office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Audit și conformitate

GDPR — securitatea prelucrării

GDPR are o parte juridică și una tehnică. Noi o acoperim pe cea tehnică și organizatorică — măsurile din Articolul 32, evaluarea impactului (DPIA) și pregătirea pentru breșe — și ne uităm la ce se poate dovedi, nu la ce scrie într-o politică pe care n-o urmează nimeni.

Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.

GDPR — securitatea prelucrării

GDPR e tratat des ca un dosar juridic, iar partea care chiar previne o amendă — sau o breșă — e lăsată în urmă. Noi acoperim partea tehnică și organizatorică: măsurile care protejează efectiv datele personale și, la fel de important, dovezile că funcționează. Un consultant juridic îți spune ce cere legea; noi verificăm dacă implementarea ține la o inspecție și la un atac real.

Ce verificăm

  • Securitatea prelucrării (Art. 32) — măsuri tehnice și organizatorice potrivite riscului: criptare, controlul accesului, pseudonimizare, reziliență și, explicit cerut de articol, un proces de testare și evaluare periodică a eficacității lor
  • Minimizarea și păstrarea — cât colectezi, cât ții, cine ajunge la date; principiile pe care le pică cele mai multe organizații
  • Evaluarea impactului (DPIA) — pentru prelucrările cu risc ridicat, făcută ca instrument de decizie, nu ca formular
  • Pregătirea pentru breșe — detecția și capacitatea reală de a notifica în 72 de ore, exersată, nu presupusă

Cum lucrăm și ce primești

Analiză de diferențe pe măsurile de securitate → testarea controalelor → dovezi → foaie de parcurs. Ne uităm la ce se poate demonstra, nu la ce scrie într-o politică pe care n-o urmează nimeni. Primești o analiză a măsurilor tehnice și organizatorice, recomandări potrivite riscului prelucrării și o foaie de parcurs de remediere.