Blog

Czy Twój system Digital Signage jest zgodny z RODO? Lista kontrolna

Praktyczna lista kontrolna RODO dla systemów oznakowania cyfrowego od dostawcy z UE: co uznaje się za dane osobowe, gdzie hostowany jest system CMS, umowy DPA, oceny skutków dla ochrony danych, przechowywanie i dostęp.

Większość rozwiązań digital signage nigdy nie wykorzystuje danych osobowych, a kwestie zgodności to krótkie zadanie papierowe, które można wykonać w jedno popołudnie. Niektóre z nich jednak wymagają, a wówczas RODO ma zastosowanie w pełni: podstawa prawna, rejestr przetwarzania, pisemna umowa z dostawcą, a czasami pełna ocena skutków. Ta lista kontrolna wskazuje, które z tych dwóch rozwiązań posiadasz, i zawiera pytania, które należy zadać dostawcy przed podpisaniem umowy.

Jedno jest jasne: raz, a potem nie będziemy tego powtarzać. To praktyczne wskazówki od dostawcy, a nie porada prawna. Jesteśmy DynamicDigital sp. z o.o., polską firmą działającą zgodnie z prawem UE i hostującą w UE, a nie kancelarią prawną. Skorzystaj z tego, aby przygotować dokumenty i odpowiedzieć na pytania. Jeśli Twój projekt obejmuje dane medyczne, biometryczne, dane dotyczące dzieci lub cokolwiek, co wygląda na monitoring w miejscu pracy, zasięgnij dodatkowo odpowiedniej porady prawnej.

Krok 1: czy Twoje oznakowanie w ogóle przetwarza dane osobowe

Zacznij tutaj, ponieważ odpowiedź decyduje, ile z pozostałych ma zastosowanie. Ekran pokazujący ceny, godziny otwarcia i zegar nie przetwarza danych osobowych. Ekran informujący o nazwie odwiedzającego – tak.

Organizować coś Dane osobowe? Co następuje
Tablica menu: ceny, zdjęcia produktów, alergeny NIE Zwykła należyta staranność dostawcy i nic więcej
Tablica ogłoszeń firmowych: wskaźniki KPI, pogoda, zegar, powiadomienia Zwykle nie Sprawdź, czy dane KPI są agregowane, a nie podawane na osobę
Tablica zespołu z nazwiskami, zdjęciami, urodzinami i „pracownikiem miesiąca” Tak Imiona i nazwiska oraz wizerunki osób możliwych do zidentyfikowania. Wymagana podstawa prawna i informacja dla personelu.
Ekran powitalny dla gościa pokazujący imię i nazwisko gościa oraz jego firmę Tak Dane osobowe są publicznie widoczne. Okno do wyświetlania powinno być krótkie.
Ekran w poczekalni lub kolejce z inicjałami przypisanymi do osoby Tak, a w opiece zdrowotnej często obowiązuje specjalna kategoria artykułu 9 Najwyższa ostrożność. Używaj tokenów nieidentyfikujących, jeśli to możliwe.
Nazwana zmiana lub tablica rotacyjna Tak Kontekst zatrudnienia, w którym zgoda rzadko stanowi właściwą podstawę prawną
Pomiar widowni za pomocą kamery: wiek, płeć, czas przebywania na obiekcie Tak, a najtrudniejszy przypadek w oznakowaniu Prawdopodobnie ocena skutków dla ochrony danych (DPIA), oznakowanie wejścia, ewentualnie dane biometryczne

Test działania jest prosty. Jeśli da się zidentyfikować osobę na podstawie tego, co widać na ekranie lub pliku znajdującego się w systemie CMS, przetwarzasz dane osobowe. W przeciwnym razie, reszta tego artykułu jest ćwiczeniem z zakresu zamówień publicznych, a nie zgodności, i mimo to powinieneś to zrobić, ponieważ Twój inspektor ochrony danych zapyta.

Warto wyjaśnić, że nasz produkt nie posiada kamery ani funkcji pomiaru liczby odbiorców. Widżety obejmują obrazy, wideo, audio, tekst, zegary, pogodę, kalendarze z kanału iCal, RSS, zestawy danych, strony internetowe i inne. Kamera do pomiaru liczby odbiorców easyCMS w witrynie to oddzielny produkt od oddzielnego dostawcy, z własnymi obowiązkami dotyczącymi zgodności. Nie staje się ona naszym systemem przetwarzania, ponieważ na ekranie obok niej uruchamiane jest nasze oprogramowanie, ani też nie staje się Twoją własnością przez przypadek. Ktoś musi być jej właścicielem na piśmie.

