Ο αναθεωρημένος νόμος προστασίας δεδομένων ισχύει από την 1η Σεπτεμβρίου 2023, χωρίς μεταβατική περίοδο. Σχεδόν τρία χρόνια μετά, το μοτίβο είναι σαφές: οι περισσότερες επιχειρήσεις εφάρμοσαν τις υποχρεώσεις μία φορά και δεν τις ενημέρωσαν ποτέ. Εκεί γεννιούνται οι κίνδυνοι.

Οι απαιτήσεις: επίκαιρο αρχείο επεξεργασιών, διαφανείς δηλώσεις, διαδικασίες για αιτήματα πρόσβασης, συμβάσεις με εκτελούντες, λειτουργική οδός γνωστοποίησης.

Πρώτο αδύνατο σημείο: το αρχείο. Δημιουργήθηκε το 2023, από τότε άλλαξαν όλα. Αρχείο που δεν αποτυπώνει την πραγματικότητα προσποιείται ασφάλεια.

Δεύτερο: οι συμβάσεις με παρόχους κατά το άρθρο 9. Λείπουν συχνά ή δεν καλύπτουν πια τις υπηρεσίες. Κρίσιμο με cloud και ΤΝ εκτός Ελβετίας: χρειάζεται και βάση για τη διαβίβαση στο εξωτερικό.

Τρίτο: η διαδικασία συμβάντων. Η γνωστοποίηση γίνεται το συντομότερο όταν απειλείται υψηλός κίνδυνος. Όποιος ξεκαθαρίζει αρμοδιότητες μέσα στο συμβάν χάνει τον χρόνο που ο νόμος δεν δίνει. Πρόστιμα έως 250 000 φράγκα πλήττουν τα υπεύθυνα φυσικά πρόσωπα.

Η σύστασή μας: έλεγχος υγείας δεδομένων δύο ως τριών ημερών. Αρχείο, πάροχοι, διαβιβάσεις, δοκιμή διαδικασίας. Μικρός κόπος, μεγάλο αποτέλεσμα.

Πρώτο βήμα: με το πρότυπό μας για την ανάθεση επεξεργασίας κλείνετε μόνοι το συχνότερο κενό. Για τα υπόλοιπα είμαστε εδώ.