GDPR Cookie Consent by Free Privacy Policy

Zašto je tvrtkama važno održavati usklađenost s GDPR-om i kako to mogu postići?

Zašto je tvrtkama važno održavati usklađenost s GDPR-om i kako to mogu postići?
GDPR
SEEbiz.eu - regionalni poslovni portal
Objavljeno: 22.04.2021 / 17:26
Autor: Ines i Marko Krečak, Centar Feralis
KOLUMNA - U Hrvatskoj postoje tvrtke koje su od početka primjene ozbiljno shvatile svoju obvezu prema novoj EU regulativi i postigle potrebnu razinu usklađenosti svog poslovanja.

Uskoro se bliži treća obljetnica od primjene GDPR, a na tržištu dio njih vjeruju da su svoju obvezu prema novoj EU regulativi “riješili” još 2018. imajući različite politike privatnosti, procedure, evidencije obrade i drugo koje su jednokratno uredili i koje nisu dalje dopunjavali Ili mijenjali u skladu s poslovanjem ili novim smjernicama, preporukama i uputama od strane nadležnih tijela za zaštitu podataka.


PROMJENE U POSLOVANJU TVRTKE

U osnovi svakog poslovanja je zadržati i povećati konkurentnost na tržištu. To zahtijeva stalno ulaganje u poslovanje, a posebice u one procese koji su generatori rasta kompanije u svakom pogledu, a ponajviše financijskom i udjelu na tržištu. Sve rezultira trajnim unaprjeđivanjem i razvijanjem postojećih poslovnih procesa, odnosno jednom riječju promjenama. Gotovo svaka takva promjena nužno obuhvaća i drugačiju obradu osobnih podataka te sa različitom razinom prisutnosti zahtjeva evaluaciju usklađenosti sa GDPR. Pored provjere usklađenosti, svaka promjena u poslovnim procesima zahtjeva I revidiranje evidencija obrade aktivnosti.

Unapređenje poslovanja može biti i primjena novih IT usluga i rješenja, bez obzira da li se radi o nadogradnji postojećeg IT sustava, zamjenom postojećeg sa novim ili privremenom intervencijom treće strane na postojećem IT rješenju. Kako su projekt ili aktivnost česta forma za realizaciju takvih promjena, stručnjak za zaštitu podataka bi trebao biti uključen u evaluaciju od ranih faza projekta.

Gotovo da ne postoji tvrtka bez obzira na svoju veličinu koja nema eksternaliziran bar jedan dio poslovanja. To može biti vanjsko računovodstvo i knjigovodstvo, servis za čišćenje, vanjski pružatelj IT usluga, zaposlenici preko agencija I bilo koji drugi poslovni partner I dobavljač.

Sa svima njima tvrtka treba imati regulirano pitanje zaštite osobnih podataka u pismenom obliku, a po prestanku takvog partnerskog odnosa izvršiti povrat osobnih podataka ili pak provjeriti da li su podaci koje im je tvrtka predala obrisani ukoliko ne postoji zakonska obveza njihove daljnje pohrane.

GDPR AUDIT

Bez obzira na razinu uključenosti zaštite podataka u poslovanje tvrtke i njenoj važnosti u poslovnoj kulturi tvrtke, njene aktivnosti prema uputama službenika za zaštitu podataka provode – zaposlenici. Čak i za sustave u kojima su svijest i uključenost na visokim razinama, poželjno je periodički dokumentirati reviziju usklađenosti tvrtke i time provjeriti da li tvrtka u cjelosti posluje u skladu sa GDPR.

PROMJENE U REGULATIVI

S druge strane, Europski odbor za zaštitu podataka, Europski povjerenik za zaštitu podataka te nacinalno nadzorno tijelo Agencija za zaštitu podataka kontinuirano izdavaju smjernice, upute i preporuke za obradu osobnih podataka. Takvi dokumenti sadrže konkretna pojašnjenja ili dodatna tumačenja što zahtjeva kontinuirano praćenje njihovih izdavanja te prilagodbu u tvrtki, odnosno promjene na postojećim GDPR mjerama ako su potrebne.

