Consolidare surse
Audităm toate sursele de date și standardizăm definițiile, ca fiecare departament să pornească de la aceleași cifre.
- Audit și curățare date
- Definiții comune pentru indicatori
- Un singur adevăr pentru toată compania
Data Management
Scanăm și clasificăm datele personale din sistemele tale, construim catalogul de date și punem pe picioare fluxul prin care răspunzi la cereri — ca termenul legal să nu depindă de cine e în concediu.
Pentru cine e
Conformitatea construită din timp devine un argument în fața clienților mari. Lăsată pentru momentul în care ți-o cere cineva, devine o urgență.
Sunt în sistemele operaționale, dar și în fișiere pe care le ține fiecare departament separat. Nimeni n-are lista completă.
Cineva a cerut ce date aveți despre el. Răspunsul a durat, s-a strâns manual din mai multe locuri și nimeni nu e sigur că e complet.
Documentele există și sunt corecte. Ce lipsește e legătura dintre ele și sistemele reale: ce se șterge, când, și cine verifică.
Nu e suficient să fii conform. Trebuie să poți arăta cum, iar asta cere un catalog și un istoric, nu o declarație.
Ce se pierde acum
Amenda e argumentul pe care îl știi. Costul pe care îl plătești oricum, în fiecare lună, e altul.
Cineva întreabă IT-ul, cineva caută în fișiere, cineva verifică arhiva. Munca se face de la zero de fiecare dată, fiindcă nimeni n-a documentat unde s-a căutat data trecută.
Regulamentul cere răspuns în termen de o lună de la primirea cererii, cu prelungire de cel mult două luni pentru cereri complexe. Termenul nu se oprește cât cauți prin sisteme.
Politica spune că datele se șterg după o perioadă. Fără o legătură cu sistemele reale, rămân acolo, iar volumul crește în fiecare lună.
Ce livrăm
Șase livrabile. Trei îți spun unde ești, trei te țin acolo.
Bazele de date și fișierele se scanează pentru date cu caracter personal, iar ce se găsește se clasifică pe categorii și pe nivel de sensibilitate.
Ce date personale există, în ce sistem, pe ce temei legal se prelucrează și cine e responsabil. Documentul din care se răspunde la orice întrebare de audit.
Unde ești acum, pe fiecare capitol, cu diferența față de ce cere regulamentul. De aici iese ordinea în care se repară.
Nu documentul, ci regula care rulează: ce se șterge, după cât timp, din ce sistem, cu urmă în istoric.
Acces, ștergere, rectificare, portabilitate. Cine primește cererea, din ce surse se colectează răspunsul, cine îl aprobă și în cât timp — scris o dată, repetabil de fiecare dată.
Ce se repară acum, ce poate aștepta, ce are nevoie de decizie. Cu efortul estimat pentru fiecare, ca să poți alege.
Cum lucrăm
Nu se poate declara conformitate pe date pe care nu le-ai găsit încă.
Durată:
Ne spui ce sisteme ai, dacă ai primit deja cereri și dacă există un DPO desemnat. De acolo iese perimetrul scanării.
Durată:
Se scanează sistemele și fișierele, se construiește catalogul și se evaluează conformitatea pe capitole. La final ai scorul și planul de remediere.
Durată: Continuă
Se pune pe picioare procesul de răspuns la cereri și se activează regulile de retenție. Apoi rulează singure.
Termenele exacte depind de câte sisteme intră în perimetru și de cât de dispersate sunt datele. Le stabilim împreună, înainte să începem.
Dovadă
O cerere de acces pornește o căutare manuală prin sisteme și fișiere, iar termenul legal curge cât timp se caută.
Cererea pornește dintr-un catalog care spune deja unde sunt datele. Colectarea e un pas de proces, nu o investigație.
Comparația descrie ce se schimbă în felul de a lucra, nu rezultatul măsurat al unui proiect anume.
Ce te oprește
Din aceeași etapă
Consolidarea aduce datele la un loc, calitatea le face de încredere, GDPR-ul spune ce ai voie să faci cu ele.
Audităm toate sursele de date și standardizăm definițiile, ca fiecare departament să pornească de la aceleași cifre.
Identificăm erorile, duplicatele și inconsistențele înainte să ajungă în rapoarte. Reguli automate de validare și monitorizare continuă.
Următorul pas
Ne spui ce decizie vrei să iei mai bine. Îți spunem dacă te putem ajuta și cu ce, concret.