BDAR: Iššūkis ir galimybė
Bendrasis duomenų apsaugos reglamentas (BDAR) galioja nuo 2018 m. Tačiau daugelis įmonių vis dar sunkiai jį įgyvendina – ypač kai kalbama apie dokumentų valdymą.
Geros naujienos: su moderniomis DMS sistemomis BDAR atitiktis gali būti beveik automatinė.
5 didžiausi BDAR iššūkiai dokumentų valdyme
1. Teisė būti pamirštam (17 straipsnis)
„Noriu, kad visi mano duomenys būtų ištrinti“ – kiekvieno IT skyriaus košmaras. Su popieriniais archyvais ar netvarkingais failų serveriais vien šis prašymas gali pareikalauti savaitės darbo.
Sprendimas:
- Centrinis dokumentų saugojimas su nuorodomis į asmenis
- Automatinė paieška visuose dokumentuose
- Visas ištrynimas su įrodymais
2. Saugojimo laikotarpiai
Konfliktas: BDAR sako „ištrinti kuo greičiau“. Mokesčių įstatymas sako „saugoti 10 metų“. Kaip tai išspręsti?
Sprendimas:
- Automatinės saugojimo laikotarpių taisyklės pagal dokumentų tipą
- Automatinis ištrynimas pasibaigus terminui
- Visų ištrynimo veiksmų dokumentavimas
3. Duomenų minimizavimas
BDAR 5 straipsnis reikalauja: rinkti tik tuos duomenis, kurie yra būtini. Tačiau kaip užtikrinti, kad į dokumentus nepatektų nereikalingi asmens duomenys?
Sprendimas:
- Dirbtinio intelekto pagrindu veikiantis asmens duomenų atpažinimas
- Automatinis nereikalingos informacijos redagavimas
- Įspėjimai apie neskelbtinus duomenis
4. Sutikimo įrodymai
„Mes niekada nedavėme sutikimo!“ – toks teiginys gali brangiai kainuoti. Be dokumentais patvirtinto sutikimo įrodymo, esate pralaimėtojai.
Sprendimas:
- Sutikimo formų susiejimas su asmens bylomis
- Nekeičiamas, laiko žyma pažymėtas saugojimas
- Greita prieiga, kai gaunami užklausimai
5. Duomenų subjektų teisės (15 straipsnis)
Kiekvienas turi teisę žinoti, kokius duomenis apie jį saugote. Atsakymo laikas: 1 mėnuo. Turint 10 000 dokumentų skirtingose sistemose? Sėkmės.
Sprendimas:
- Centrinė paieška visuose dokumentų šaltiniuose
- Automatinis susijusių dokumentų rinkimas
- Eksportas mašininio skaitymo formatu
Archyvavimas pagal audito reikalavimus: Pagrindas
Archyvavimas pagal audito reikalavimus nereiškia „niekas negali nieko ištrinti“. Tai reiškia:
- Išsamumas: Joks dokumentas negali dingti nepastebėtas
- Stebėjimas: Kiekvienas pakeitimas yra registruojamas
- Tvirtumas: Manipuliacijos yra atpažįstamos
- Autentiškumas: Kilmė yra įrodoma
Modernios DMS sistemos su blokų grandinės pagrindu veikiančiu versijų valdymu atitinka visus šiuos reikalavimus – be sudėtingumo, susijusio su tikra blokų grandine.
Praktinis kontrolinis sąrašas: BDAR dokumentų valdyme
- ☐ Visi dokumentai yra ieškomi pagal asmenį
- ☐ Saugojimo laikotarpiai yra apibrėžti pagal dokumentų tipą
- ☐ Automatinis ištrynimas pasibaigus saugojimo laikotarpiui
- ☐ Visi prieigos ir pakeitimai yra registruojami
- ☐ Galimi eksportai duomenų subjektų prašymams
- ☐ Šifravimas saugojimo metu ir perdavimo metu
- ☐ Prieigos teisės pagal vaidmenį/asmenį
- ☐ Dokumentuotas duomenų apsaugos poveikio vertinimas
Išvada: Technologija kaip įgalintojas
BDAR atitiktis neturėtų būti našta – o galimybė. Įmonės, kurios sutvarko savo dokumentų valdymą, ne tik išvengia baudų, bet ir padidina efektyvumą bei klientų pasitikėjimą.
PaperOffice AI nuo pat pradžių buvo sukurtas atitikti BDAR reikalavimus. Automatizuoti saugojimo laikotarpiai, intelektualus asmens duomenų atpažinimas ir archyvavimas pagal audito reikalavimus nėra papildomos funkcijos – o pagrindinės.