anonym.legal
Nazaj na blogGDPR in skladnost

Vodnik za GDPR skladnost BfDI Nemčije...

Nemški nadzornik GDPR (BfDI) je izdal smernice o tem, kako je potrebno implementirati tehnične kontrole za obdelavo osebnih podatkov.

April 21, 20268 min branja
BfDI GermanyGerman GDPRdata breach notificationLandesdatenschutzbehördeGerman DPA

Kakšne so BfDI smernice

Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI) je zvezni nadzornik podatkov Nemčije. Njihove smernice so vplivne, ker je Nemčija velik evropski trg in BfDI je ena od vodilnih GDPR nadzornikov.

V svojih smernicah je BfDI poudaril, da tehnične kontrole za obdelavo osebnih podatkov ne morejo biti samo politike. Biti morajo dejansko implementirane tehnične mere.

Kaj je BfDI zahtevalo

BfDI je zahtevalo:

  1. Minimizacija podatkov: Podatki v aplikacijah morajo biti mini malizirani
  2. Zaznava in anonimizacija: Avtomatska zaznava in anonimizacija pred pošiljanjem podatkov
  3. Tehnični nadzor: Zaznava mora biti tehnična uredba, ne politika

Primer: Nemška pravna pisarna

50 zaposlenih, večinoma pravniki. Vsak dan obdelujejo podatke strank.

Prejšnji pristop:

  • Pravniki so vpisali imena strank v ChatGPT
  • Samo politika »biti previdni« s podatkami

Nov pristop (skladnost z BfDI):

  1. Chrome razširitev za ChatGPT: zaznava imena pred pošiljanjem
  2. Office dodatek za Word: zaznava podatke ko so vneseni
  3. Dokumentacija: IT ima pisne procedury
  4. Preverka: Mesečna preverka log datotek

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.