Főoldal / Szolgáltatások / Adatvédelem

Az adat a szervezetnél marad.

Állami és szabályozott szervezeteknél a bekötés csak akkor indul, ha az adatkezelés kérdéseit előre, írásban rendeztük. Ezt mi hozzuk, nem a megrendelőtől várjuk. Az adatvédelmi tisztviselőt már az első héten bevonjuk.

GDPRISO 27001NIS2EU AI-rendeletKözbeszerzés
Nem elég, hogy működik. Bizonyítani is kell tudni, hogy szabályosan működik.
Iratszekrények egy archívumban, nyitott fiók, kulcsA kulcs a szervezetnél marad

Amit az indításnál átadunk

Négy dokumentum, még az első bekötés előtt. Az adatvédelmi tisztviselő ezeket hagyja jóvá, és ezek alapján tud nyilatkozni a vezetésnek.

  • Adatfeldolgozói szerződés tervezete. GDPR 28. cikk szerint, velünk és a modellszolgáltatóval is.
  • Adatkezelési hatásvizsgálat kitöltött sablonja. Ahol a feldolgozás új technológiát használ, ez kötelező, és mi készítjük el.
  • Adattérkép a bekötött rendszerekről. Melyik rendszerből milyen adatkör érhető el, milyen jogalapon, meddig.
  • Érintetti tájékoztató minta a munkatársaknak. Hogy ne utólag derüljön ki nekik, mi történik a levelezésükkel.

Öt szabály, ami minden bekötésre érvényes

GDPR a gyakorlatban.

01

Jogalap és cél

Minden bekötésnél rögzítjük, milyen jogalapon és milyen célból kezel adatot az AI. Új célra új mérlegelés kell. Személyes adatot csak ott dolgoz fel, ahol a feladat ezt megkívánja.

02

Adatfeldolgozói szerződés

Európai adatkezelési feltételek, a beküldött adaton a szolgáltató nem tanít, a feldolgozás helye szerződésben rögzített.

03

Hatásvizsgálat

Az adatvédelmi tisztviselő hagyja jóvá, mielőtt egyetlen adat mozdulna. Nem utólagos papír, hanem indulási feltétel.

04

Adatminimalizálás és törlés

Az AI csak azt kapja meg, ami a feladathoz kell, és a beszélgetések megőrzési ideje rögzített. Az érintetti jogok gyakorlása a szervezet meglévő eljárásába illeszkedik.

Ellenőrizhetőség

Amire a belső ellenőrzés és a felügyelet rákérdez.

TerületMit biztosítunk
HozzáférésAz AI a szervezet saját azonosítási rendszerén (címtár, egyszeri bejelentkezés) keresztül fér hozzá az adathoz. Nem lát többet, mint az a munkatárs, aki használja. Külön szolgáltatói fiók nem kap adatjogot.
NaplózásMinden AI-hozzáférés és minden generált kimenet naplózott: ki, mikor, melyik rendszerből, mit kért. A napló a szervezet saját rendszerében marad, a belső ellenőrzés számára visszakereshető.
InformációbiztonságA bekötések a szervezet meglévő információbiztonsági szabályzatához illeszkednek. ISO 27001 szerinti környezetben a kontrollokat dokumentáljuk, NIS2 alá tartozó szervezetnél a beszállítói kockázatértékeléshez a szükséges adatokat átadjuk.
Emberi felügyeletAz AI előkészít és javasol, nem dönt és nem küld. Ahol jogi, pénzügyi vagy személyügyi döntés születik, ott a protokoll kötelezően emberi jóváhagyást ír elő. Ez az EU AI-rendelet elvárásaival is összhangban van.
KivezethetőségBármelyik bekötés önállóan, adatvesztés nélkül visszavonható. A protokollok, kézikönyvek és a felmérés eredménye a szervezet tulajdona, szerződés megszűnésekor is.
Beszerzési megfelelésKözbeszerzési vagy belső beszerzési eljáráshoz átadjuk a nyilatkozatokat, referenciákat, a szerződéstervezetet és a teljesítés mérésének módját.

Az adatvédelmi tisztviselőjük kérdései előre megválaszolhatók.

Küldjük a dokumentumcsomagot, mielőtt bármi elindulna.