GDPR: Kampuni za SaaS zinapaswa kujiandaa vipi kwa udhibiti?

Imechapishwa Februari 21, 2018 by Renuka Shahane in Maarifa ya SaaS

"Data ni kitu cha thamani na itadumu kwa muda mrefu kuliko mifumo yenyewe." 

Tim Berners-Lee, mvumbuzi wa Mtandao Wote wa Ulimwenguni

Data ni Gold. Na huku ulimwengu unavyoendelea kuelekea kutumia data kwa njia nyingi (za maadili na zisizo za kimaadili), inaingia kwenye GDPR ili kuokoa. 

 Athari za sheria mpya kutoka Umoja wa Ulaya - Kanuni ya Jumla ya Ulinzi wa Data (GDPR) kwenye biashara inathibitika kuwa mojawapo ya kanuni muhimu zaidi za kimataifa leo kwa kuwa inahusiana na usimamizi wa data na faragha ya data. Watu wengi hawana uhakika kuhusu GDPR ni nini, jinsi gani inaweza kuathiri biashara zao, au kama wanapaswa hata kuwa na wasiwasi kuihusu.

Maana ya GDPR

GDPR- au Kanuni ya Jumla ya Ulinzi wa Data ilitekelezwa tarehe 25 Mei, 2018. Umoja wa Ulaya (EU) umekuwa ukiongoza katika maendeleo ya udhibiti katika faragha na ulinzi wa data kwa miongo miwili iliyopita. Ukiukaji wa GDPR unaweza kusababisha faini ya hadi 4% ya mauzo yako ya kila mwaka ya kimataifa au Euro milioni 20 - kutegemea ni ipi iliyo juu zaidi. GDPR ni ya kulinda haki za faragha za data za raia wa Umoja wa Ulaya lakini inatumika kwa karibu kila kampuni iliyo na alama ya kimataifa ikiwa ni pamoja na SaaS.

Katika nakala hii, tutakuwa tukijadili kufuata kwa GDPR kwa SaaS na athari zake.

Kuna haja gani ya GDPR?

Kuna sababu mbili kwa nini GDPR imekuwa fomu. Kwanza ni kwamba, EU inataka kuwa na amri zaidi juu ya data ya kibinafsi ya wakazi wake na kudhibiti jinsi inavyotumiwa. Kwa hili, inatarajia kuboresha imani katika uchumi wa kidijitali.

Pili, Umoja wa Ulaya unawezesha mazingira rahisi na ya uwazi kwa ajili ya uendeshaji wa biashara, na kuifanya iwe karibu kufanana kote katika Umoja wa Ulaya.

Je, GDPR itakuathiri hata kama hauko katika Umoja wa Ulaya?

Ndio, ikiwa wewe -

  • Uza bidhaa au huduma kwa raia wa Umoja wa Ulaya au wanaofuatilia mienendo yao.
  • Mchakato wa data ya kibinafsi ya watu binafsi wa EU kwa niaba ya biashara zingine.
  • Tekeleza tovuti inayotumia teknolojia kama vile vidakuzi kufuatilia watu wanaoishi katika Umoja wa Ulaya
  • Ajiri wakazi wowote wa EU
  • Kusanya aina yoyote ya data ambayo inaweza kujumuisha taarifa kuhusu raia wa Umoja wa Ulaya

Kwa kifupi, GDPR inatumika kwa watoa huduma wa SaaS ambao wana wateja au watumiaji wa Uropa, bila kujali eneo la kijiografia la shirika.

GDPR ya SaaS: Wajibu wa Kidhibiti Data

Je, wewe ni Kidhibiti Data? 

Kidhibiti cha data ni mtu binafsi au shirika linalodhibiti na kuwajibika kwa kuhifadhi na kutumia taarifa za kibinafsi. Kuwa mdhibiti wa data hubeba majukumu makubwa ya kisheria, rekodi za data ya kibinafsi na shughuli za usindikaji zinapaswa kudumishwa.

  • Ikiwa shirika lako linadhibiti na kuwajibika kwa data ya kibinafsi ambayo inashikilia, basi shirika lako ni kidhibiti data. kwa upande mwingine, unashikilia data ya kibinafsi, lakini shirika lingine linaamua na linajibika kwa kile kinachotokea kwa data, basi shirika la mwisho ni mdhibiti wa data, na shirika lako ni processor ya data.
  • Vidhibiti vya data vinaweza kuwa watu binafsi au makampuni, idara za serikali na mashirika ya hiari. Watu binafsi kama vile madaktari wa jumla, wafamasia, wanasiasa na wafanyabiashara pekee, ambapo huweka taarifa za kibinafsi kuhusu wagonjwa wao, wateja, wapiga kura, n.k.
  • Litakuwa jukumu la kidhibiti data kuhakikisha kuwa kandarasi na mchakataji zinatii GDPR.

