TJO Konsultatsioonid

Väike-Paala 1, 11415 Tallinn
Tel 665 9525
Faks 665 9521
info[at]tjo dot ee

Otsi:
EST ENG RUS

Login
Kasutajanimi:
Parool:
Unustasid parooli?
Registreeru

  Konsultatsioon

Konsultatsiooniteenused

   Tootmise efektiivsuse analüüsimine
   Tootmise efektiivsuse tõstmine
   Kvaliteedijuhtimissüsteemid ISO 9001
   Juhtimissüsteemi arendamisega seonduv hooldusteenus
   CE-märgi kasutamisõiguse saavutamine

Erinevad käsitlusviisid

EASi toetused

Tellin tasuta lühikoolituse



Firmast

Konsultatsioon

Koolitus

Kasulik info

Uudised

GDPR analüüs ja nõustamine

Taust

Euroopa Liidus uuendati isikuandmete kaitse üldmäärust (ingl k lühend GDPR). Ajakirjanduse „kaasaabil“ tekkis 2018. a kevadel paljude organisatsioonide seas väiksemat sorti paanika, mis tõi kaasa postkastide ummistumise erinevate GDPRile viitavate kirjadega. Paljud määruse nõudeid tutvustavad koolitused tekitasid reeglina rohkem küsimusi kui vastuseid ja nii on paljud organisatsioonid mures. Isikuandmete kaitse temaatika on igal juhul aktuaalne kõigi organisatsioonide jaoks. Lisaks GDPR-ile on olemas ka mitmeid teisi õigusakte, mille nõudeid tuleb järgida.

Kuna määruse ja teiste seonduvate õigusaktide sõnastused jätavad piisavalt tõlgendamisruumi, siis on igal organisatsioonil oluline saada aru, kui suures ulatuses nõuded neile kohalduvad ja mida on mõistlik ette võtta. Vastasel korral on oht halduskoormust märkimisväärselt suurendada ning tehtavad pingutused ei pruugi tarvilikud olla ega väärtust lisada.

Nõustamisprojekti eesmärgid

Tüüpiliselt jagunevad GDPR-projektid kaheks osaks:

  1. GDPR-analüüsi ja selle järel
  2. GDPR-nõustamisprojekti läbiviimiseks

Analüüsi eesmärgiks on selgitada välja, kui suures osas on andmekaitsega seonduvatest nõuded praeguse töökorralduse puhul täidetud ja mille osas on vaja veel tööd teha, koostada kokkuvõte ja pakkuda välja asjakohane tegevuskava.

Nõustamise eesmärgiks on aidata kõrvaldada tuvastatud mittevastavused nii õigusaktide kui vajadusel ka organisatsioonisiseste nõuetega ja viia ellu arendusvõimalused.

Nõustamisprojekti sisu ja tegevused

Analüüsi käigus viiakse tüüpiliselt läbi järgmised tegevused:

  • Vaadatakse läbi organisatsiooni sisemine töökorraldus, sh isikuandmete kaitsega seonduvad sisemised dokumendid, isikuandmete kogumise ja käsitlemise ning hävitamisega seonduv töökorraldus;
  • Viiakse läbi analüütilised intervjuud ja süsteemide ülevaatus;
  • Hinnatakse määruse jt õigusaktide nõuete kohaldumist sh, selgitatakse välja, kui suures osas on andmekaitsega seonduvatest nõuded praeguse töökorralduse puhul täidetud ja mille osas on vaja veel tööd teha;
  • Koostatakse asjakohane kokkuvõte koos soovitustega töökorralduse parendamiseks ja vajalike meetmete tarvituselevõtuks, et kõik kohalduvad nõuded saaksid täidetud
  • Tulemused arutatakse kliendiga läbi

Nõustamisprotsessi käigus viiakse tüüpiliselt läbi järgmised tegevused:

  • Aidatakse ellu viia kokkulepitud tegevuskava
  • Tegevused võivad sisaldada isikuandmete kogumise-käsitlemise kaardistuse läbiviimist ning mõju- ja riskihinnangut ning seonduvate meetmete kirjeldamist-rakendamist, sageli ka infoturbega seonduvate teemade käsitlemist
  • Protsesside ja reeglite korrastamisele järgneb uuendatud süsteemi tutvustamine töötajatele (vajadusel asjakohaste koolituste läbiviimine)
  • Tegevuste sisu sõltub otseselt analüüsi käigus väljaselgitatust ja kokkulepitust (nt GDPRi nõuete täitmise kõrval on võimalik rakendada meetmeid ka sisemise töökorralduse tulemuslikkuse suurendamiseks vms)

Ajagraafik

  • Analüüs viiakse tüüpiliselt läbi 2-3 nädala jooksul
  • Nõustamisprojekti kestvus sõltub organisatsiooni suurusest ja olemasoleva töökorralduse tasemest. Tavaliselt on projekti kestuseks kolm kuni kuus kuud.

Miks meid valida

  • Pikaajalised kogemused (üle 20 aasta) praktiliste lahenduste väljapakkumisel ja rahvusvahelistele nõuetele vastavate süsteemide väljaarendamisel
  • Keskendume toimivatele lahendustele, mis ei suurendaks tarbetult klientide halduskoormust

Seotud teenused

Oleme meelsasti valmis vastama teie küsimustele täpsemalt. Loomulikult oleme valmis pakkuma omapoolset abi seonduvate analüüsi- ja nõustamisprojektide läbiviimisel. Palun andke meile oma soovidest teada!