Pitanja i odgovori
Centralna FAQ – pregled
Ko je u preduzeću odgovoran za zaštitu podataka?
Odgovornost ostaje na upravi preduzeća. Zadaci se mogu delegirati, ali odgovornost za odluke, prioritete i angažman odgovarajućih pružalaca usluga ne.
Kada je službenik za zaštitu podataka smislen?
To zavisi od vrste i obima obrada, od zakonskih obaveza i od stepena interne organizacije. I tamo gdje ne postoji formalna obaveza, eksterna podrška može biti smislena kako bi se zaštita podataka strukturirano usidrila.
Koliko obimna mora biti ISO-9001-dokumentacija?
Onoliko obimna koliko je potrebno, ali što je moguće vitkija. Dokumentacija treba da mapira procese, uloge i dokaze, a ne da organizaciju zatrpava tekstovima.
Šta donosi interni audit ako još nije sve savršeno?
Upravo tada je interni audit vrijedan. Pokazuje gdje su pravila, dokazi ili odgovornosti još nejasni i koje mjere prvo daju efekat.
Šta se konkretno provjerava u internet-auditu?
Tipično se provjeravaju tracking i cookie logika, formulari, tokovi newslettera, eksterni servisi, hosting, održavanje ažuriranja, uloge, redirecti, sigurnosna osnova i pravna kvalifikacija ovih tačaka u smislu zaštite podataka.
Da li je zaštita podataka samo pravna tema?
Ne. Zaštita podataka uvijek ima i organizacijske i tehničke strane. Bez čistih procesa i bez tehničke klasifikacije, pravni zahtjevi se u svakodnevici teško provode.
Koliko brzo se može uspostaviti pouzdano stanje?
To zavisi od postojećeg stanja. U pravilu je prvi strukturirani radni nivo dostižan znatno brže nego potpuno finalna verzija. Ključno je teme smisleno prioritetizirati.
Kako su povezani zaštita podataka, QM i rad web stranice?
Dijele isto osnovno pitanje: Koji procesi se kako upravljaju, dokumentuju, provjeravaju i unapređuju? Upravo zato se mnoge teme bolje obrađuju zajedno nego izolovano.