GDPR kwa Mashirika ya SaaS: Wajibu wa Kichakataji Data

Je, wewe ni Kichakataji Data? 

Kichakataji kinawajibika kuchakata data ya kibinafsi kwa niaba ya kidhibiti. Mifano ya wasindikaji data ni pamoja na makampuni ya malipo, wahasibu, na makampuni ya utafiti wa soko, ambayo yote hushikilia au kuchakata taarifa za kibinafsi kwa niaba ya mtu mwingine. Watoa huduma za wingu pia kwa ujumla ni wasindikaji wa data.

Wasindikaji wa data wanahitajika kudumisha rekodi za data ya kibinafsi na shughuli za usindikaji. Watakuwa na dhima ya kisheria ikiwa watawajibika kwa uvunjaji.

Kampuni moja au mtu anaweza kuwa wote- kidhibiti data na kichakataji data kwa seti tofauti za data ya kibinafsi. Kwa mfano, a kampuni ya malipo atakuwa kidhibiti data kuhusu data kuhusu wafanyakazi wake, lakini pia atakuwa kichakataji data kuhusiana na data ya mishahara ya wafanyakazi ambayo inachakatwa kwa ajili ya makampuni ya wateja wake.

Kabla ya kuelewa jinsi kampuni za SaaS zinahitaji kuanza kujiandaa kwa GDPR, hebu kwanza tuelewe aina za data ambazo GDPR inatumika.

GDPR kwa mashirika ya SaaS- Je, inatumika kwa data gani?

Taarifa binafsi

Taarifa yoyote inayohusiana na mtu anayeweza kutambulika ambaye anaweza kutambuliwa moja kwa moja au isivyo moja kwa moja hasa kwa kurejelea kitambulisho kama vile jina, nambari ya kitambulisho, data ya eneo au vitambulishi vya mtandaoni ambavyo ni matokeo ya mabadiliko ya teknolojia. Inatumika kwa data ya kibinafsi ya kiotomatiki na mifumo ya uhifadhi wa mwongozo. Data ya kibinafsi ya uwongo yaani kwa mfano jina hubadilishwa na nambari ya kipekee, kulingana na jinsi ilivyo vigumu kubainisha jina bandia kwa mtu binafsi.

Takwimu nyeti za kibinafsi

Data nyeti ya kibinafsi chini ya mwavuli wa GDPR inachukuliwa kuwa kategoria maalum za data ya kibinafsi ambayo ni taarifa nyeti zaidi kuhusu mtu binafsi na hivyo inahitaji ulinzi zaidi kama vile rangi, asili ya kabila, maoni ya kisiasa, dini, uanachama wa vyama vya wafanyakazi, data ya kijeni kama vile mfuatano wa DNA, biometriska. alama za vidole au alama za retina zinazotumika kwa madhumuni ya utambulisho, n.k.

Uzingatiaji wa GDPR kwa kampuni za SaaS: Jinsi ya kujiandaa?

Ni muhimu kwamba wateja wa SaaS na wasambazaji wa SaaS watayarishwe na kufanya kazi kwa kufuata GDPR. Ikiwa haujaifanya tayari, hii ndio jinsi unaweza kuifanya:  

Kuwa na Ufahamu

Wafanya maamuzi na watu muhimu wa shirika wanapaswa kuwa na ufahamu kuhusu GDPR na kuchanganua ni athari gani, kutambua hatari zinazohusika na kuzijumuisha katika mchakato wao wa kudhibiti hatari.

Nyaraka Sahihi

Ili kuwajibika na kuhakikisha ufanisi mchakato wa nyaraka, unapaswa kuandika ni data gani ya kibinafsi unayoshikilia, ilitoka wapi, na unashiriki na nani. Unaweza hata kuhitaji ukaguzi wa mara kwa mara wa hati hizi. Ni muhimu, si kwa sababu tu ni hitaji la kisheria, lakini pia kwa sababu inaweza kusaidia usimamizi bora wa data na kukusaidia kuonyesha kwamba unafuata vipengele vingine vya GDPR.

Kuwasiliana na habari ya faragha

Kabla ya kukusanya data yoyote ya kibinafsi, sheria ya sasa inakuhitaji uwaarifu wateja wako kuhusu utambulisho wako, sababu zako za kukusanya data, matumizi (matumizi) ambayo itawekwa, itafichuliwa kwa nani, na ikiwa itahamishwa. nje ya EU. Chini ya GDPR, maelezo ya ziada lazima yawasilishwe kwa watu binafsi kabla ya kuchakatwa.

Haki za watu binafsi

Mashirika yatahitaji kutoa data ya kibinafsi katika muundo unaotumiwa sana au katika umbizo la kielektroniki, bila malipo. Na, itahitaji pia kuangalia taratibu zao ili kuhakikisha wanashughulikia haki zote ambazo watu binafsi wanazo. Kwa mfano, ungefanyaje mtu akiomba data yake ya kibinafsi ifutwe? Je, mifumo yako itakusaidia kupata na kufuta data? Na nani atachukua uamuzi huo?