Krok 2: gdzie znajduje się siedziba CMS i pod czyim prawem podlega

Cloud Signage oznacza, że Twoje treści znajdują się na czyimś serwerze. Dwa pytania, na które każdy uczciwy dostawca mógłby odpowiedzieć jednym zdaniem. Z jakim podmiotem prawnym zawierasz umowę i gdzie ma on siedzibę? I w jakim kraju działa sam CMS, w tym jego kopie zapasowe?

Nasze odpowiedzi: zawierasz umowę z DynamicDigital sp. z o.o., Warszawa, Polska, NIP UE PL5213678094, działającym od 2014 roku i obsługującym easyCMS od 2016 roku. System CMS jest hostowany przez nas w Unii Europejskiej, w Hetzner w Falkenstein w Niemczech. Dane firmy znajdują się na stronie o stronie , lokalizacja hostingu jest określona na bezpieczeństwo, RODO i miejsce przechowywania Twoich danych i przedstawimy oba dokumenty w formie pisemnej na potrzeby przetargu.

Nie przesadzaj z lokalizacją hostingu. Hosting w UE eliminuje kwestię transferu międzynarodowego. Samo w sobie nie zapewnia zgodności z przepisami i nie mówi nic o tym, jak dane są przetwarzane po ich dotarciu. To tylko jeden wiersz na liście kontrolnej, a nie cała lista.

Krok 3: to, co przesyłasz, wiąże się z większym ryzykiem

W większości wdrożeń problem nie leży po stronie dostawcy, lecz po stronie biblioteki multimediów.

Ludzie przesyłają do systemów oznakowania rzeczy, których nigdy nie wysłaliby e-mailem: katalog zdjęć pracowników, arkusz kalkulacyjny z nazwiskami wyeksportowanymi do tabeli wyników, listę gości wydarzenia wrzuconą do Zestaw danych Ponieważ był to najszybszy sposób na wyświetlenie go na ekranie. Każdy z nich to proces przetwarzania, który teraz wykonujesz w systemie, którym Twój zespół marketingowy zarządza na co dzień.

Dwa nawyki rozwiązują większość problemów. Importuj tylko te kolumny, których ekran faktycznie potrzebuje, dzięki czemu tabela wyników zawiera imiona i nazwiska oraz wyniki, a nie pełne imiona i nazwiska, numery pracowników i adresy e-mail. I przeglądaj bibliotekę zgodnie z harmonogramem, ponieważ biblioteki oznakowań się kumulują. Nasze przewodnik po przechowywaniu i przesyłaniu danych obejmuje pozbycie się rzeczy, których już nie używasz.

Krok 4: czy zrzuty ekranu i dzienniki proof-of-play są danymi osobowymi

W tym miejscu konieczna jest ocena konkretnego oznakowania, a większość ogólnych list kontrolnych RODO nie daje żadnych rezultatów.

Zrzuty ekranu wyświetlane na żądanie. System CMS może zapytać gracza, co aktualnie wyświetla, co jest przydatne do diagnozowania usterki bez konieczności dojazdu na miejsce. Zrzut ekranu rejestruje tylko dane wyjściowe z ekranu: nie ma kamery ani widoku pomieszczenia. W ten sposób pytanie samo się nasuwa. Jeśli ekran wyświetla menu, zrzut ekranu przedstawia menu. Jeśli ekran wyświetla nazwę odwiedzającego, zrzut ekranu zawiera nazwę tego odwiedzającego i należy go odpowiednio traktować. Zobacz monitorowanie wyświetlacza za to co ta funkcja robi.

Rekordy potwierdzające odtworzenie. Dostępne na kontach PRO i Enterprise, rejestrują one, co, kiedy i na którym ekranie było odtwarzane. Są to dane o zawartości i urządzeniu, a nie dane o osobach. Stają się danymi osobowymi w dwóch sytuacjach: gdy ekran jest mapowany bezpośrednio na identyfikowalną osobę, np. ekran przy biurku osoby, lub gdy log zostanie połączony z czymś innym, co identyfikuje osoby. Jest w tym coś więcej. dowód gry dla oznakowania cyfrowego .

Wyświetl dane monitorujące. Czas ostatniego zameldowania, stan połączenia, wersja odtwarzacza. Dane urządzenia i to wszystko w dużej firmie. W dwuosobowym biurze, gdzie jeden wyświetlacz znajduje się w pokoju jednej osoby, zaczyna to coś mówić o godzinach pracy tej osoby. Oceniaj to po wdrożeniu, a nie po nazwie pola.

