Mechanizmy certyfikacji – nowość w przepisach

13 kwietnia 2018

Mechanizm certyfikacji nie jest obowiązkiem nałożonym przez RODO; uzyskanie certyfikatu zgodności w żaden sposób nie wpływa na zakres obowiązków nałożonych przez rozporządzenie.

Po co zatem ubiegać się o takowy? Przede wszystkim, fakt uzyskania certyfikatu będzie brany pod uwagę podczas kontroli organizowanych przez organ nadzorczy. Biorąc pod uwagę naturę przepisów – które zostały sformułowane dość ogólnikowo – certyfikat może też stanowić gwarant udanej implementacji założeń RODO.

Kto może nadać certyfikat?

Certyfikat może zostać nadany przez organ nadzorczy lub inny podmiot, który uzyskał prawo do nadawania certyfikatu. Tak czy inaczej, podstawą do nadania certyfikatu jest spełnienie standardu założonego przez organ nadzorczy lub Europejską Radę Ochrony Danych.

Sama Europejska Rada Ochrony Danych jest w stanie nadać taki certyfikat – wówczas jest on najbardziej uniwersalny, dotyczy bowiem spełnienia ogólnego standardu GDPR.

Jakie zobowiązania nakłada na instytucję uzyskanie certyfikacji?

Certyfikat zobowiązuje administratora do dalszego stosowania odpowiednich zabezpieczeń. Zobowiązanie jest gwarantowane poprzez umowę lub inne prawne instrumenty.

Ponadto, podczas ubiegania się o certyfikat, administrator jest zobowiązany do udzielenia organowi go udzielającemu wszelkich niezbędnych informacji i dostępu do czynności przetwarzania.

Certyfikowani przedsiębiorcy powinni zainwestować w oprogramowanie, które będzie jak najbardziej kompatybilne z tym używanym w innych firmach. Statlook RODO – będący modułem do systemu statlook – jest rozwiązaniem wspasowującym się w to pojęcie dzięki szeroko zakrojonemu wachlarzowi opcji ewidencjonowania danych. Zapewnia to zgodność posiadanych informacji z założeniami RODO.

Kogo dotyczą mechanizmy certyfikacji?

Mechanizmom certyfikacji podlegają wszyscy administratorzy i procesorzy przetwarzania danych osobowych. Terytorialny zakres zastosowania RODO jest nieistotny – jeżeli firma jest umiejscowiona na terenie Unii Europejskiej, założenia RODO się do niej stosują.

Co ciekawe, sektor publiczny został wyłączony z mechanizmu certyfikacji. Tylko przedsiębiorcy prywatni są w stanie otrzymać certyfikat świadczący o zgodności ich praktyk z założeniami RODO.

statlook – upewnij się, ze współgrasz z RODO

Profesjonalne oprogramowanie mające zapewnić Twojej firmie skuteczne wdrożenie założeń RODO – i kontynuowanie zgodnych z nim praktyk – powinno zapewnić automatyzację procesów przy jednoczesnym przejrzystym wglądzie w ewidencję dokumentacji. Statlook RODO zapewnia wszystko powyższe – a dzięki jego kompatybilności z pozostałymi modułami uplook gwarantuje zmaksymalizowaną funkcjonalność.

Podziel się tym artykułem

Najnowsze wpisy

Andrzejki ze Statlookiem. 20 lat polskiej legendy zarządzania zasobami IT

Wykład o bezpieczeństwie jako konsekwencji architektury systemu, konkurs z nagrodami oraz dyskusja “IT vs Biznes” – takie atrakcje przygotowała firma m...

Więcej
iPhone, Android, Windows Mobile - Nowy MUI 12.2

Nowa odsłona aplikacji MUI w wersji 12.2 do mobilnej inwentaryzacji i zarządzania zasobami IT   Aplikacje MUI do mobilnej inwentaryzacji i zarządzania zasob...

Więcej
Premiera Statlook 15!

Stale monitorujemy zmieniające się otoczenie, w którym funkcjonują nasi użytkownicy i dbamy o to, aby proponowane przez nas rozwiązania były zawsze zgodn...

Więcej
Przetwarzanie danych osobowych

Wiedząc, kto jest dotknięty nowymi przepisami RODO, możemy przejść do kolejnego punktu istotnego dla procedury obróbki danych – to jest, do podstaw zezw...

Więcej
Kary za nieprzestrzeganie przepisów RODO

Niepokój wywołany karami finansowymi jest w gruncie rzeczy zrozumiały – ich wysokość udowadnia bowiem, że ustawodawcy poważnie traktują przestrzeganie...

Więcej
Geolokalizacja, zmiany w datalooku, rolach i uprawnieniach. Statlook 16.2.0 już jest!

Geolokalizacja komputerów, automatyczna rejestracja, autoryzacja i inwentaryzacja w module Datalook oraz zmiany w rolach i uprawnieniach – to najciekawsze z ...

Więcej
Czym jest kodeks dobrych praktyk?

Zważywszy na swobodę w tworzeniu sformułowań zawartych w RODO, można zauważyć, że niektóre aspekty rozporządzenia budzą niejasności. Jednym z tych z...

Więcej
Ewidencja sprzętu komputerowego

Każde przedsiębiorstwo, jak i instytucja publiczna zobligowane są do prowadzenia ewidencji sprzętu komputerowego oraz wykazywania legalności posiadanego oprogramowania..

Więcej
Prowadzenie dokumentacji – smutny obowiązek czy faktyczna pomoc w pracy?

O Polityce Bezpieczeństwa Przetwarzania Danych Osobowych i Instrukcji Zarządzania Siecią Informatyczną słyszał każdy zainteresowany tematem przetwarzania...

Więcej
Zapisz się na nasz Webinar!

Poznaj praktyczne działanie systemów statlook i uplook dzięki całkowicie darmowemu Webinarium. Wystarczy fotel, połączenie z internetem i przeglądarka internetowa.

© Statlook 2002-2022
SpeedyWeb.pl
cross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram