GDPR in varstvo podatkov
Pregled in posodobitev evidenc dejavnosti obdelave, pravilnikov in pogodb. Analiza zakonitih osnov za obdelavo ter svetovanje ob konkretnih vprašanjih — na primer pri uvajanju novih digitalnih orodij.
Storitev · Skladnost
Regulatorne vrzeli se pogosto pokažejo šele pri inšpekciji ali incidentu — takrat je spremembe drago uvajati.
Skladnostno svetovanje v Ateljeju Kovačič zajema tri ravni. Prva je diagnostika: pregled obstoječe dokumentacije, politik in notranjih pravil glede na veljavne zahteve — GDPR, Zakon o varstvu osebnih podatkov, ISO 9001 smernice in sektorsko specifično zakonodajo. Druga raven je implementacija: skupaj vzpostavimo ali posodobimo pravilnike, evidence dejavnosti obdelave, pogodbe s pogodbenimi obdelovalci in postopke v primeru kršitve varstva podatkov. Tretja raven je vzdrževanje: vzpostavimo sistem, ki ti omogoča slediti regulatornim spremembam brez stalnega zunanjega svetovalca. Delamo z malimi in srednje velikimi podjetji v Savinjski regiji in širše po Sloveniji. Zavedamo se, da ne pokrivamo vseh sektorjev — na primer farmacevtskega ali finančnega regulatornega okolja, kjer so zahteve bistveno specifičnejše in presegajo naš obseg storitev.
Vsako področje zahteva specifično znanje — ne ponujamo enotne rešitve za vse.
Pregled in posodobitev evidenc dejavnosti obdelave, pravilnikov in pogodb. Analiza zakonitih osnov za obdelavo ter svetovanje ob konkretnih vprašanjih — na primer pri uvajanju novih digitalnih orodij.
Ocena pripravljenosti za pridobitev ali obnovo certifikata ISO 9001. Pregledamo obstoječi sistem vodenja kakovosti in pripravimo akcijski načrt za odpravo ugotovljenih vrzeli pred zunanjim presojanjem.
Pregled obveznosti iz panožnih predpisov — gradbeni sektor, živilska industrija, javna naročila. Za vsako panogo preverimo točno to, kar je relevantno za tvoj obseg dejavnosti.
„GDPR smo imeli »urejeno« na papirju, a ko je Atelje Kovačič pregledal naše evidence in pogodbe s podizvajalci, je odkril pet vsebinskih vrzeli. Vzpostavili so nam sistem, ki ga zdaj vzdržujemo sami — ni nas stalo pol leta dela in pa živcev ob naslednji inšpekciji.“
Nina Petek, direktorica, Sončni Log d.o.o., Mozirje
Ne — ponujamo svetovanje pri vzpostavitvi in pregledu sistema varstva podatkov, ne funkcije pooblaščene osebe za varstvo podatkov (DPO) v pravnem smislu. Za organizacije, ki DPO zakonsko potrebujejo, to jasno povemo.
Diagnostično poročilo pripravimo v dveh tednih od začetka projekta. Implementacija priporočil je odvisna od tvojih notranjih kapacitet — tipično 4 do 8 tednov za manjši paket ukrepov.
V vzdrževalnem paketu ti pošiljamo mesečna obvestila o relevantnih regulatornih novostih in enkrat letno izvedemo pregled sistema. Za specifična pravna mnenja te napotimo k odvetniku.
Preverjanje skladnosti je lažje — in cenejše — preden nastane problem. Kontaktiraj nas za diagnostično oceno.