Kuidas kaitsta personaliandmeid, mida HR jagab avalikult?
- 27.12.2024
ei ole vastuseid
Mul on personaliosakonnas kombeks edastada töötajate sünnipäevi ja terviseandmeid kogu ettevõttele. Kas see on lubatav?
Mul on väike e-pood, kas pean krüpteerima kõik kliendiandmed?
GDPR ütleb, et tuleb rakendada asjakohaseid turvameetmeid, arvestades riske. E-poe puhul on kohustuslik tagada kliendiandmete (nt paroolid, makseinfo) konfidentsiaalsus, mis reeglina tähendab TLS/HTTPS-i sidekanalit. Andmebaasis paroolid peaksid olema salvestatud räsitult. Sõltuvalt tundlikkusest võib vaja olla krüpteerimist. Pole reegel, et “kõik andmed” peavad alati krüptitud olema, aga tavapärased turvastandardid on nõutavad.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".