Kérdések és válaszok
Központi GYIK áttekintése
Ki felel a vállalatnál az adatvédelemért?
A felelősség a vállalatvezetésnél marad. Feladatok delegálhatók, de a döntésekért, a prioritásokért és a megfelelő szolgáltatók bevonásáért viselt felelősség nem.
Mikor indokolt adatvédelmi tisztviselő?
Ez az adatkezelések jellegétől és terjedelmétől, a jogszabályi kötelezettségektől és a belső szervezettség szintjétől függ. Ott is, ahol nincs formális kötelezettség, hasznos lehet külső támogatás, hogy az adatvédelem strukturáltan beágyazódjon.
Mekkora terjedelműnek kell lennie egy ISO-9001 dokumentációnak?
Olyan terjedelműnek, amilyen szükséges, de a lehető legkarcsúbbnak. A dokumentáció a folyamatokat, szerepeket és igazolásokat tükrözze, ne árassza el a szervezetet szövegekkel.
Mit ad egy belső audit, ha még nem minden tökéletes?
Éppen akkor értékes a belső audit. Megmutatja, hol még pontatlanok a szabályok, a bizonyítékok vagy a felelősségi körök, és mely intézkedések fejtik ki először a hatásukat.
Mit vizsgálnak konkrétan egy internet-audit során?
Tipikusan a tracking- és cookie-logikát, az űrlapokat, a hírlevél-folyamatokat, a külső szolgáltatásokat, a hostingot, a frissítések karbantartását, a szerepköröket, az átirányításokat, a biztonsági alapot, valamint ezen pontok adatvédelmi jogi besorolását.
Az adatvédelem csak jogi téma?
Nem. Az adatvédelemnek mindig vannak szervezeti és technikai oldalai is. Tiszta folyamatok és technikai értelmezés nélkül a jogi előírások a mindennapokban nehezen ültethetők át.
Milyen gyorsan alakítható ki egy terhelhető állapot?
Ez a meglévő állapottól függ. Többnyire egy első, strukturált munkaszint lényegesen gyorsabban elérhető, mint egy teljes végleges változat. A döntő az, hogy a témákat ésszerűen priorizáljuk.
Hogyan kapcsolódik egymáshoz az adatvédelem, a QM és a weboldal-üzemeltetés?
Ugyanazt az alapvető kérdést osztják: mely folyamatokat hogyan irányítunk, dokumentálunk, ellenőrzünk és fejlesztünk? Éppen ezért sok témát célszerűbb együtt, mint elszigetelten kezelni.