В момента сме на прага на една от най-големите законодателни промени в Европейски съюз. На 25 май влиза в сила Общ регламент за защита на личните данни, известен още като GDPR. Той цели да унифицира законодателството в областта на всички държави членки и да увеличи правата на върху личната информация на гражданите, като затегне контрола върху компаниите.
Регламентът важи за всички организации, обработващи лични данни на територията н ЕС. Става дума за всеки един бизнес или търговец, неправителствена организация или държавна институция, които обработват лични данни на европейски граждани във връзка със своята дейност и са администратори на такива.
Според GDPR криптирането не е задължително за обикновени лични данни като трите имена и имейл. Въпреки това, криптирането е много важно като осигурителна мярка. Ако се случи пробив в система на дадена компания, тя е задължена да информира Комисията за защита на лични данни, всички свои клиенти, потенциални клиенти и обществеността като цяло. Това може да има тежки и дори невъзстановими поражения върху имиджа на една компания. Ако данните са криптирани, единственото задължение, което остава, е да се информира КЗЛД. Това означава, че би било от огромна полза, ако всички лични данни, които една компания притежава, се съхраняват на криптирана локация. В системата на Gravitech всички лични данни са криптирани на нашия облак.
Според общия регламент за лични данни, всеки един гражданин има право да узнае цялата информация, която една компания има за него. При поискване от страна на потребител, една компания трябва да му предостави всички данни за него в машинно четим вид. Това означава, че във всеки един момент трябва да бъде ясно къде е тази информация и то в пълен вид. Gravitech дава възможност на компаниите да държат информацията на една локация, която е бързо достъпна, и да я извличат от системата, ако е необходимо.
Друго нововъведение на регламента е правото на всеки гражданин да изиска от организация или бизнес да изтрие всички лични данни, които пази за него. Това означава, че всяка компания трябва да знае къде е тази информация за личните данни и да може я изтрие веднага. Важна подробност е, че е необходимо доказателство за това при проверка от контролните органи. Това, което Gravitech предлага, е система, при която всички „log файлове“ се пазят. Тези файлове демонстрират кой служител, на коя дата и в колко часа е изтрил въпросните лични данни. Това означава, че при проверка Вие ще можете да демонстрирате, че сте изпълнили това задължение, посочено от GDPR.
Основно задължение на всяка една компания след 25 май е да на направи разчет за това кой служител има достъп до лични данни. Освен това, компаниите трябва да направят вътрешни правила, които указват как се съхраняват и използват личните данни. Това означава, че отговорността за личните данни не е колективна, а персонална. Gravitech решава казуса за това кой служител до каква информация има достъп. Системата е направена така, че всеки един потребител да има ясно определени права на достъп. Gravitech Ви позволява да приложите на практика вътрешните правила за управление на лични данни, което е едно от новите задължения на GDPR.
Една от основните цели на GDPR е да направи компаниите по-внимателни към сигурността на личните данни, с които те разполагат. Регламентът многократно посочва, че компаниите трябва да се стремят към това, да създадат възможно най-сигурната среда за съхранение на тези данни. Gravitech е изключително надежден и в това отношение. Информацията се съхранява на облак, който е собственост на една от водещите компании в Европа в тази сфера. Нивата на защита на този облак са изключително високи и цял екип от специалисти се грижи за това да подържа средата сигурна. Паролите на всички потребители на Gravitech са хеширани. Именно заради това ние гарантираме, че данните, съхранявани на системата, са на много по-сигурно място отколкото на хард диска на вашия персонален компютър.