Instruirea GDPR a Angajaților
Ce este instruirea GDPR a angajaților?
Lipsa unui grad adecvat de conștientizare privind confidențialitatea este una dintre principalele cauze ale breșelor de securitate.
Responsabilitatea conformării activităților companiei sau organizatiei cu GDPR-ul revine strict managementului companiei.
Angajații care colectează, prelucrează și iau decizii cu privire la datele cu caracter personal trebuie să conștientizeze riscurile aferente activității lor. Un angajat conștient este un angajat vigilent care adoptă o conduită a responsabilității.
În consecință, toți angajații care au acces la datele cu caracter personal trebuie să fie instruiți în vederea adaptării activităților în vederea respectării GDPR-ului.
Carența unei culturi în rândul angajaților privind protecția datelor personale, este un factor de risc: acesta poate fi diminuat substanțial în urma unei sesiuni de instruire cu privire la importanța protecției datelor în concordanță cu practicile generale și politicile specifice activității companiei.
Instruirea GDPR trebuie să fie un proces ciclic (bianual sau cel puțin anual). Mai mult, instruirea GDPR a personalului ar trebui solicitată pentru fiecare modificare adusă fluxurilor de date și proceselor, adaugarea de noi activității sau modificări ale legislației aplicabile.
Beneficiile instruirii GDPR a personalului propriu.
Responsabilizarea angajaților din perspectiva protecției datelor personale va aduce un plus de valoare companiei sau organizației tale, astfel:
- un angajat conștient și informat este un angajat vigilent, riscurile unei greșeli involuntare scăzând
- asumarea proceselor optimizate și a rolului fiecărui angajat din perspectiva protecției datelor va crește randamentul muncii
- identificarea rapidă a eventualelor breșe de securitate și respectarea protocolului de răspuns la incidente va minimiza pierderile companiei
- un angajat instruit va inspiră încredere și siguranță atât colegilor, clienților cât și partenerilor companiei, crescând coeficientul de loialitate al acestora
Costurile cu neinstruirea personalului pot fi foarte mari!
Datorită raportului de prepușenie dintre operator și salariații cu atribuții în domeniul protecției datelor personale, operatorul, companie sau organizatie, va suporta povara costurilor unei eventuale reclamații și despăgubiri obținute de persoana vizată. Vina unui incident de securitate (breșă) ce privește datele personale, aruncată pe umerii unui angajat neinstruit, nu exonerează în nici un fel responsabilitatea operatorului (angajatorului).
Care sunt costurile instruirii angajaților cu privire la protecția datelor?
Training-ul personalului angajat este un serviciu personalizat, urmărind o tematică aplicată necesităților companiei sau organizației tale.
Se poate opta pentru mai multe praguri de dificultate:
– orientat către personalul cheie sau personalul de execuție
– adaptat specificului activității companiei sau organizației
– fiecărui departament în parte (instruirea unui angajat de la resurse umane nu poate coincide cu a unui angajat din cadrul departamentului de marketing)
Ca urmare, în funcție de complexitatea sesiunii de instruire GDPR se pot estima numărul de ore necesare și implicit costul acestui serviciu.
