всички данни определящи личността по географско понятие
II-во ниво
всички данни от I-во ниво + финансови данни:
III-во ниво
всички данни от II-во ниво + биометрични данни:
Регламент (EС) 2016/679 — защита на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни.
Той позволява на гражданите на Европейския съюз (ЕС) да контролират по-добре своите лични данни. Освен това той модернизира и уеднаквява правилата, които позволяват на предприятията да намалят бюрокрацията и да се възползват от увеличаване на доверието на потребителите.
Общият регламент относно защитата на данните (ОРЗД) е част от пакета с реформи за защита на данните на ЕС, заедно с директивата за защита на данните за полицията и органите на наказателно-правната система.
повече може да прочетете от тук
Комисията за защита на личните данни е органът, който ще следи за прилагането на регламента. Според директивата, глобите за предприятията могат да достигнат 4% от нетните приходи на компанията или до 20 000 000 евро.
Важно да изпълните следните няколко критерия:
техники за насърчаване на поверителността- криптирането на данните, които съхранявате в цифров вид, така че само оторизиран специалист да може да ги разчете
Потребителите, които се регистрират във Вашите системи, трябва да са наясно за колко време съхранявате тяхната информация, как могат да си изтрият цифровата идентичност ( това е едно от новите задължения, които ще са обект на засилена проверка) при Вас, за какво ползвате личните им данни и дали се предоставят на трети страни. Това се удостоверява в общите условия в сайта и чрез отделно и ясно посочено, информирано съгласие от потребителя за съхранение на личните му данни
Наличие на DATA PROTECTION OFFICER - нова позиция за специалист, отговорен за съхранението и защитата на цифровите Ви данни. Тази услуга може да се изнесе към външна специализирана фирма като нашата- Ди Джи Софт ООД
Разписана процедура за справяне и действия при изтичане на информация
Отделно и защитено съхранение на личните данни. Това се отнася за структурата и съдържанието на базите от данни, които ползват приложенията. В случай на разделяне, трябва личните данни да се заменят с шифри и идентификационни номера
Предоставяне право на достъп на потребителите до техните данни (глава 15 от GDPR) - изпращане на репорт за наличните данни, които се пазят за конкретния потребител
Право да бъде забравен - възможност при желание на потребителя, да бъде забравен, т.е. пазената лична информация да бъде изтрита/криптирана, така че да не е възможна за четене и това да става толкова лесно, колкото регистрацията
Цената на техническото съответствие с регламента зависи изцяло със сложността на платформата, която управлявате. Ето и какви биха били перата за разходи по прилагането на регламента:
Цената за прилагане на GDPR може да се раздели на еднократно плащане( това са точки 1 до 4 и т.6) и абонаментни (т.5)
Ние, от Ди Джи Софт ООД, можем и ще Ви съдействаме по всички гореописани точки,
затова не се колебайте да ни пишете на info@dgsoft.eu или на телефон 052603993
Може да ползвате и нашата страница за контакти от ТУК