A GDPR mindenkire vonatkozik, aki EU-s állampolgárok személyes adatát kezeli, bárhol legyen a cég. Az alapkötelezettségek egyszerűen megfogalmazhatók és széles hatásúak: csak azt gyűjtsd, ami kell, mondd érthetően, mit csinálsz vele, tartsd biztonságban, és hagyd, hogy az emberek lássák, javítsák, töröltessék az adatukat.
Kisvállalkozásnál a gyakorlati teher egy marék becsületes dokumentum — a valóságot leíró adatkezelési tájékoztató, a tracker-t tényleg visszatartó cookie-sáv, adatfeldolgozó-nyilvántartás, törlési kérelmek kezelésének módja —, plusz a tartott adathoz illő biztonság. A 4%-os főcím az óriásoké; a kiscéges bírság is fáj.
Kapcsolódó fogalmak
Adattakarékosság
Csak annyi adat gyűjtése és tartása, amennyi a feladathoz kell — a GDPR-elv, ami egyszerre a legolcsóbb biztonsági kontroll: ami nincs nálad, az nem szivároghat ki.
Tárolt titkosítás
Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.
Incidenskezelés
A terv és a gyakorlat arra, mi történik aközött, hogy észrevesszük a bajt, és hogy újra rendben vagyunk.
