Výmaz či anonymizace osobních údajů v praxi
Výmaz či anonymizace osobních údajů dost často bývá největší výzvou všech správců a zpracovatelů osobních údajů. Proč? Jak v praxi efektivně a chytře anonymizovat osobní údaje? V příspěvku, který vyšel na odborném serveru www.gdpr.cz, se dozvíte více.
Proč je právě výmaz či anonymizace osobních údajů takovým strašákem?
Pro tento stav existuje mnoho důvodů, mezi ty nejdůležitější patří především:
- Zájem správce uchovávat osobní údaje co nejdéle pro jejich případné statistické, obchodní či finanční využití.
- Nepřeberné množství strukturovaných, a především nestrukturovaných dat, to vše navíc v mnoha podobách, aplikacích, databázích a dalších úložištích.
- Ne zcela přehledný právní rámec povinně uchovávaných dat a zákonných retenčních lhůt pro osobní údaje.
Bez zmapování osobních údajů to nejde
Zcela zásadní význam pro dodržování GDPR i v oblasti nastavení datové retence má audit datových toků obsahujících osobní údaje.
Správci, kteří jsou držiteli nebo postupují podle mezinárodního standardu ISO/IEC 27001, mají z půlky vyhráno, protože tato norma poskytuje osvědčený rámec pro řízení informační bezpečnosti. Ten zahrnuje politiky, procesy a kontrolní mechanismy, které zajišťují pravidelné hodnocení informačních aktiv, rizik a dokumentace, včetně doby pro jejich uchování.
Pro ostatní je však audit datových toků procesem, který je značně finančně a časově náročný, protože je třeba kontrolovat všechny oblasti činnosti správce. Finanční a časová náročnost již odradila nejednoho správce od skutečně důkladné a detailní vstupní analýzy dat.
Výstupem analýzy zpravidla bývá identifikace a klasifikace osobních údajů. Zároveň by měl být popsán proces, při kterém dochází ke zpracování, účel a právní základ zpracování, základní analýza rizik a popis správy a ukládání osobních údajů. Každé zpracování osobních údajů má svoje specifické aspekty, typické pro daný obor podnikání, či obecně předmět činnosti správce a účel, pro který jsou osobní údaje získány a zpracovány.
Vlastníci dat určují lhůtu pro výmaz
Nezbytným krokem je určení vlastnictví analyzovaných dat. Tento krok obvykle spočívá v přiřazení odpovědnosti za data zpracovávaná v rámci procesů či činností jednotlivým vlastníkům, typicky vedoucím příslušných odborů, oddělení, členům statutárních orgánů atp. Vlastníci dat jsou pak zodpovědní za jejich správu a určení lhůty pro uchování a následný výmaz v souladu s GDPR.
K zajištění souladu s GDPR je nezbytné přiřazení specifických skartačních příznaků pro jednotlivé kategorie osobních údajů. Skartační příznak definuje, jakým způsobem a kdy mají být data odstraněna. Toto odstranění by mělo proběhnout v souladu s předem stanovenými pravidly a postupy, které musí být pečlivě dokumentovány, ideálně ve formě metodického nebo vnitřního předpisu, např. skartačního řádu. Skartační řád by měl být pravidelně aktualizován, aby odrážel změny v právních předpisech nebo vnitřních politikách a praxi organizace. Měl by být také dostupný všem zaměstnancům, kteří se podílejí na zpracování osobních údajů, především ale vlastníkům dat.
Automatizovaný výmaz jako zlatý standard
Automatizovaný výmaz dat je v oblasti ochrany osobních údajů považován za "zlatý standard". Předpokládá však konsolidaci a jednotnou správu dat napříč jednotlivými softwarovými nástroji. Tento přístup k výmazu dat má několik klíčových výhod:
- Účinnost a důslednost: Automatizované procesy zajišťují, že výmaz dat je proveden systematicky a konzistentně napříč všemi systémy a databázemi. To eliminuje lidské chyby a zajišťuje, že všechna data, která mají být vymazána, jsou opravdu odstraněna.
- Rychlost a škálovatelnost: Automatizace umožňuje rychlé a efektivní odstraňování velkých objemů dat bez nutnosti manuálního zásahu, což je zvláště důležité v organizacích, kde se zpracovávají velké objemy dat.
- Dokladovatelnost: Automatizované procesy umožňují snadné sledování a dokumentaci výmazu dat, což je klíčové pro prokázání shody s právními požadavky a pro auditní účely.
- Bezpečnost a ochrana soukromí: Efektivní automatizovaný výmaz dat snižuje riziko úniku nebo zneužití citlivých informací, čímž přispívá k lepší ochraně soukromí jednotlivců a zvyšuje celkovou bezpečnost dat.
I přes tyto výhody je nezbytné, aby automatizované procesy byly správně nastaveny a kontrolovány, zda skutečně odpovídají požadavkům na zpracování a dobu uchování osobních údajů. To zahrnuje správnou konfiguraci a pravidelné testování automatizovaných systémů pro zajištění, že jsou schopny efektivně a bezpečně odstraňovat data tak, jak jejich interní vlastníci určí.
Proces výmazu je také důležitou oblastí pro kontrolu ze strany pověřence pro ochranu osobních údajů. Pověřenec by nadto měl být seznámen s novými procesy zpracování osobních údajů a proces výmazu adekvátně aktualizovat.
Jan Vohnout
www.gdpr.cz
oPojištění.cz
informace ze světa pojištění a risk managementu
Zpravodajský portál, který poskytuje komplexní zpravodajství ze světa pojištění a risk managementu. Denně přináší aktuální zprávy o vývoji pojistného trhu, odborné analýzy, informace o nabízených pojistných produktech a rozhovory s významnými osobnostmi pojišťovnictví.
Více informací na: www.opojisteni.cz
Poslední zprávy z rubriky Pojištění:
Přečtěte si také:
Prezentace
14.11.2024 Dosáhne Bitcoin 100 000 USD do konce roku?
13.11.2024 Jaké je hlavní využití ekonomického kalendáře?
Okénko investora
Radoslav Jusko, Ronda Invest
Petr Lajsek, Purple Trading
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Miroslav Novák, AKCENTA
Olívia Lacenová, Wonderinterest Trading Ltd.
Starbucks v červených číslech: Přinese vize nového generálního ředitele oživení?
Mgr. Timur Barotov, BHS
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Ali Daylami, BITmarkets
Trump vs. Harris: komu majitelé kryptoměn coby voliči dají radši hlas?
Okénko finanční rady
Tomáš Vrňák, Ušetřeno.cz
Jak reagovat na konec smlouvy s dodavatelem? Pozor na vyšší ceny
Aleš Rothbarth, Skupina Klik.cz
Flotilové pojištění ušetří firemní finance i starosti, které se týkají služebních i soukromých cest
Marek Pokorný, Portu
Tomáš Kadeřábek, Swiss Life Select
Iva Grácová, Bezvafinance
Jak se připravit na nečekané výdaje: Tipy na vytvoření a správu nouzového fondu
Lukáš Kaňok, Kalkulátor.cz
Energie dál zlevňovat nebudou, vyplatí se fixovat aktuální ceny?
Martin Pejsar, BNP Paribas Cardif Pojišťovna