Net-Base GYIK

GYIK

A adatvédelemmel, az ISO 9001-gyel, a belső auditokkal és a weboldal-auditokkal kapcsolatos kérdések és válaszok tömören összefoglalva.

Kérdése van? Válaszokra van szüksége? Következő lépés?

GYIK-központ adatvédelemről, ISO 9001-ről, belső auditokról és weboldal-ellenőrzésekről.

DSMS? ISO? Audit? Hogyan kezdjük?

Mi illik hozzá?

A szakszolgáltatási oldalakról visszatérően felmerülő kérdéseket érthetően, a mindennapi gyakorlat közelében és gyorsan áttekinthető formában fogjuk össze.

Mi függ össze?

A rövid válaszok közvetlenül kapcsolódnak az adatvédelemhez, a QM-hez, az auditlogikához és a weboldal üzemeltetéséhez.

Hogyan tovább?

Minden GYIK-blokk célzottan a megfelelő részletes oldalra vezet, ahol nagyobb mélység, kontextus és a következő lépés található.

Kérdések és válaszok

Központi GYIK áttekintése

Ki felel a vállalatnál az adatvédelemért?

A felelősség a vállalatvezetésnél marad. Feladatok delegálhatók, de a döntésekért, a prioritásokért és a megfelelő szolgáltatók bevonásáért viselt felelősség nem.

Mikor indokolt adatvédelmi tisztviselő?

Ez az adatkezelések jellegétől és terjedelmétől, a jogszabályi kötelezettségektől és a belső szervezettség szintjétől függ. Ott is, ahol nincs formális kötelezettség, hasznos lehet külső támogatás, hogy az adatvédelem strukturáltan beágyazódjon.

Mekkora terjedelműnek kell lennie egy ISO-9001 dokumentációnak?

Olyan terjedelműnek, amilyen szükséges, de a lehető legkarcsúbbnak. A dokumentáció a folyamatokat, szerepeket és igazolásokat tükrözze, ne árassza el a szervezetet szövegekkel.

Mit ad egy belső audit, ha még nem minden tökéletes?

Éppen akkor értékes a belső audit. Megmutatja, hol még pontatlanok a szabályok, a bizonyítékok vagy a felelősségi körök, és mely intézkedések fejtik ki először a hatásukat.

Mit vizsgálnak konkrétan egy internet-audit során?

Tipikusan a tracking- és cookie-logikát, az űrlapokat, a hírlevél-folyamatokat, a külső szolgáltatásokat, a hostingot, a frissítések karbantartását, a szerepköröket, az átirányításokat, a biztonsági alapot, valamint ezen pontok adatvédelmi jogi besorolását.

Az adatvédelem csak jogi téma?

Nem. Az adatvédelemnek mindig vannak szervezeti és technikai oldalai is. Tiszta folyamatok és technikai értelmezés nélkül a jogi előírások a mindennapokban nehezen ültethetők át.

Milyen gyorsan alakítható ki egy terhelhető állapot?

Ez a meglévő állapottól függ. Többnyire egy első, strukturált munkaszint lényegesen gyorsabban elérhető, mint egy teljes végleges változat. A döntő az, hogy a témákat ésszerűen priorizáljuk.

Hogyan kapcsolódik egymáshoz az adatvédelem, a QM és a weboldal-üzemeltetés?

Ugyanazt az alapvető kérdést osztják: mely folyamatokat hogyan irányítunk, dokumentálunk, ellenőrzünk és fejlesztünk? Éppen ezért sok témát célszerűbb együtt, mint elszigetelten kezelni.