Az idő fogy! Bővebben arról, hogy a GDPR megfelel-e a vállalkozásának

Tartalomjegyzék:

Anonim

Az új európai adatvédelmi szabályozás, az Általános Adatvédelmi Szabályzat (GDPR), 2018. május 25-én lép hatályba. Az Egyesült Államokban működő vállalkozások, amelyek az Európai Unión belüli állampolgárok adatait tárolják, a közelgő májusi határidő előtt meg kell felelniük a GDPR-nek.

A kisvállalati trendek a GDPR-nek és a kisvállalkozásnak való megvilágításra való felkészüléshez, valamint az Impartner informatikai igazgatójának Kory Willis-hez ragaszkodtak, aki elmagyarázta, hogy mi a GDPR, és hogy a kisvállalkozások hogyan tudják biztosítani, hogy megfeleljenek az új szabályozás.

$config[code] not found

Mi az a GDPR?

A GDPR az Európai Unió által elfogadott legszigorúbb szabályok közé tartozik. Úgy tervezték, hogy az egyének, az ügyfelek, a kilátások, a munkavállalók és a vállalkozók nagyobb erővel és ellenőrzéssel rendelkezzenek az adatokkal, és elvesztik a hatalmat azoktól a vállalkozásoktól, amelyek ezeket az adatokat gyűjtik és használják pénzügyi nyereség érdekében.

Willis szerint:

„Az új biztonsági szabályok minden olyan vállalatot érintenek, amely adatokat tárol az uniós polgárokról, még akkor is, ha a vállalat az Egyesült Államokban található. Azok a jogsértők, akiknek a biztonsági intézkedései nem felelnek meg, nagy bírságok lesznek. Az egyén személyes adatainak ellenőrzése, adatvédelme és biztonsága a GDPR gyökere. A szigorú intézkedések nagyméretű, kis- és nagyvállalatoknak kell felvázolniuk, hogy megvédjék az általa gyűjtött adatokat a visszaélés vagy a rosszindulatú tevékenységek során. ”

Ezek a személyes adatok bármit is érinthetnek egy személyt, beleértve a neveket, e-mail címeket, fényképeket, banki adatokat, helyadatokat, számítógép IP-címét, közösségi hálózati frissítéseket, orvosi adatokat stb.

Az én kisvállalati GDPR kompatibilis?

Willis megjegyezte, hogy az Egyesült Államokban jelentős számú vállalkozás nem biztos abban, hogy megfelelnek-e a GDPR-nek megfelelő szabványoknak.

„A probléma az, hogy a négy amerikai vállalat egyike nem tudja, hogy kész-e megfelelni a GDPR megfelelőségi szabványoknak. Ez különösen a meg nem felelés figyelembe vételével jár, ha a megelőző pénzügyi év teljes éves forgalmának legfeljebb 20 millió dollárt vagy 4% -át lehet kiszabni. A büntetést úgy tervezték, hogy elég magas legyen ahhoz, hogy egy vállalatot kihagyjon az EU-ban, ”mondta Willis a Small Business Trends-nek.

Az Impartner informatikai igazgatója elmondta, hogy a kisvállalkozások számára fontos a kapcsolatkezelési megoldások ellenőrzése, és az alkalmazások a GDPR-nek megfelelőek.

„Számos kisvállalkozó nem ismeri fel, hogy az egyik legnagyobb adatbázis-információ, amelyet a vállalatok kölcsönhatásba lépnek, a kapcsolatkezelő megoldás, legyen az CRM, SRM vagy PRM. A PRM rendszerek például a nemzetközi partnerek, a szállító és az ügyfélinformációk tárolására szolgálnak.

„A legtöbb kisvállalkozás harmadik féltől származó alkalmazásokat fog használni ezeknek a szolgáltatásoknak a nyújtásához. Fontos, hogy teljes körűen ellenőrizzék, hogy ezek az alkalmazások GDPR-kompatibilisek-e, mivel továbbra is felelősek, ha az említett harmadik félnek adatszegénysége van. A gyártóknak biztosítaniuk kell, hogy a GDPR-nek megfelelő technológiai megoldásokat használjanak. Ez magában foglalja az új szabványoknak megfelelő partneri kapcsolatkezelési megoldás kiválasztását is - mondta Willis.

Annak érdekében, hogy az ügyfelek biztosítsák a GDPR-előírások betartását, az Impartner két lépést tett:

  • Az Impartner PRM megfelel a GDPR követelményének, hogy az ügyféladatokat ilyen módon álnevezzék vagy átalakítsák, így a kapott adatok nem adhatók meg konkrét adatalanynak további információk használata nélkül.
  • Az Impartner PRM is segít abban, hogy a végfelhasználóknak adandó adatkezelésre vonatkozó GDPR-követelményt kezelje (bár nehéz lehet a személyi adatok minden nyomának teljes megszüntetése.)

Ha Ön az Egyesült Államokban működő kisvállalkozás, amely az Európai Unió állampolgáraira vonatkozó adatokat tárol és gyűjt, 2018 májusáig meg kell tennie a szükséges adatbiztonsági intézkedéseket a GDPR-nek való megfelelés biztosítása érdekében, és nem szabad megfeledkeznie a nem megfelelőségről bírság.

Fénykép a Shutterstock-on keresztül

1 Megjegyzés ▼