Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Knowledge Base O nás Spolupráce Kariéra
Pojďme to probrat

GDPR compliance checklist

01. 01. 2024 1 min čtení intermediate

GDPR se týká každého, kdo zpracovává data EU občanů. Checklist pro vývojáře.

Právní základ

  • ☐ Souhlas nebo legitimní zájem definovaný
  • ☐ Cookie consent implementovaný
  • ☐ Privacy policy aktuální a srozumitelná
  • ☐ Data Processing Agreement s dodavateli

Práva subjektů

  • ☐ Právo na přístup (export dat)
  • ☐ Právo na výmaz (delete API)
  • ☐ Právo na opravu
  • ☐ Právo na portabilitu (JSON/CSV export)
  • ☐ Právo na omezení zpracování

Technická opatření

  • ☐ Šifrování at rest a in transit
  • ☐ Pseudonymizace/anonymizace kde možné
  • ☐ Access control a audit logy
  • ☐ Data minimalizace (sbírejte jen nutné)
  • ☐ Retention policy implementovaná

Procesy

  • ☐ Data Protection Officer (pokud požadován)
  • ☐ DPIA pro vysoce rizikové zpracování
  • ☐ Breach notification postup (72 hodin!)
  • ☐ Pravidelný audit zpracování
  • ☐ Employee training

Varování

Pokuty až 4 % ročního obratu nebo 20M EUR. GDPR berte vážně.

gdprcomplianceprivacy