anonym.legal
Nazaj na blogGDPR in skladnost

Delo na daljavo in GDPR: Kako inconsistentnost...

Sodišče je zavrnilo trditev podjetja o skladnosti, ker je 'tehnična kontrola' bila drugačna v pisarni in na daljavo.

April 21, 20266 min branja
remote work GDPRplatform consistencyhybrid workplace privacytechnical controlsGDPR compliance

Primer iz sojenja: Doslednost kontrole

Nemško sodišče je v primeru skladnosti podatkov ugotovilo, da če je organizacija trdila, da ima tehnično kontrolo za zaznavo PII, mora biti ta kontrola dosledna.

Organizacija je trdila: »Naš predlog za anonimizacijo ščiti vse podatke.«

Sodišče je vprašalo: »Ali je ta predlog v isto doslednosti uporabljan, ko zaposleni dela na pisarni kot v delu od doma?"

Odgovor je bil: »Piščemo politiko, ki nakazuje, da bi morali zaposleni anonimizirati podatke.«

Sodišče je zaključilo: »Politika za zaposlene ni tehnična kontrola. Dokazati morate, da tehnični ukrep deluje enako v pisarni in na daljavo."

Kaj je GDPR dejansko zahteval

Član 32 GDPR zahteva »primerne tehnične in organizacijske ukrepe«. To morajo biti dejansko implementirani tehnični ukrepi, ne pa politike.

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.