Dobrze wiedzieć Przydatnym odruchem jest pytanie, co ujawniłby zapis, gdyby wyciekł. Dziennik z informacją „układ 14 odtworzony 96 razy na wyświetlaczu 7” niczego nie ujawnia. Zrzut ekranu z ekranu poczekalni mógłby ujawnić, kto tam był.

Krok 5: retencja, której nikt nie ustala i o którą pyta się każdego

Retencja to pytanie, które zadają audytorzy, ponieważ nie ma na nie domyślnej odpowiedzi. Zdecyduj się, zapisz i trzymaj się tego.

Dane Skąd to pochodzi Obronny punkt wyjścia
Media pokazujące możliwe do zidentyfikowania osoby Przesłałeś to Usuń po zakończeniu kampanii. Przeglądaj całą bibliotekę co 6 miesięcy.
Zestawy danych zawierające nazwy Zaimportowałeś z tabeli lub pliku CSV Odśwież ze źródła, nie pozostawiaj żadnych wierszy, których ekran nie wyświetla
Zrzuty ekranu na żądanie Poprosiłeś o nie w CMS-ie Zdiagnozuj błąd, a następnie go usuń. Nigdy nie twórz archiwum zrzutów ekranu.
Rekordy potwierdzające grę Raportowanie PRO i Enterprise 12 miesięcy obejmuje roczny cykl sprawozdawczy. Dłuższy okres wymaga podania przyczyny.
Korespondencja pomocnicza Wiadomości e-mail między Tobą a nami Twoja standardowa polityka korespondencji biznesowej

Te okresy to sugestie do omówienia wewnętrznie, a nie ustawienia platformy. Klienci easyCMS nie są administratorami CMS, więc retencja na poziomie platformy nie jest czymś, co konfigurujesz samodzielnie. Jeśli potrzebujesz udokumentowania konkretnego okresu na potrzeby audytu, wyślij wiadomość e-mail. myeasycms.com i poproś o to na piśmie, zamiast zakładać.

Krok 6: DPA i kiedy jest uruchamiane DPIA

Jeśli dane osobowe przechodzą przez platformę, jesteś administratorem, a Twój dostawca oznakowania jest podmiotem przetwarzającym, działającym zgodnie z Twoimi instrukcjami. Artykuł 28 wymaga, aby ta relacja była zawarta w pisemnej umowie. Zatem tak, potrzebujesz Umowy o Przetwarzaniu Danych, i to przed wprowadzeniem danych, a nie po pierwszym audycie.

W przypadku easyCMS wyślij wiadomość e-mail myeasycms.com i poproś o DPA. Odpowiadamy od poniedziałku do piątku w godzinach 9:00–17:00 CET. polityka prywatności Umowa o przetwarzaniu danych (DPA) obejmuje pozycję stojącą, a umowa DPA obejmuje konkretne przetwarzanie. Nawet jeśli masz pewność, że żadne dane osobowe nigdy nie trafią do systemu, umowa DPA to tania papierkowa robota, a większość inspektorów ochrony danych będzie chciała ją mieć w aktach.

Ocena skutków dla ochrony danych (DPIA) to bardziej rygorystyczny instrument, wymagany na mocy artykułu 35 w przypadku, gdy przetwarzanie prawdopodobnie spowoduje wysokie ryzyko dla ludzi. Zwykłe oznakowanie nie spełnia tego wymogu. Cztery rzeczy skłaniają Cię do jego zastosowania:

  • Systematyczne monitorowanie przestrzeni publicznej, czyli właśnie tego dotyczy kamera licząca twarze
  • Dane specjalnej kategorii, najczęściej dane dotyczące zdrowia, dlatego wdrożenia opieki zdrowotnej zasługują na własną recenzję
  • Osoby, których dane są szczególnie narażone, w tym dzieci, pacjenci, a w niektórych przypadkach również pracownicy
  • Przetwarzanie na dużą skalę wszystkiego, co identyfikuje

Uważaj Jeśli dostawca oferuje dodanie „analizy odbiorców” do projektu detalicznego lub szkolnego jako niewielki dodatek, należy to traktować jako nowy projekt z własną oceną. Zmienia to profil zgodności całej instalacji, a koszt prawidłowego wykonania jest zazwyczaj wyższy niż koszt modułu.

