Zaštita podataka o ličnosti | GDPR
Uticaj koji GDPR ima na sve aktere poslovanja je nemerljiv. Pored GDPR-a, nacionalni regulatori država van EU donose svoje zakone koji se baziraju na njemu. Postoje i druge regulative, procedure i standardi koji se primenjuje na kompanije, a koje se tiču zaštite podataka
Pregled usluga
Readiness Assessment
- Detaljna procena nivoa usklađenosti sa GDPR-om/Zakonom o zaštiti podataka o ličnosti/drugim zakonom o zaštiti podataka o ličnosti.
- GAP analiza, preporuke i roadmap ka potpunoj usklađenosti.
- Obuka zaposlenih.
Inkubator za zaštitu podataka
- Sastavljanje i implementacija programa zaštite podataka.
- Rešenja za bezbednost ličnih podataka.
- Upravljanje rizicima (analiza rizika po privatnost i bezbednost).
- Obuke (GDPR, DPO, GRC, Upravljanje rizicima itd.).
- Analiza usklađenosti trećih strana.
Usluge DPO-a
- Tumačenje i savetovanje u vezi sa zakonima o zaštiti podataka o ličnosti.
- Obuka zaposlenih.
- Davanje mišljenja u vezi sa obradom ličnih podataka.
- Kontakt tačka za komunikaciju sa Poverenikom.
Mapiranje i inventar podataka
- Identifikacija i dokumentovanje lokacije, pristupa i prenosa ličnih podataka.
- Identifikacija i dokumentovanje protoka ličnih podataka.
- Kategorizacija ličnih podataka.
Dokumentacija
- Sastavljanje ugovora o obradi podataka o ličnosti.
- Sastavljanje polise privatnosti, izjave o privatnosti i celokupnog rešenja za pristanak.
- Sastavljanje obavezujućih poslovnih pravila i kodeksa postupanja.
Usklađivanje sa standardima iz privatnosti i bezbednosti
- Usklađivanje sa PSI DSS standardom.
- SOC II revizija.
- HIPAA usklađivanje.
- ISO 27001 usklađivanje.

(R)evolucija u regulisanju zaštite podataka o ličnosti
Globalni uticaj GDPR-a
Novi Zakon o zaštiti podataka o ličnosti u Srbiji kreće sa primenom 21. avgusta 2019. godine. On se u velikoj meri oslanja na GDPR.


GDPR i Kina
GDPR se odnosi na sve organizacije koje obrađuju lične podatke lica koje su na teritoriji Evropske Unije, uključujući i kompanije u Kini. Dok su kineske multinacionalne kompanije svesne i rade na usaglašavanju sa ovom regulativom, srednja i mala preduzeća sa njom nisu čak ni upoznata. Očekivanja od kineskih firmi da se usaglase sa zakonima o zaštiti podataka o ličnosti se, međutim, ne zaustavljaju na GDPR-u. Pored očekivaneePrivacy regulative u EU, kinesko zakonodavstvo vezano za zaštitu podataka o ličnosti je među najmodernijim u Aziji. U 2017. je donet Cybersecurity Law , u 2018. "Personal Information Specification", a ove godine se očekuje i "Data Transfer Law". Teret usaglašavanja kineskih kompanija sa regulativom vezanom za zaštitu podataka o ličnosti, kao i potencijal za kazne zbog neusaglašenosti, je uvećan i sa novim američkim zakonima o zastiti potrošača u SAD, kao sto je npr. California Consumer Protection Actu državi Kalifornija, koji veoma podseća na GDPR.