Skip to content

Shërbim

Përputhshmëria me GDPR: pjesa teknike

Masat teknike dhe organizative që kërkon legjislacioni, të konfiguruara vërtet mbi sistemet dhe të dokumentuara. Mendimi ligjor mbetet te konsulenti juaj, konfigurimin e bëjmë ne.

Shkurtimisht

Mbështetje teknike për mbrojtjen e të dhënave personale për biznese në Shqipëri: kontroll aksesi, enkriptim, backup, ndarje rrjeti, menaxhim llogarish dhe dokumentim i masave, në linjë me ligjin 124/2024 të përafruar me GDPR-në.

Shumë sipërmarrës të huaj mendojnë se në Shqipëri çështja e të dhënave personale është më e lehtë. Nuk është më. Me ligjin 124/2024, në fuqi që nga ditët e para të vitit 2025, Shqipëria zëvendësoi legjislacionin e vjetër të vitit 2008 me një tekst të deklaruar si të përafruar me GDPR-në europiane: të njëjtat parime, të njëjtat të drejta të subjekteve, detyrime njoftimi për shkeljet brenda afateve të shkurtra, regjistër i veprimtarive të përpunimit dhe sanksione në të njëjtën shkallë me ato europiane.

Në praktikë kjo do të thotë që një shoqëri shqiptare, edhe e vogël, duhet të jetë në gjendje të tregojë si i trajton të dhënat e punonjësve dhe klientëve. Pjesën ligjore e shkruan një avokat ose një konsulent privatësie. Pjesa që lidhet me sistemet, domethënë kush ka akses te çfarë, si mbrohen pajisjet, ku përfundojnë kopjet, kush çaktivizohet kur largohet nga kompania, është ajo ku ndërhyjmë ne.

Çfarë konfigurojmë dhe dokumentojmë

  • Kontrolli i aksesit

    Një llogari për person, leje sipas rolit, autentikim me shumë faktorë për aksesin kritik, dhe një procedurë çaktivizimi që nis po atë ditë kur dikush largohet nga kompania.

  • Enkriptimi i pajisjeve

    Disqe të enkriptuara në laptopë dhe vendpune. Një kompjuter i humbur pa enkriptim është shkelje e të dhënave; me enkriptim, shpeshherë, është thjesht një kompjuter i humbur.

  • Ndarja e rrjetit

    Ndarje mes rrjetit të kompanisë, atij të vizitorëve dhe pajisjeve të tjera, që një pikë e dobët të mos japë akses te i gjithë arkivi.

  • Backup dhe ruajtje

    Kopje të mbrojtura dhe, po aq e rëndësishme, kritere fshirjeje: ruajtja e gjithçkaje përgjithmonë nuk është kujdes, është një rrezik më shumë.

  • Regjistër i masave teknike

    Një dokument që përshkruan si është konfiguruar ambienti. Është ai që duhet treguar kur dikush kërkon llogari për masat e marra.

  • Trajtimi i shkeljeve

    Një procedurë gati për të kuptuar çfarë ndodhi, për ta përmbajtur dhe për t'i dhënë konsulentit tuaj ligjor elementet teknike brenda afateve të parashikuara.

Kush bën çfarë

Ndarja e punës që propozojmë, për të shmangur zonat gri.

FushaQuadiwareKonsulenti ligjor ose DPO
Bazat ligjore të përpunimitJoPo
Njoftimet dhe pëlqimetJoPo
Regjistri i përpunimeveKontribut teknikHartimi dhe përgjegjësia
Masat teknike të sigurisëPoVerifikim i përshtatshmërisë
Trajtimi teknik i një shkeljejePoVlerësimi dhe njoftimi
Caktimi dhe roli i DPO-sJoPo

Ligji 124/2024 rregullon edhe figurën e përgjegjësit për mbrojtjen e të dhënave dhe rastet kur duhet caktuar: vlerësoni me konsulentin tuaj nëse organizata juaj bën pjesë në to.

Pika që i habit ata që vijnë nga Italia

Të kesh kompaninë në Shqipëri nuk e nxjerr problemin jashtë Europës. Nëse përpunoni të dhëna të personave që ndodhen në Bashkimin Europian, GDPR-ja vazhdon të zbatohet për ato përpunime, dhe mbi to zbatohet edhe legjislacioni shqiptar. Në praktikë ia vlen t'i vendosni sistemet në një nivel të vetëm, atë më të lartin.

Pyetje për këtë shërbim

Jo. Përgjegjësi për mbrojtjen e të dhënave është një figurë me kritere dhe përgjegjësi të vetat, dhe nuk është furnizuesi që konfiguron sistemet. Punojmë me kënaqësi krah DPO-s ose konsulentit të privatësisë që keni tashmë.

Kontakt

Na thoni sa vendpune ju duhen dhe kur.

Ju kthejmë një propozim konkret: hardware, rrjet, backup dhe mbështetje, me blerje ose me qira. Pa asnjë detyrim.