Sunteți pe pagina 1din 6

 

Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 


Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 

Chestionar de autoevaluare GDPR

Nr
Intrebare Îndrumar Raspunsul dumneavoastra
crt.
A. Structura organizatorică
1 Transferați datele personale în De exemplu, prelucrarea datelor cu caracter personal
străinătate sau într-un grup de ale angajaților legate de plățile salariale de către o
companii care alcătuiesc structura companie străină, partajarea bazelor de date ale
organizatorică? Dacă da, ce date și în clienților cu alte companii care formează structura
ce țări? holdingului.
2 Aveți o persoană responsabilă cu
politica de confidențialitate în cadrul
companiei? Unde este această
persoană în cadrul structurii De exemplu, o persoană autorizată în departamentul HR
organizaționale și care sunt sau un manager de securitate
calificările acesteia pentru a îndeplini
această funcție? Care este misiunea
acestei persoane?
3 Ați creat un set de linii directoare
interne pentru a vă proteja De exemplu, un cod etic intern, care face parte dintr-un
confidențialitatea? Unde sunt set intern de reglementări.
depozitate? Cum sunt puse la
dispoziția angajaților și terților?
4 Cât de des vă ocupați de prelucrarea
datelor cu caracter personal în
compania dvs.? În ce formă sunt
manipulate, cine le implementează și
pentru ce scopuri sunt destinate?
5 Ați implementat procesul de De exemplu, un proces independent de gestionare a
identificare și gestionare a incidentelor de securitate implementat în cadrul unui
incidentelor de securitate a sistem de management al securității informațiilor care
 
Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 
Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 
informațiilor? Acest proces acoperă include cazuri de încălcare a confidențialității
cazuri de încălcare a datelor cu formalizate în documentația ISMS.
caracter personal sau aceste cazuri
sunt soluționate separat? Ce
documentație există pentru situaţia
descrisă mai sus?

B. Date personale și procesare

1 Ce date personale colectați și De exemplu:


procesați pentru angajații dvs.? Informații generale: numele, vârsta și data nașterii,
sexul, starea civilă, cetățenia, adresa IP, fotografie sau
alte materiale vizuale, date financiare (numere de card
de credit, conturi bancare etc.).
Informații organizatorice: locul de muncă și adresa
de e-mail personale, sau telefon mobil cu caracter
personal, adresele personale, pașaport și carte
de identitate, numărul de securitate socială sau de altă
autentificare și identificare.
Date sensibile: credință, rasă sau origine etnică,
religioase, politice sau filozofice, apartenența sindicală,
orientarea sexuală, starea de sănătate, infracțiuni sau
condamnări definitive, date genetice (analize de sange,
profilul ADN, raze X, rapoarte medicale confidențiale
, etc.) date biometrice (semnătură, amprente digitale,
imagini faciale, sau alte părți ale corpului, înregistrări
vocale, etc.).
2 Ce alte date personale colectați și
procesați? Specificați exact natura De exemplu, colectați date în scopuri de marketing,
clienților sau a altor entități ale căror trimiteți mesaje comerciale etc. Natura datelor este
date le colectați și le procesați. Care similară cu cea anterioară (date generale,
este scopul (motivul legal) pentru organizaționale și sensibile).
prelucrarea acestor date personale?
3 Cine realizează o analiză a riscurilor Analiza este cea care vă va permite luarea de măsuri
de date cu caracter personal? împotriva riscului de utilizare abuzivă a datelor cu
caracter personal.
 
Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 
Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 
4 Cine colectează și procesează datele Ce unități organizaționale? Câți angajaţi? Transferați
personale în companie? date personale în străinătate sau într-un grup de
companii care formează o structură
organizațională? Dacă da, în ce țări?
5 Cât timp procesați datele
Pentru fiecare dată personală prelucrată, specificați
personale? Cât de des vă actualizați
timpul exact în care este procesată.
informațiile personale?
6 Efectuați o prelucrare automată sau Care sunt modalitățile cele mai frecvente / principale de
manuală a datelor cu caracter transmitere a datelor care conțin date personale de la
personal sau ambele? sau către clienți (sau alte terțe părți)?
7 Aveți nevoie de permisiunea
persoanei vizate de a furniza datele
Informați subiectul despre motivele colectării
sale personale pentru fiecare
și prelucrării ulterioare a datelor, inclusiv furnizarea de
prelucrare? Restricționați prelucrarea
date cu caracter personal către terți?
datelor cu caracter personal numai în
scopuri pentru care ați primit
consimțământul persoanei vizate ?
8 Aveți un sistem de cameră video
Utilizați un GPS sau alt instrument în plus față de un
instalat în compania dvs.? Cât timp
sistem de cameră pentru a monitoriza angajații sau
țineți înregistrări ale acestor
activele dvs.?
sisteme?
9 Procesați datele personale ale Prelucrarea datelor cu caracter personal ale copiilor
copilului dvs.? sub vârsta de 13 ani necesită consimțământul
reprezentantului legal .
10 Distribuiți comunicări de marketing În multe cazuri, trebuie să obțineți un consimțământ
sau alte comunicări de prealabil pentru comunicările de marketing la care se
afaceri? Efectuați această activitate abonează voluntar (așa-numitul opt-in). Aveți
pe cont propriu sau prin terțe aprobările respective în mod corespunzător
părți? Folosiţi serviciile de call înregistrate? Aveți un call center sau folosiți acest
center? Aveţi un e-magazin? serviciu de la o terță parte?
11 Aveți o imagine de ansamblu asupra Specificați toate stocările cunoscute ale informațiilor
locului în care sunt stocate datele dvs. personale, cum ar fi documente, e-mailuri, diverse
personale, inclusiv stocarea externă? baze de date nestructurate,date despre salarizare, etc.
12 Aveți o imagine de ansamblu asupra
De exemplu, consultanți fiscali, auditori, avocați,
cui acordaţi și în ce măsură accesul la
consultanți etc. Aveți o listă cu toți partenerii externi
datele cu caracter personal, inclusiv
cărora le sunt furnizate datele cu caracter
la partenerii externi?
 
Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 
Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 
personal? Aveți semnat contracte de prelucrare a
datelor cu caracter personal?
13 Ați instituit o procedură internă care
să cuprindă paşii de urmat în cazul Vă înregistrați consimțământul? În ce
retragerii acordului persoanei vizate sistem? Actualizați această bază de date? Cum asigurați
cu prelucrarea datelor sale cu retragerea consimțământului?
caracter personal?
14 Sunteți în măsură să Ştergeți și nu mai procesați informațiile personale de
asigurați ștergerea datelor cu caracter care nu mai aveți nevoie, întrucît, de exemplu, scopul
personal pe motiv că nu mai este de procesare a acestora a trecut? De exemplu, ștergerea
necesară păstrarea lor sau pe baza înregistrării de protocol securizat pentru seturile de
retragerii consimțământului unei date care au depășit timpii de reținere stabiliți în scopul
persoane fizice? Informați operatorii procesării. Are loc o astfel de ștergere la nivel central,
că trebuie să șteargă datele personale adică datele sunt șterse în toate bazele de date, inclusiv
prelucrate? backup (se aplică atât bazelor electronice, cât și bazelor
de date din hârtie)?

C. Securitatea informațiilor

1 Cine este responsabil pentru Care este mandatul acestuia, ce responsabilități și


gestionarea informațiilor de siguranță răspunderi are? Sunt proprietarii, sau garanții activelor
ale organizaţiei Dvs.? primare ale unei organizații implicaţi în gestionarea
securității informațiilor? Cum mai exact? Există o hartă
de proces legată de organizațiile IT sau
proprietari? Există un rol determinat în arhitectura IT și
o descriere a arhitecturii IT în cadrul organizației?
2 Când a fost efectuată ultima analiză a Analiza de risc a inclus toate activele primare ale
riscurilor? Aveți stabilit un sistem de organizației? A inclus, de asemenea, activele de
management al securității sprijin? Există rezultate din alte proiecte interne care ar
informațiilor? Dacă da, prin ce facilita faza analitică (de exemplu, calitatea datelor,
standarde? implementarea SAP, arhitectura IT, ISO 27000)?
3 Ce politici sau linii directoare de Pentru cine sunt acestea instituite? Aveți un set de linii
securitate se aplică organizației dvs.? directoare interne pentru a vă proteja datele personale,
e.g. unde sunt stocate, cum sunt puse la dispoziția
angajaților și terților?
 
Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 
Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 
4 Cum este controlată securitatea Sunt partajate contractele pentru confidențialitatea
informațiilor în raport cu furnizorii? informațiilor? Angajamentul de a asigura securitatea
informațiilor este o parte comună a relațiilor
contractuale cu furnizorii?
5 Cum asiguraţi cunoașterea de către Formarea în domeniul siguranței informaţiilor este o
personalul dvs. a cerințelor de parte obligatorie a procedurii în curs? Există o
protecție a informațiilor? pregătire regulată pentru angajați?
6 Există rapoarte privind incidentele de Au fost detectate și investigate eventuale incidente de
securitate? securitate în trecut? Acces neautorizat, pierderi de date,
etc? Cum creați un mecanism de evitare a încălcării
datelor interne? Există regulamente interne în acest
scop?
7 Are utilizatorul un singur cont de Cum gestionați numele de utilizator duplicat? Cum
utilizator în întreaga organizație? gestionați modificările aduse numelor de utilizatori, de
exemplu după schimbarea numelor de familie?
8 Cum obţineţi autentificarea cît mai Aplicați calitatea parolei prin mijloace
sigură a utilizatorilor? tehnice? Folosiți, de exemplu, autentificarea multi-
factor sau card de angajat?
9 Există un audit de securitate regulat Dacă da, cît de des? Audit intern sau extern? Este
în organizația dvs.? domeniul protecției datelor cu caracter personal inclus
într-un audit intern sau extern?
10 Clasificați datele? Cum sunt incluse Desemnați în mod sistematic documentele ca fiind
datele personale într-un rating? sensibile sau confidențiale? De exemplu, includerea
datelor personale în Clasificarea Sensibilă, cu
determinarea metodelor de manipulare a informațiilor
din acel grad de clasificare.
11 Cum sunt protejate informațiile
personale ale companiei dvs.
împotriva utilizării incorecte, Folosiți pseudonimizare sau alte tehnici de criptare?
pierderii, distrugerii, dezvăluirii sau
accesului neautorizat?
12 Aveți realizat un plan de secutitate la Cuprinde acesta următoarele categorii de activități de
nivelulul organizației dumneavoastră asigurare a securității :
a) managementul accesului la infrastructura IT&C;
b) instruirea personalului care are acces la
infrastructura IT&C;
c) auditarea infrastructurii IT&C;
 
Adresa : str. Lainici, nr. 44‐46, etaj 2, ap 5,  Telefon: 0740223382  office@bocasoft.ro 
Bucuresti, Romania.  Fax: 0212243915 www.bocasoft.ro
 
d) certificarea, acreditatea și evaluarea securității
cibernetice;
e) managementul arhitecturii infrastructurii IT&C;
f) gestionarea situațiilor de urgență apărute în
funcționarea infrastructurii IT&C ;
g) identificare și autentificarea utilizatorilor
infrastructurii IT&C;
f) răspunsul la incidente de securitate IT&C;
g) mentenanța infrastructurii IT&C;
h) protecția la nivel software și hardware a
infrastructurii IT&C;
g) protecția fizică a infrastructurii IT&C ;
i) planificarea activităților de verificare a respectării
politicilor de securitate IT&C;
j) securitatea personalului care utilizează și
administrează infrastructura IT&C;
k) evaluarea riscurilor de securitate IT&C;
l) achiziția de sisteme și servicii de securitate IT&C;
m) protecția sistemelor și comunicațiilor din
infrastructura IT&C;
n) integritatea infrastructurilor IT&C.

S-ar putea să vă placă și