Արդյունքների Մասին #
Այս դասի ավարտին դուք կկարողանաք.
- Հասկանալ GDPR-ի հիմնական պահանջները։
- Իմանալ, թե ինչ գործողություններ են անհրաժեշտ տվյալների պաշտպանության համապատասխանության համար։
- Ընթացակարգեր մշակել տվյալների պաշտպանության կառավարելիության համար։
3.1 Տվյալների մշակման օրինական հիմքերը #
GDPR-ը սահմանում է 6 հիմնական հիմք, որոնցով տվյալների մշակումն օրինական է համարվում.
- Համաձայնություն՝ Տվյալների սուբյեկտը հստակ և ակտիվ կերպով համաձայնություն է տալիս իր տվյալների մշակման համար։
Օրինակ՝ գրանցման ժամանակ օգտագործողի համաձայնությունը checkbox-ի միջոցով։ - Պայմանագիր՝ Տվյալների մշակումն անհրաժեշտ է պայմանագրի իրականացման կամ կնքման համար։
Օրինակ՝ առցանց խանութի դեպքում հասցեն պահանջվում է ապրանքի առաքման համար։ - Իրավական պարտավորություն՝ Օրենքով պարտադրված տվյալների մշակում։
Օրինակ՝ հարկային տվյալների պահպանում։ - Կյանքական շահեր՝ Տվյալների մշակումը անհրաժեշտ է անհատի կամ այլ անձանց կենսական շահերի պաշտպանության համար։
Օրինակ՝ բժշկական տվյալների մշակումը արտակարգ իրավիճակներում։ - Հանրային շահեր կամ հանրային իշխանության իրականացում։
- Օրինական շահեր՝ Եթե կազմակերպության օրինական շահերը գերակայում են տվյալների սուբյեկտի իրավունքներին։
3.2 Տվյալների պաշտպանության պատասխանատուի դերը (DPO) #
- Ով է DPO-ն
DPO-ն (Data Protection Officer) կազմակերպության ներսում պատասխանատու է GDPR-ի պահանջներին համապատասխանություն ապահովելու համար։ - DPO-ի պարտականությունները
- Տվյալների պաշտպանության քաղաքականության մշակում։
- Կապ GDPR-ի վերահսկիչ մարմինների հետ։
- Անձնակազմի ուսուցում տվյալների պաշտպանության վերաբերյալ։
- Հսկողություն տվյալների մշակման գործընթացների վրա։
- DPO-ի պարտադիր լինելը
DPO-ն պարտադիր է այն կազմակերպությունների համար, որոնք.- Մշակում են մեծ քանակությամբ տվյալներ։
- Կատարում են տվյալների մշակում, որոնք ներառում են հատուկ կատեգորիաների տվյալներ։
3.3 Համաձայնության ստացման գործընթացը #
Համաձայնությունը GDPR-ի կարևորագույն պահանջներից մեկն է։
- Ինչպե՞ս ստանալ համաձայնություն.
- Համաձայնությունը պետք է լինի պարզ և թափանցիկ։
- Չի թույլատրվում նախապես նշված checkbox-ներ։
- Օգտագործողին պետք է տրամադրվի ազատ ընտրություն՝ համաձայնելու կամ հրաժարվելու։
- Համաձայնության հետ կանչումը.
- Օգտագործողները պետք է ունենան հնարավորություն ցանկացած պահի հետ կանչելու իրենց համաձայնությունը։
3.4 Ապահովության մեթոդներ և միջոցներ #
GDPR-ը պահանջում է տեխնիկական և կազմակերպչական միջոցառումների իրականացում՝ տվյալների պաշտպանությունը ապահովելու համար։
- Տեխնիկական միջոցառումներ.
- Տվյալների կոդավորում (encryption)։
- Տվյալների կրկնօրինակման համակարգեր։
- Անվտանգության թեստերի իրականացում։
- Կազմակերպչական միջոցառումներ.
- Անձնակազմի կրթություն։
- Հասանելիության սահմանափակում։
- Տվյալների մշակման ընթացակարգերի փաստաթղթավորում։
Վարժություններ #
- Ի՞նչ են տվյալների մշակման օրինական հիմքերը, և ինչպե՞ս են դրանք կիրառվում ձեր կազմակերպությունում։
- Նշեք երեք տեխնիկական միջոց, որոնք կօգնեն տվյալների պաշտպանությանը։
- Մշակեք գործընթաց, որը թույլ կտա օգտվողներին հեշտությամբ հետ կանչել իրենց համաձայնությունը։
Ընդհանրացում #
Այս դասը ներկայացրեց GDPR-ի կիրառման հիմնական պահանջները, որոնք անհրաժեշտ են անձնական տվյալների անվտանգ մշակման և պահպանման համար։ Հաջորդ դասում մենք կքննարկենք GDPR-ի շրջանակներում անձնական տվյալների սուբյեկտների իրավունքները։
Հաջորդ Դաս
- Դաս 4. Անձնական Տվյալների Սուբյեկտների Իրավունքները