Spurningar og svör
Yfirlit yfir algengar spurningar
Hver ber ábyrgð á persónuvernd innan fyrirtækisins?
Ábyrgðin er áfram hjá framkvæmdastjórn fyrirtækisins. Verkefnum er hægt að framselja, en ábyrgð á ákvörðunum, forgangsröðun og notkun viðeigandi þjónustuaðila ekki.
Hvenær er persónuverndarfulltrúi skynsamlegur?
Það ræðst af eðli og umfangi vinnslu, af lagaskyldum og af innri skipulagsþroska. Jafnvel þar sem engin formleg skylda er til staðar getur utanaðkomandi aðstoð verið skynsamleg til að festa persónuvernd í sessi á skipulagðan hátt.
Hversu umfangsmikil þarf ISO-9001-skjalfesting að vera?
Jafn umfangsmikil og þörf krefur, en jafn grönn og mögulegt er. Skjalfesting ætti að endurspegla ferla, hlutverk og sönnunargögn, ekki yfirhlaða skipulagið með textum.
Hvað gagnar innri úttekt ef ekki er allt fullkomið enn?
Akkúrat þá er innri úttekt verðmæt. Hún sýnir hvar reglur, sönnunargögn eða ábyrgðarskipting er enn óskýr og hvaða aðgerðir skila áhrifum fyrst.
Hvað er í rauninni skoðað í internet-úttekt?
Algengt er að skoða rakningu- og vefkökulógík, eyðublöð, fréttabréfaflæði, ytri þjónustur, hýsingu, uppfærslumeðhald, hlutverk, tilvísanir (redirects), grunnöryggi og persónuverndarlega flokkun þessara atriða.
Er persónuvernd aðeins lagalegt viðfangsefni?
Nei. Persónuvernd hefur alltaf einnig skipulagslegar og tæknilegar hliðar. Án hreinna ferla og án tæknilegrar greiningar reynist erfitt að innleiða lagakröfur í daglegum rekstri.
Hversu hratt er hægt að ná upp traustum stöðugleika?
Það ræðst af núverandi stöðu. Yfirleitt er hægt að ná fyrstu skipulögðu vinnustöðu mun hraðar en fullri lokagerð. Lykilatriðið er að forgangsraða málefnunum skynsamlega.
Hvernig tengjast persónuvernd, QM og rekstur vefsíðu?
Þau deila sömu grunnspurningu: Hvernig eru ferlar stýrðir, skráðir, yfirfarnir og bættir? Einmitt þess vegna er oft betra að vinna mörg viðfangsefni sameiginlega en einangrað.