Krok 7: pytanie o transfer i dlaczego hosting w UE go usuwa

Jeśli Twój system CMS, jego kopie zapasowe lub podwykonawca znajdują się poza EOG, dane osobowe są przekazywane do państwa trzeciego. Rozdział V RODO wymaga wówczas odpowiedniego mechanizmu przekazywania i dokumentacji. To nie skandal, to zadanie, które tysiące organizacji wykonuje prawidłowo każdego dnia.

Bądź uczciwy, a nie plemienny. Dostawca z siedzibą w USA, działający w prawidłowo skonfigurowanym regionie UE z prawidłowym mechanizmem transferu, może być w pełni zgodny z przepisami. „Firma amerykańska” to nie stwierdzenie. Potrzebujesz pisemnej odpowiedzi na trzy pytania: gdzie znajduje się moja instancja, gdzie są jej kopie zapasowe i które podmioty przetwarzające przetwarzają moje dane. Nie będziemy wskazywać, gdzie którykolwiek z konkurentów przechowuje Twoje dane, ponieważ to się zmienia i powinieneś uzyskać od nich pisemną informację.

Hosting w UE usuwa pytanie z pliku. Nasz system CMS działa w Niemczech na podstawie umowy z polską firmą, więc nie ma konieczności oceny transferu do kraju trzeciego ani mechanizmu do utrzymania. Dla niektórych kupujących ma to znikomą wartość. Dla kupujących z sektora publicznego i opieki zdrowotnej jest to często powód, dla którego lista kandydatów wygląda tak, jak wygląda.

Krok 8: kontrola dostępu i problem wspólnego logowania

Oto najczęściej spotykane odkrycie, które nie ma nic wspólnego ze sprzedawcą.

Jeden login, wspólny dla zespołu marketingowego, dwóch kierowników lokalizacji, agencji i osoby, która była na zmianie w momencie, gdy ekran wymagał wymiany. Hasło jest zapisane w wątku czatu. Nikt nie może powiedzieć, kto opublikował błędny cennik w zeszły wtorek, a gdy ktoś odchodzi, nic nie zostaje anulowane, ponieważ nie ma czego anulować. Artykuł 32 wymaga odpowiednich środków technicznych i organizacyjnych, a odpowiedzialność wymaga ich wykazania. Wspólne dane uwierzytelniające zawodzą obie strony, po cichu, aż do dnia, w którym będą miały znaczenie.

Nasza uczciwa granica: użytkownicy, grupy użytkowników, role i uprawnienia to Przedsiębiorstwo Funkcja w cenie 1290 € rocznie. Na koncie za 49 € i koncie PRO za 299 € jest jedno logowanie. Dla pojedynczej kawiarni lub recepcji szkolnej jest to proporcjonalne. W przypadku organizacji wielooddziałowej, w której kilkanaście osób ma dostęp do treści, jest to problem z zarządzaniem, a rozwiązaniem jest Enterprise lub inny dostawca, którego plan zapewnia każdej osobie osobne logowanie. Porównaj poziomy na strona z cenami i przeczytaj użytkownicy i uprawnienia Pierwszy.

A skoro już o szczerości mowa, to jeszcze dwa ograniczenia. easyCMS nie obsługuje logowania jednokrotnego (SSO) ani SAML, więc jeśli polityka firmy wymaga jednokrotnego logowania dla każdego systemu biznesowego, nie spełniamy tego wymogu, a niektóre większe platformy tak. Nie posiadamy również atestu SOC 2 ani certyfikatu ISO 27001. Nie będziemy sugerować inaczej, używając niejasnych sformułowań o „bezpieczeństwie klasy korporacyjnej”. Jeśli dział zaopatrzenia wymaga certyfikatu, zapytaj o niego każdego dostawcę z Twojej listy i uczciwie oceń naszą lukę.

Krok 9: gracze na ścianie

Oceny bezpieczeństwa zwykle zatrzymują się na CMS-ie i zapominają, że z tyłu ekranu są przykręcone komputery.

Trzy fakty dotyczące odtwarzaczy easyCMS skracają większość przeglądów bezpieczeństwa. Ruch między odtwarzaczem a systemem CMS odbywa się za pomocą szyfrowanego połączenia. Odtwarzacze pobierają treści z systemu CMS i nie akceptują żadnych połączeń przychodzących, więc nie ma potrzeby otwierania portu przychodzącego ani dostępu do odtwarzacza z internetu. Każdy wyświetlacz musi zostać autoryzowany w systemie CMS, zanim cokolwiek odbierze. Szczegóły znajdziesz w… wymagania sieciowe I wyświetlanie licencji i autoryzacji .

