Küsimused ja vastused
Kesksete KKK ülevaade
Kes ettevõttes vastutab andmekaitse eest?
Vastutus jääb ettevõtte juhtkonnale. Ülesandeid saab delegeerida, kuid vastutust otsuste, prioriteetide ja sobivate teenusepakkujate kasutamise eest mitte.
Millal on andmekaitseametnik mõistlik?
See sõltub töötlemiste iseloomust ja mahust, seadusest tulenevatest kohustustest ning sisemisest organisatsioonilisest küpsusest. Ka seal, kus formaalset kohustust ei ole, võib väline tugi olla mõistlik, et andmekaitse oleks struktuurselt juurutatud.
Kui mahukas peab olema ISO-9001-dokumentatsioon?
Nii mahukas kui vajalik, kuid nii lean kui võimalik. Dokumentatsioon peaks kirjeldama protsesse, rolle ja tõendeid, mitte katma organisatsiooni tekstimassiga.
Mida annab siseaudit, kui kõik ei ole veel perfektne?
Just siis on siseaudit väärtuslik. See näitab, kus reeglid, tõendid või vastutused on veel ebaselged ning millised meetmed annavad esimesena mõju.
Mida internetiauditis konkreetselt kontrollitakse?
Tüüpilised on jälgimise ja küpsiste loogika, vormid, uudiskirja töövood, välised teenused, hosting, uuenduste hooldus, rollid, ümbersuunamised, turvabaas ning nende punktide andmekaitseõiguslik kvalifikatsioon.
Kas andmekaitse on ainult juriidiline teema?
Ei. Andmekaitsel on alati ka organisatsiooniline ja tehniline külg. Ilma korras protsessideta ja tehnilise hinnanguta on õigusnõudeid igapäevatöös keeruline rakendada.
Kui kiiresti on võimalik saavutada töökindel tase?
See sõltub olemasolevast. Enamasti on esimene struktureeritud tööversioon märksa kiiremini saavutatav kui täielik lõppversioon. Otsustav on teemade mõistlik prioriseerimine.
Kuidas on andmekaitse, kvaliteedijuhtimine ja veebilehe käitamine omavahel seotud?
Neid seob sama põhiküsimus: milliseid protsesse kuidas juhitakse, dokumenteeritakse, kontrollitakse ja parendatakse? Just seetõttu on paljusid teemasid parem käsitleda koos kui eraldi.