IZVANREDNE SITUACIJE

Pojava pandemije je pokrenula promjene u svakom dijelu života, pa samim time i poslovanja. U nastojanjima da posluju u novim okolnostima, tvrtke su s jedne strane bile dužne primjenjivati nove epidemiološke mjere u svom poslovanju, dok su s druge strane se počele okretati novim tehnologijama kako bi zadržale konkurentnost. Pri tome su nerijetko mijenjale i modele poslovanja i načine rada. Sve navedeno je imalo značajan utjecaj, kako u pogledu promjena postojećih poslovnih procesa, tako i prilagodbe poslovanja modelima rada na daljinu, poslovanja na novim IT rješenjima u skladu sa GDPR kao i primjeni GDPR na nove epidemiološke mjere, koje su nužno obuhvaćale i osjetljive kategorije osobnih podataka, a u prvom redu podatke o zdravlju.

GDPR: PARTNER, A NE PREPREKA U POSLOVANJU

Tvrtka je sustav koji postojanje i napredak bazira na neprekinutim promjenama poslovanja i organizacije s ciljem stvaranja veće konkurentnosti te prilagodbama novim regulativama i novonastalim situacijama. Sve takve promjene imaju utjecaj na postojeću razinu usklađenosti s Općom uredbom i nužno se zahtjeva procjena i prilagodba svake takve promjene.

Ignorirajući te zahtjeve tvrtke se suočavaju sa rizicima od visokih kazni, ali i tužbama za naknadu štete ako se ustanovi da je propust u usklađenosti poslovanja prema GDPR uzrokovao štetu za pojedince.

Premda i danas značajni dio tržišta percipira GDPR kao zapreku razvoja poslovanja, to govori da takve tvrtke nisu stekle iskustva njegovih prednosti na tržištu. Stalnu potrebu GDPR-a u poslovanju će tvrtke najbolje konkretizirati uz službenika za zaštitu podataka koji samostalno ili sa svojim timom ima sposobnost i znanje prilagoditi poslovanje tvrtke prema zahtjevima GDPR-a na najmanje invazivan način.

Tagovi: #GDPR, #zaštita osobnih podataka, #osobni podaci
PROČITAJ I OVO
Težak udarac za tržišta nafte; prijeti globalna recesija
OŠTAR PAD
Težak udarac za tržišta nafte; prijeti globalna recesija
KOLUMNA - Wall Street je imao negativan tjedan (samo je energetski sektor izbjegao gubitke), ali ne toliko kao u drugim financijskim centrima.
Novi zamah slovenskog tržišta kapitala
ŽIVOST
Novi zamah slovenskog tržišta kapitala
KOMENTAR - Početak ožujka donio je nekoliko važnih događaja za slovensko tržište kapitala istovremeno. S jedne strane, dionice Vzajemne Zavarovalnice započele su trgovanje na Ljubljanskoj burzi, a s druge strane, od 6. ožujka investitori mogu koristiti i Individualne investicijske račune (INR), koji uvode novi, porezno povoljniji okvir za dugoročna ulaganja.
Naftna kriza mogla bi svijet odvesti u recesiju
OPASNO RAZDOBLJE
Naftna kriza mogla bi svijet odvesti u recesiju
KOLUMNA - Protekli tjedan na zapadnim burzama bio je mješovitog sentimenta.
Povijesni tjedan za slovensko tržište kapitala
TRŽIŠTE KAPITALA
Povijesni tjedan za slovensko tržište kapitala
KOMENTAR - Sljedeći tjedan bit će izuzetno važan za slovensko tržište kapitala, jer će se gotovo istovremeno dogoditi dva ključna događaja: 4. ožujka na Ljubljanskoj burzi započet će trgovanje dionicama Vzajemne, a 6. ožujka bit će uvedeni INR računi.
Blue Owl uzdrmao financijska tržišta
PRIVATNI KREDITI
Blue Owl uzdrmao financijska tržišta
KOLUMNA - Blue Owl, glavni igrač na tržištu privatnog duga, uzdrmao je financijska tržišta. Objavio je da zaustavlja isplate iz jednog od svojih privatnih fondova (OBDC II).
@ 2020 SEEbiz. All Rights Reserved.
CLOSE