Pozostaje kwestia fizyczna i organizacyjna, i należy ona do Ciebie. Zamknij obudowę, jeśli gracz siedzi w korytarzu publicznym. Nie zostawiaj klawiatury podłączonej za ekranem w recepcji. Cofnij autoryzację wyświetlacza, gdy sprzęt zostanie wycofany z użytku, sprzedany lub skradziony, a nie wtedy, gdy ktoś sobie o nim przypomni. Sam ekran jest urządzeniem wyjściowym w przestrzeni publicznej: jeśli wyświetla nazwiska, wszyscy w pomieszczeniu są odbiorcami tych danych, co jest decyzją bardziej projektową niż techniczną.

Pytania, które należy zadać każdemu dostawcy

Skopiuj to do e-maila. Każdy sprzedawca, od którego warto kupić, odpowie na wszystkie pytania bez konieczności dzwonienia.

  1. Z jakim podmiotem prawnym chcielibyśmy zawrzeć umowę i w jakim kraju ma on siedzibę?
  2. W którym kraju działa CMS i w którym kraju przechowywane są kopie zapasowe?
  3. Kim są Twoi podprocesorzy i gdzie jest opublikowana ta lista?
  4. Czy oferujecie Umowę o Powierzeniu Przetwarzania Danych? Wyślijcie ją przed zakupem.
  5. Jeśli jakiekolwiek dane opuszczą EOG, z jakiego mechanizmu transferu korzystasz?
  6. Jakie okresy przechowywania dotyczą zrzutów ekranu, dzienników odtwarzania i danych monitorujących i czy możesz je przedstawić na piśmie?
  7. Czy zrzuty ekranu są ograniczone do obrazu wyświetlanego na ekranie, czy w odtwarzaczu można włączyć dowolną kamerę lub mikrofon?
  8. Czy ruch pomiędzy odtwarzaczem a systemem CMS jest szyfrowany i czy na naszych stronach konieczne jest otwarcie jakiegoś portu przychodzącego?
  9. Czy możemy tworzyć oddzielne konta użytkowników z rolami? A jeśli tak, to w jakim poziomie cenowym?
  10. Czy obsługujesz SSO lub SAML? Jeśli nie, daj znać.
  11. Czy posiadasz certyfikat ISO 27001, SOC 2 lub inny? Wyślij certyfikat lub powiedz, że go nie posiadasz.
  12. Jak szybko powiadomicie nas o naruszeniu danych osobowych, biorąc pod uwagę 72-godzinny okres oczekiwania na powiadomienie?
  13. Jeśli odejdziemy, w jaki sposób wyeksportujemy nasze treści i jak szybko nasze dane zostaną usunięte?

Nasze odpowiedzi na wszystkie trzynaście pytań znajdują się w tym artykule lub można je wysłać e-mailem na adres myeasycms.com Jeśli sprzedawca odpowiada powoli lub niejasno na pytania 2, 3 i 11, to mówi ci to coś, zanim jeszcze cokolwiek wydasz.

Wersja krótka

Najpierw zdecyduj, czy Twoje ekrany przetwarzają dane osobowe, ponieważ większość tego nie robi, a szczera odpowiedź zaoszczędzi Ci tygodnie. Jeśli tak, zdobądź Umowę o przetwarzaniu danych osobowych, zapisz, gdzie działa platforma, ustaw okresy przechowywania, których możesz obronić, przestań udostępniać jeden login w całej organizacji i traktuj kamery jako oddzielny projekt z własną oceną.

Nasze stanowisko, wyrażone wprost: firma z UE, hosting w Niemczech, szyfrowany ruch graczy, wyłącznie autoryzowane wyświetlacze, DPA na żądanie, brak roszczeń dotyczących certyfikatów. Zadaj każdemu wybranemu dostawcy te same trzynaście pytań i porównaj odpowiedzi.

Powiązane materiały: oznakowanie cyfrowe dla służby zdrowia , ekrany komunikacji wewnętrznej do biur I uzyskiwanie pomocy i opcji wsparcia Nasze własne stanowisko jest określone w bezpieczeństwo, RODO i miejsce przechowywania Twoich danych .

Zacznij już dziś korzystać ze swoich ekranów

Jedna płatność w wysokości 49 €, wliczona pierwsza licencja na wyświetlacz. Licencja nie podlega odnowieniu, a w pakiecie otrzymasz wsparcie ekspertów.

---