Přeskočit na obsah

Nařízení (EU) 2016/679

GDPR v Shodly

GDPR a zákon o kybernetické bezpečnosti se potkávají hlavně v čl. 32 (zabezpečení zpracování) a čl. 33 (ohlašování porušení). Incident může spustit obě lhůty najednou a Shodly na to upozorní.

Co Shodly pokrývá

Co pro GDPR nástroj reálně umí

Mapování na články 32 a 33

Šifrování, zálohování, testování účinnosti a ohlašování porušení jsou navázané na opatření katalogu.

Evidence osobních údajů u aktiv

U každého aktiva je příznak, jestli obsahuje osobní údaje - a promítá se do priorit.

Souběh lhůt u incidentu

Aplikace upozorní, že incident s únikem osobních údajů má vedle NÚKIB i 72hodinovou lhůtu vůči ÚOOÚ.

Dodavatelé jako zpracovatelé

Registr dodavatelů eviduje, kdo osobní údaje zpracovává, a hlídá smluvní ošetření.

Na roadmapě

Co zatím nepokrýváme

Radši to řekneme dopředu, než abyste na to přišli po podpisu.

Záznamy o činnostech zpracování

Evidence podle čl. 30 je samostatný modul na roadmapě.

Posouzení vlivu (DPIA)

Zatím nepokrýváme, patří spíš k nástrojům pro ochranu osobních údajů.

Zjistěte, kolik z GDPR už máte pokryté

Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.