentru a analiza utilizarea și gestionarea corespunzătoare a datelor cu caracter personal.­

Biroul Comisarului pentru Informații al Guvernului Regatului Unit a emis următoarele recomandări în cadrul politicii sale privind ordinea pe birou și pe ecran.

POLITICA PRIVIND CURĂȚAREA BIROULUI ȘI A ECRANULUI 

Concluzii: Nu toate organizațiile contactate aplică o politică clară privind birourile și ecranele, conform  documentele pe hârtie, care sunt adesea lăsate pe birouri sau lângă imprimante. Unele dosare au fost lăsate în dulapuri nesigure sau pe rafturi deschise. Utilizarea combinației de taste „Ctrl-Alt-Delete” pentru blocarea ecranelor stațiilor de lucru a fost inegală. Sondajul a relevat, de asemenea, că, deși 67 % dintre angajați au respectat politica privind biroul și ecranul curate, doar jumătate dintre aceștia au confirmat că se efectuează verificări aleatorii pentru a monitoriza respectarea acesteia.

Recomandări: Organizațiile ar trebui să elaboreze o politică oficială privind ordinea pe birou și pe ecran  și să o comunice întregului personal și tuturor voluntarilor implicați, inclusiv celor care lucrează de acasă. 

Imprimantele trebuie verificate pentru a se asigura că informațiile nu sunt lăsate nesupravegheate  în timpul zilei sau peste noapte. 

Fii la curent cu tot ce se întâmplă la Inception.

Abonați-vă la buletinul nostru informativ completând formularul de mai jos pentru a fi la curent cu noutățile.