Meni

Skladnost z GDPR

Podjetje Inception še naprej pregleduje svoje postopke, da bi zagotovilo skladnost z zakonodajo in upoštevanje najboljših praks na področju osebnih podatkov.

Podjetje Inception je opredelilo tri ključna področja v stiku s strankami, na katerih hrani ali pridobiva podatke o stranki, podjetju ali posamezniku oziroma v njihovem imenu. Ti primeri so strogo v okviru omejitev Splošne uredbe o varstvu podatkov (GDPR), tveganje pa se zmanjšuje z naslednjimi ukrepi:

 

Podatki o napravah, ki jih je podjetje Inception dobavilo na lokacijah strank

Tveganje

Podatki, shranjeni na izdelku, ki ga je dobavilo podjetje Inception, vključno z, vendar ne omejeno na, imenike in skrite slike v pomnilniku/shranjevalnem prostoru tiskalnika (trdi diski itd.).

  1. Trdi diski lahko vsebujejo skrite poškodbe zaupnih podatkov
  2. Adresarji lahko vsebujejo osebne e-poštne naslove

Zmanjševanje tveganj

Podjetje Inception bo poskrbelo, da bo iz vse strojne opreme, odstranjene iz lokacij strank, pred ponovno uporabo ali odstranitvijo ob izteku življenjske dobe odstranjen in popolnoma izbrisan trdi disk. V primeru odstranitve trdega diska zaradi okvare komponente bo podjetje Inception poskrbelo, da bo trdi disk uničen tako, da bo vsakršno poskušanje obnovitve podatkov nemogoče.

Podjetje Inception bo poskrbelo, da bodo v vseh napravah, odstranjenih iz prostorov strank, imenik in zgodovina pošiljanja podatkov izbrisani, tako da bodo odstranjeni vsi e-poštni naslovi in uporabniška imena.

 

Skeniranje v e-pošto prek e-poštnih strežnikov podjetja Inceptions

Tveganje

Inception omogoča dostop do e-poštnega strežnika za naprave, na katerih stranka nima lastnih e-poštnih zmogljivosti, da bi omogočil skeniranje v e-pošto.

  1. Naprave lahko shranjujejo zgodovino e-poštnih naslovov, na katere so bila poslana sporočila
  2. E-poštni strežniki lahko vodijo evidenco neuspelih poskusov pošiljanja e-pošte/avtomatskih odgovorov

Zmanjševanje tveganj

Inception bo poskrbel, da bodo stranke, kjer bo to mogoče, uporabljale svoje lastne e-poštne strežnike. Če se stranka odloči za uporabo strežnikov podjetja Inception, bo Inception zagotovil ustrezno zaščito z geslom za ta račun ter ustrezne varnostne ukrepe za zaščito vseh podatkov. Upoštevajte, da so edini podatki, ki se hranijo na e-poštnem strežniku podjetja Inception, naslov »pošlji na« v dnevnikih e-pošte v primeru napake pri e-poštnem naslovu ali »avtomatski odgovor« od namembnega prejemnika skeniranega dokumenta, poslanega po e-pošti. Ne glede na uspeh ali neuspeh strežniki podjetja Inception nikoli ne hranijo kopije skeniranega dokumenta. Vsi dnevniki so v sistemu Inception zaščiteni z geslom in se redno izbrišejo.

 

Podatki o računu in trženju, ki jih hrani podjetje Inception

Tveganje

Podjetje Inception hrani podatke o računih, vključno z imenom podjetja, naslovom, telefonsko številko, imeni kontaktnih oseb in drugimi podatki, ki so pomembni za izpolnjevanje obstoječih, preteklih in morebitnih prihodnjih pogodb med podjetjem Inception in njegovimi strankami (vključno s tipom in lokacijo naprave, IP-naslovom, e-poštnimi naslovi ključnih kontaktnih oseb itd.).

  1. Zaposleni / zlonamerni 3rdta stranka lahko poskuša pridobiti dostop do podatkov ali jih odstraniti za nepooblaščene namene.
  2. Zaposleni lahko podatke uporabijo za namen, za katerega nimajo pooblastila.

Zmanjševanje tveganj

Podjetje Inception bo z geslom in ustreznimi varnostnimi ukrepi zagotovilo, da bodo na voljo le ustrezni podatki, kadar bodo potrebni. Vsi podatki, ki bi lahko služili za identifikacijo posameznika, se bodo hranili izključno za predvideni namen. Podjetje Inception bo vsako četrtletje izvajalo usposabljanje, da bo pregledalo ustrezno uporabo in upravljanje osebnih podatkov.­

Urad informacijskega pooblaščenca vlade Združenega kraljestva je v svoji politiki o urejenih mizah in zaslonih objavil naslednja priporočila.

PRAVILA O ČISTEM DELOVNEM MIZU IN ZASLONU 

Ugotovitve: Ni vse organizacije, s katerimi smo stopili v stik, izvajajo jasno politiko glede urejenih miz in zaslonov, pri čemer  papirni dokumenti, ki jih pogosto pustijo na mizah ali tiskalnikih. Nekatere datoteke so bile pustene v nezavarovanih omarah ali na odprtih policah. Uporaba kombinacije tipk »Ctrl-Alt-Delete« za zaklepanje zaslonov delovnih postaj ni bila dosledna. Raziskava je prav tako pokazala, da je sicer 67 % zaposlenih upoštevalo pravilo o prazni mizi in zaslonu, vendar je le polovica potrdila, da se izvajajo naključni pregledi za nadzorovanje upoštevanja tega pravila.

Priporočila: Organizacije bi morale oblikovati uradna pravila o urejenih mizah in zaslonih  in o tem obvestiti vse zaposlene ter vse zadevne prostovoljce, vključno z delavci na domu. 

Tiskalnike je treba pregledati, da se prepričamo, da podatki niso ostali brez nadzora  podnevi ali ponoči. 

Bodite na tekočem z vsem, kar se dogaja pri Inceptionu.

Naročite se na naše e-novice prek spodnjega obrazca, da boste ostali na tekočem.