GDPR a DPO
Připravíme Vaši firmu na GDPR a nebudeme Vás zbytečně zatěžovat složitou byrokracií. Definujeme největší rizika a navrhneme opatření včetně dopadu na investice, pracnost a závažnost.
Jak nastavit GDPR, které funguje?
Pomáháme organizacím nastavit GDPR tak, aby bylo nejen v souladu s legislativou, ale zároveň funkční v praxi. Zaměřujeme se na analýzu současného stavu, identifikaci rizik i návrh konkrétních opatření. Klienty provedeme prvotním zhodnocením až po implementaci a školení.
Provedeme kompletní analýzu GDPR i ve Vaší organizaci!
Provedeme Vás procesem ochrany osobních údajů dle obecného nařízení GDPR v 6 krocích, a to tak, abychom co nejméně zatěžovali běžný provoz Vaší společnosti.

1. Inicializace projektu
Začínáme inicializační schůzkou se zákazníkem, během které stanovíme cíle, strategii a organizační návrh projektu.

4. Společné hodnocení rizik
Na základě analýzy současného stavu sestavíme seznam rizik a identifikujeme klíčová s ohledem na GDPR.

2. Mapování agend
Dále analyzujeme, kde všude se ve společnosti nachází osobní údaje. Toto se týká dat zaměstnanců, zákazníků apod.

5. Identifikace opatření
Definujeme aktivity vedoucí k eliminaci největších rizik společnosti pro zajištění souladu s GDPR nařízením.

3. Analýza současného stavu
Prověříme aktuální technická a organizační opatření zaměřená na ochranu dat a identifikujeme tok osobních údajů v organizaci.

6. Doporučení dalšího postupu
Shrneme předchozí aktivity, kroky, návrhy a řešení a domluvíme se na dalším postupu.

Jednodenní audit
Nabízíme Vám 1denní audit připravenosti. Během jednoho dne vám zmapujeme současný stav a dáme vám doporučení pro jednotlivé oblasti.
Zaměřujeme se na základní GDPR oblasti ochrany osobních údajů:
-
Plnění povinností správce osobních údajů
-
Dodržení základních principů GDPR
-
Plnění práv subjektů údajů
-
Zavedení záměrné ochrany
-
Organizační a technická opatření
-
Zaměstnanci
-
Pověřenec ochrany osobních údajů / DPO (povinnosti DPO)
Výstupem je podrobná zpráva o současném stavu a návrh doporučení pro nevyhovující oblasti. Zpráva je zpracována v přehledné grafické podobě pro každou oblast. Obdržíte ji do 24 hodin od ukončení auditu. Každá oblast je zároveň doplněna návrhem opatření, které je nutné realizovat pro zajištění souladu.

Praktické školení
Seznámíme vás se základy GDPR:
Nejsme jen teoretici - po části teorie začneme spolu s Vámi pracovat na řešení GDPR právě pro Vaši společnost včetně doplnění o zkušenosti přímo z Vašeho oboru.
Komu je školení určeno?
Je vhodné pro všechny, kteří si chtějí s GDPR poradit sami a hledají tu správnou navigaci.
Co se dozvíte?
-
představení GDPR
-
vysvětlení a využití GDPR šablony pro evidenci agend
-
přehled rizik z pohledu nařízení
-
identifikace rizik
-
návrh opatření
Co si odnesete?
-
Agendy – šablonu pro oblasti zpracování osobních údajů
-
Šablonu pro identifikaci rizik
-
Každý účastník obdrží certifikát o absolvování školení
Věnujeme Vám dále 1 hodinovou konzultaci jako podporu při zavedení GDPR do Vaší společnosti.


Data Protection Officer (= DPO)
DPO (Data Protection Officer) je pozice, která vznikla na základě GDPR. DPO může být interní nebo externí a jeho úkolem DPO je dohlížet na to, že společnost nakládá s osobními údaji na základě povinností vyplývajících z nařízení GDPR. DPO je pro některé organizace povinné.
Podpora a poradenství
Postaráme o GDPR ve Vaší společnosti nebo pro Vás zajistíme pověřence (DPO) a Vy se tím pádem dále můžete věnovat tomu v čem jste nejlepší.
V rámci podpory a poradenství nabízíme řadu služeb. Můžete si tak sestavit vlastní "balíček" obsahující služby dle konkrétních potřeb Vaší společnosti. Námi nabízené služby jsou:
-
Emailové požadavky / konzultace (počet těchto konzultací dle dohody).
-
Pravidelné měsíční zasílání novinek o změnách.
-
Pravidelné aktualizace zakoupených šablon a GDPR dokumentů.
-
Doporučení týkající se ochrany osobních údajů (rady, informace).
-
Základní nastavení bezpečnostního incidentu a formulář pro hlášení včetně workflow.
-
Nastavení pravidel pro hlášení úniku dat.
-
Konzultace nápravných, organizačních a technických opatření.
-
Nastavení procesu odpovědí občanů/zákazníků (subjektů údajů).
-
Revize agend – 1x ročně.
-
Metodika AFEL PRO na posuzování rizik .
-
Asistence při výběru nových IT systému.
-
Kontrolní GDPR audit – 1x ročně.
-
Podpora Vašeho DPO (v případě relevantnosti).
-
Základní GDPR školení.
-
Školení pro DPO – 1x ročně.
-
Informace pomocí mobilní aplikace GDPR.
-
Komunikace s Dozorovým úřadem.
-
Příprava šablon školících materiálů .
-
Šablony směrnic OOÚ a dodatků smluv.
-
Přijímání požadavků nebo stížností ze strany občanů / zákazníků (Subjektů údajů).
-
Seskupování nápravných opatření do logických celků.
-
Přístup do odvětvového katalogu rizik a opatření.
-
Zveřejnění kontaktních údajů konkrétní osoby Pověřence pro Vaši společnost.



