GDPR – Ochrana osobních údajů
GDPR (General Data Protection Regulation) je obecné nařízení o ochraně osobních údajů platné na celém území Evropské unie. Celý název je Nařízení Evropského paramentu a Rady (EU) 2016/679 ze dne 27.dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES.
V českém právním prostředí Obecné nařízení od 25. května 2018 nahradilo zákon č.101/2000 Sb., o ochraně osobních údajů. Povinnostmi vyplývajícími z nařízení se musí řídit především subjekt, který provádí zpracování osobních údajů, zatímco práva náleží fyzickým osobám (subjektům údajů).
Aplikace tohoto nařízení vyžaduje přijmutí souboru technických a organizačních opatření a interních směrnic. Modul KTKw - GDPR a funkčnosti realizované v informačním systému KTKw jsou proto klíčovou součástí pro uplatnění těchto legislativních požadavků.
Řešení v IS KTKw
Řešení realizované v IS KTKw vychází ze skutečnosti, že firmy za dobu používání IS mají v evidenci velké množství osobních údajů o kontaktních osobách, u kterých je nutno zajistit souhlas se zpracováním.
- Poskytnutí informací subjektu údajů o zpracování.
- Nástroje pro práci se souhlasy (vytvoření, evidence, kontrola platnosti).
- Automatická synchronizace a indikace ukončení doby platnosti.
- Generování dokumentů (žádosti o souhlas, oznámení) ze šablon.
- Soustředění klíčových funkcí do jednoho zabezpečeného modulu.
- Logování kritických činností uživatelů pro splnění požadavku Nařízení.
Realizaci zásad pro zpracování osobních údajů (např. zákonnost, účelové omezení, minimalizace údajů, přesnost, omezení uložení, integritu a důvěrnost, odpovědnost) je nutno kromě podpory v IS řešit také v rámci firmy prostřednictvím organizačních směrnic a předpisů. ERP modul KTKw - GDPR zajišťuje efektivní technickou podporu této ochrany přímo v informačním systému.