GDPR:您的小型企业准备好万博网址登录不了“被遗忘的权利”?

盖伊·邦克(Guy Bunker)说,如果没有正确的流程或技术,只找到一个人的信息就可以花费时间和资源。万博网址登录不了

是2018年8月,即《通用数据保护法规》(GDPR)生效的三个月,而您的小型数字营销机构刚刚收到了首个“被遗忘的权利”(RTBF)请求。

作为营销机构,您的业务模型围绕客户数据旋转。同时,您将薪资,人力资源管理和养老金以及IT系统外包。这会创建一个复杂的数据供应链,您将有30天的时间筛选并删除该个人信息的所有记录 - 除非有竞争要求,否则可能会违反法规,并可能面临损害罚款。

这是一个现实,每个使用欧盟公民数据经营的企业都将在一年多以上,并且将成为GDPR合规性最具挑战性的要素之一。

大多数小型企业没有任何机制可以记万博网址登录不了录发送或保存数据的位置,更不用说应保留或删除哪些数据了。如果没有正确的流程或技术,只找到一个人的信息就可以花费时间和资源,而小型企业无法承受任何余地。万博网址登录不了

第一步是了解GDPR的要求以及这些要求与您遵守的任何现有法规之间的关系。例如,您可能需要将财务交易数据保留一段时间。或者您可能拥有人力资源数据,包括保留和保护的薪资信息。了解您当前持有的法规和信息以及如何受到保护是朝着GDPR合规性开始的好地方。

信息发现审核

审查后,您将处于更好的位置,可以进行信息发现审核,以准确了解可以找到您持有的个人数据。大多数信息将涉及员工,供应商或客户/潜在客户。其中大部分将位于CRM数据库等明显的地方,但是有些将更复杂的定位,例如来自生成报告的文件,人们将其保留在笔记本电脑或文件服务器或云中,在协作平台上。易于使用的解决方案可用于执行案件发现扫描以识别包含GDPR数据的文件 - 无论是在笔记本电脑,文件服务器还是云协作网站上。这些都是RTBF请求可能需要采取行动的地方。

However, the task becomes more complicated when taking into consideration the operations your small business has outsourced, such as the bank details sent to a payroll or pensions provider, the contact lists sent to a telesales company or even the order form you’ve shared with your logistics provider via cloud applications such as Drop Box or Wii Transfer. Even when the information goes outside of your organisation, this data is still your responsibility, so you need to know who you’ve shared it with so you can make a corresponding RTBF request.

映射GDPR数据通过电子邮件和网络,进出业务的映射将使您能够了解组织持有关键数据的了解。最终,监视和扫描关键的GDPR信息将突出显示您需要做的事情,您已经在做什么以及存在差距。合规性需要三个不同的领域:

人们是组织的最大优势和最大的弱点。他们会犯错误,将信息存储在错误的位置,并使用捷径经常使数据失控的IT部门。公司需要了解员工如何共享信息,并查看教育或意识计划或文化变化,以弥补差距。

过程相关的政策不仅是为RTBF请求做准备,而且还定义了企业在获得企业时将采取的行动。还有其他过程需要更新和引入才能成为合规。合规确实是关于良好的数据治理和降低风险,例如限制谁可以访问和共享某些信息,防止信息离开网络并与供应商签订合同,以决定如何使用个人数据。

技术可以通过自动化手动数据保护流程,执行安全策略,提供进出组织的数据可见性并保护人民和业务的数据可见性,从而帮助GDPR合规。更重要的是,可以根据策略,尤其是在离开组织离开时,可以自动设置自适应安全系统从任何通信中自动编辑的GDPR信息。这有助于避免人为错误,例如发送给错误的人的电子邮件,同时还节省了一家重新设计许多流程的公司,例如自动生成客户报告的应用程序。

小型企业如何准备?万博网址登录不了

万博网址登录不了当涉及GDPR准备时,小型企业是最有风险的领域之一。假设“它不适用于我”的态度,许多人不知道会影响他们的程度,而另一些人则缺乏其中等大小的知识或资源来实施有效的GDPR策略。

但是,通过专注于正确的领域并优先考虑正确的流程和技术,您的业务可以完全符合GDPR和第一个RTBF请求。虽然这似乎是额外的官僚机构,但如果您做到了,就会有回报。最重要的是改善了对现有和潜在客户和客户以及任何合作伙伴的信任,这是小型企业发展能力的重要因素。万博网址登录不了我们有一年;如果您尚未做好准备,今天就是开始遵守合规旅程的一天。

盖伊·邦克(Guy Bunker)是产品高级副总裁Clearswift

相关话题

GDPR

发表评论