Úvod

KEO4 GDPR

Ovládání a uživatelské rozhraní je v KEO4 shodné ve všech modulech. Pokud se chcete seznámit se základním ovládáním programu, věnujte prosím pozornost dokumentaci KEO4 Ovládání.

Modul GDPR slouží jako nástroj pro evidenci a správu informací souvisejících s ochranou osobních údajů a pomáhá organizacím plnit povinnosti vyplývající z Obecného nařízení o ochraně osobních údajů (GDPR).

Modul GDPR umožňuje zejména:

  • evidovat záznamy o činnostech zpracování a další podklady požadované nařízením GDPR, například účely zpracování, kategorie subjektů údajů, kategorie osobních údajů, příjemce osobních údajů, informace o předávání údajů do třetích zemí, lhůty pro výmaz údajů nebo obecný popis technických a organizačních bezpečnostních opatření,
  • sledovat přístupy do systému a kontrolovat bezpečnost zpracování prostřednictvím aplikačních logů,
  • evidovat a zpracovávat žádosti subjektů údajů při výkonu jejich práv, například práva na přístup k osobním údajům nebo práva na přenositelnost údajů, včetně sledování aktuálního stavu jednotlivých žádostí,
  • vytvářet podklady pro výkon práva na přístup pomocí připravené šablony doložky, kterou lze přizpůsobit potřebám organizace,
  • připojovat k činnostem zpracování i jednotlivým žádostem subjektů údajů dokumenty vytvořené mimo systém KEO4, například analytické podklady, interní směrnice nebo související dokumentaci,
  • evidovat souhlasy se zpracováním osobních údajů v agendě Evidence souhlasů, včetně údajů o subjektu údajů, účelu zpracování, datu udělení souhlasu, době platnosti, způsobu získání souhlasu, zákonných zástupcích a souvisejících dokumentech.

Součástí modulu jsou také nástroje pro sledování platnosti evidovaných souhlasů a identifikaci souhlasů, jejichž platnost se blíží ke konci nebo již vypršela.

Pro potřeby výkonu práv subjektů údajů je modul GDPR propojen s ostatními moduly KEO4, ve kterých jsou evidovány osobní údaje. Díky tomu lze potřebné informace vyhledávat a zpracovávat napříč celým informačním systémem.