Weka kumbukumbu kwa idhini ya ushahidi - ni nani alikubali, lini, vipi, na waliambiwa nini. Rahisisha watu kuondoa idhini wakati wowote wanaotaka. Jumuisha ukaguzi wa mara kwa mara wa idhini katika michakato ya biashara yako kwa sababu GDPR ni wazi kwamba wadhibiti lazima waweze kuonyesha wazi kwamba idhini ilitolewa. Kwa hivyo kagua mifumo uliyo nayo ya kurekodi ridhaa ili kuhakikisha kuwa una njia bora ya ukaguzi.

GDPR na SaaS: Je, Maombi ya Ufikiaji wa Mada (SAR) yatabadilikaje?

Chini ya GDPR, Mashirika yatalazimika kushughulikia Ombi la Ufikiaji wa Masomo (SAR) haraka zaidi, pamoja na kutoa maelezo ya ziada. Watu binafsi tayari wana haki ya kufikia data zao za kibinafsi kupitia SAR. Hata hivyo, kwa ujumla itakuwa huru kufanya maombi hayo na watu binafsi watakuwa na haki ya kupokea taarifa katika umbizo la kielektroniki.

Ikiwa shirika linashughulikia idadi kubwa ya SAR, athari za mabadiliko zinaweza kuwa kubwa. Kwa hivyo, kuchukua hatua za kuandaa mbinu ya SARs itasaidia mashirika kuzingatia GDPR.

Uvunjaji wa Takwimu

Unapaswa kuhakikisha kuwa una taratibu zinazofaa za kugundua, kuripoti bila kuchelewa kusikostahili Ikiwezekana ndani ya saa 72 baada ya kufahamu na kuchunguza, ukiukaji wa data ya kibinafsi.

Teua Maafisa wa Ulinzi wa Data

Shirika linahitaji kuteua mtu wa kuchukua jukumu la kufuata ulinzi wa data, unaweza kumteua kutoka nje au mtu kutoka shirika lenyewe. Huenda ukalazimika kuleta mabadiliko fulani katika muundo wa shirika lako.

Udhibiti wa data na miradi ya baadaye

A (Uamuzi wa Athari ya Faragha ya Data) DPIA ni mchakato wa kuzingatia kwa utaratibu athari inayoweza kuwa ambayo mradi au mpango unaweza kuwa nayo kwa faragha ya watu binafsi. Huruhusu mashirika kutambua masuala ya faragha yanayoweza kutokea kabla ya kutokea, na kuja na njia ya kuyapunguza. DPIA inaweza kuhusisha majadiliano na wahusika/wadau husika. Hatimaye tathmini kama hiyo inaweza kuwa ya thamani sana katika kubainisha uwezekano wa miradi na mipango ya siku zijazo. GDPR imeagiza DPIAs kwa mashirika hayo yanayohusika na usindikaji hatari sana; kwa mfano ambapo teknolojia mpya inatumiwa, ambapo shughuli ya uwekaji wasifu huenda ikaathiri watu binafsi kwa kiasi kikubwa, au pale ambapo kuna ufuatiliaji mkubwa wa eneo linalofikiwa na umma.

GDPR inaweza kuonekana kuwa uwanja wa ziada wa kufanya kazi kwa kampuni za SaaS, lakini kwa muda mrefu, ni mantiki kabisa kutambua wasiwasi wa faragha ya data, kutokana na kiasi cha data kinachozalishwa.

Marejeo:

Renuka Shahane
Renuka Shahane
Renuka Shahane ni mwandishi na mhariri katika blogu ya Scalefusion. Msomaji mwenye bidii ambaye anapenda kuandika kuhusu teknolojia, anapenda kutafsiri jargon ya kiufundi katika maudhui yanayoweza kutumika.

Zaidi kutoka kwa blogi

Imeelezwa kuhusu masasisho: Jinsi timu za IT zinavyodhibiti masasisho

Pamoja na orodha ya vifaa inayoendelea kupanuka huja jukumu kubwa, kuhakikisha kwamba vifaa vyote vinafanya kazi na masasisho ya hivi punde....

Scalefusion dhidi ya Jamf Pro: Ulinganisho wa kando kwa kando

Kuchagua suluhisho sahihi la UEM kuna jukumu muhimu katika usalama na ufanisi wa kiutendaji wa shirika lolote. Huunda...

Meneja wa Mifumo ya Cisco Meraki Mwisho wa Maisha: Kinachokuja...

Saa inasonga kwa watumiaji wote wa Cisco Meraki Systems Manager. Cisco ilitangaza mwisho wa maisha (EOL) ya...