maio 01, 2019

[Segurança] 12 passos para a GDPR

O pessoal da ISO Quality Services Limited divulgou há algum tempo atrás um infográfico com os 12 passos necessários para atender a GDPR:


Segundo eles, os passos são os seguintes:
  1. Levante o assunto na sua empresa e traga essa preocupação para a gestão;
  2. Faça uma auditoria para identificar como sua empresa coleta e trata as informações pessoais, e com quem compartilha;
  3.  Revise sua Política de Privacidade e como elas é comunicada;
  4. Garanta que suas políticas e processos também tratam os direitos individuais, incluindo a possibilidade de fornecer os dados para o indivíduo e a remoção de dados pessoais;
  5. Forneça os meios para que os usuários possam solicitar acesso aos dados que você mantém sobre eles, dentro dos requisitos legais;
  6. Verifique as exigências legais para os diferente tipos de processamento de dados pessoais;
  7. Tenha certeza de obter o consentimento explícito dos clientes e usuários para a coleta e tratamento dos dados;
  8. Tenha capacidade de tratar dados de crianças e adolescentes de forma mais segura, com possibilidade de pedir consentimento dos pais ou responsáveis;
  9. Seja capaz de detectar, reportar e investigar roubos e vazamento de dados;
  10. Proteção de Dados deve estar embutido no Design dos seus produtos, processos e tecnologias;
  11. Indique um Data Protection Officer (DPO);
  12. Em caso de presença internacional, verifique as regulações locais e a existência de órgãos de proteção de dados em cada país, pois sua organização deverá atender a todas as entidades e regulações locais. 


Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.