وأوضح في 100 ثانية: ما هو تأثير اللائحة الجديدة لحماية البيانات (GDPR) عليك وكيف يمكننا مساعدتك؟

دخلت اللائحة الأوروبية العامة لحماية البيانات حيز التنفيذ في 25.5.2018.

منذ 25.05.2018 ، يجب على كل شركة ، بما في ذلك الشركات الحرفية الصغيرة أو رياض الأطفال أو الجمعيات أو المستقلين ، توفير إدارة حماية البيانات المتوافقة قانونيا.

ويجب التمييز بين هذا وتعيين موظف لحماية البيانات: ففي معظم الحالات، لا يشترط ذلك إلا من 20 موظفا. يجب إبلاغ مسؤول حماية البيانات إلى السلطة الإشرافية. إذا لم يحدث هذا بعد لشركتك ، فقد تم فرض غرامة بالفعل في بعض الولايات الفيدرالية في الوقت الحالي.

قد يحدث السيناريو التالي في وقت مبكر من الغد:

السيناريو 1:

العميل يقدم تقاريره إلى الجهة الإشرافية المختصة

  • أن مستندات العملاء موجودة بشكل علني في منطقة الاستقبال ولا يتم الاحتفاظ بها في حفظها، أو
  • أن اثنين من البائعين يمكن الوصول إلى نفس الكمبيوتر دون الحاجة إلى إدخال كلمة مرور فردية، أو
  • أنه لم يتلق تصريح حماية البيانات لبطاقة العميل / أو يعتقد أنه غير كاف.

بغض النظر عما إذا كانت الشكوى لها ما يقوم على أسس جيدة أم لا ،فإن السلطة الإشرافية من المرجح الآن أن تدرس ليس فقط الحادث المبلغ عنه ، ولكن مفهوم حماية البيانات الكامل!

نتيجه:

إذا لم يكن لديك مفهوم حماية البياناتأو إذا لم يتوافق مع المتطلبات القانونية الجديدة، سيتم فرض غرامة.

وعلى النقيض من الحالة القانونية السابقة، لم يعد من حق السلطات الإشرافية أن تعاقب على الانتهاك. ويتعين معاقبة انتهاكات حماية البيانات في المستقبل.

ولا يزال من الممكن البت في مبلغ الغرامة المقرر فرضها فقط. وتوج الغرامة القياسية بمبلغ 20 مليون يورو أو 4٪ من رقم أعمال العام الماضي. ووفقا للسلطات الإشرافية في ألمانيا، يتراوح متوسط الغرامات حاليا بين 000 10 و 000 15 يورو.

 


السيناريو الثاني:

يلاحظ المنافس أن تعليمات الخصوصية على موقع الويب الخاص بك لا تفي بالمتطلبات القانونية ، وتذهب إلى محام وقد حذرت.

نتيجه:

يمكنك إما تقديم خطاب التوقف والكف المطلوب (الذي لا ننصح به بشكل كامل) ودفع أتعاب المحامي أو هناك تهديد بالإجراءات القانونية التي من المرجح أن تخسرها.

 

 


إما أن يقوموا بإنشاء نظام إدارة حماية البيانات ، مما يعني ، من بين أمور أخرى:

  • إنشاء وصيانة سجل محدث لأنشطة المعالجة مع التحقق من الأساس القانوني لمعالجة البيانات
  • إنشاء دليل محدث للمعالجات والحفاظ عليه مع الإشارة إلى بنود حماية البيانات المتوافقة قانونيا في اتفاقيات الترخيص، إلخ.
  • تدريب منتظم للموظفين
  • الكشف عن إدارة حماية البيانات والإجابة على الأسئلة في حالة إجراء تحقيق من قبل هيئة حماية البيانات
  • مراجعة استفسارات العملاء وشكاوىهم والرد على هذه الاستفسارات،وكذلك إمكانية إصدار أو حذف البيانات المخزنة
  • القراءة الدائمة للأحكام القضائيةالجديدة ذات الصلة وإشعارات سلطات حماية البيانات والتعليقات القانونية لتكييف إدارة حماية البيانات الخاصة بك مع المتطلبات الحالية

أو يمكنك استئجار متخصص مع

  • إنشاء إدارة حماية البيانات الخاصة بك وكذلك
  • الدعم الدائم كمسؤول خارجي لحماية البيانات
0 ٪

الشركات التي ليس لديها حتى الآن وكيل حماية بيانات متوافق قانونيا

هذه الأخطاء الثلاثة يمكن أن تؤدي إلى غرامات عالية لشركتك