Automatyczne raporty zgodności z RODO dla organizacji
Zakres usługi
- Audyt wstępny infrastruktury IT i istniejącej dokumentacji RODO
- Konfiguracja agentów skanujących lub integracja przez API z inwentarzem IT
- Automatyczne generowanie i aktualizacja rejestru czynności przetwarzania
- Szablony raportów z naruszeń zgodne z wymaganiami UODO
- Panel IOD z historią zmian i alertami o nowych systemach
- Szkolenie dla IOD z obsługi systemu (4 godziny)
Harmonogram
- Faza 1 — audyt
- 5 dni roboczych, wynik: mapa danych osobowych w organizacji
- Faza 2 — konfiguracja
- 10–15 dni roboczych, zależnie od liczby systemów
- Faza 3 — uruchomienie i szkolenie
- 3 dni robocze, przekazanie dokumentacji
Skąd biorą się problemy z dokumentacją RODO
Większość organizacji tworzy rejestry czynności przetwarzania raz, podczas wdrożenia RODO w 2018 roku, a potem ich nie aktualizuje. Gdy pojawia się kontrola lub incydent, okazuje się, że dokumentacja opisuje systemy, których już nie używają, i nie obejmuje narzędzi wdrożonych w ciągu ostatnich dwóch lat. Marek Szubański, inspektor ochrony danych w firmie logistycznej, nazywa to problemem fotografii z przeszłości.
Jak działa automatyczne zbieranie danych o przetwarzaniu
System skanuje infrastrukturę IT klienta — aktywne bazy danych, aplikacje SaaS, serwery pocztowe — identyfikuje miejsca przechowywania danych osobowych i automatycznie uzupełnia rejestr czynności przetwarzania. Wykrywa nowe systemy dodane od ostatniego przeglądu, oznacza je i generuje powiadomienie dla IOD. Każda zmiana jest rejestrowana z datą i osobą odpowiedzialną.
Raporty z naruszeń i oceny ryzyka
Przy wykryciu potencjalnego naruszenia system generuje wstępną ocenę ryzyka według skali ENISA — szacuje liczbę osób, których dotyczą dane, kategorię danych i prawdopodobne skutki. Na tej podstawie tworzy projekt zgłoszenia do UODO zgodny z art. 33 RODO, który IOD weryfikuje i przesyła. Czas przygotowania dokumentu skraca się z kilku godzin do około 25 minut.
Dla kogo to rozwiązanie
Organizacje zatrudniające od 50 do 500 osób, które przetwarzają dane osobowe klientów lub pracowników w co najmniej 5 różnych systemach. Szczególnie przydatne tam, gdzie IOD odpowiada jednocześnie za kilka podmiotów w grupie kapitałowej.