GDPR-hjälp för lokala myndigheter

Boka en demo

futuristisk,arkitektur,stadsbild,vy,med,modern,byggnad,skyskrapor

För snart ett år sedan publicerade informationskommissarie sina resultat om hur ett urval av lokala myndigheter skötte sina incidenthantering och informationsrisk. Nu den ICO har uppdaterat sin GDPR-vägledning för lokala myndigheter, särskilt kring rapportering av överträdelser och uppgiftsskyddsombud.

Se hur enkelt det är med ISMS.online

Informationsdelning och dataskydd för lokala myndigheter

ICO rekommenderar att ledare och högre chefer i lokala myndigheter ägnar särskild uppmärksamhet åt hur de kommer att hantera risker, information och personalutbildning. Såväl som:

  • Se till att den tjänsteman som ansvarar för informationsstyrning och säkerhet är känd för andra anställda och är medveten om sina uppgifter.
  • Se till att det finns en kabinettsmedlem på plats som leder dataskyddslagen (och GDPR) efterlevnad.
  • Se till att deras lokala myndighet är registrerad hos ICO, som hänvisas till i dataskyddslagen.
  • Förstå policyerna kring informationsfrihet, ämne tillgång och information delningsförfrågningar.

Det är också viktigt att vara medveten av den lokala regeringens policy kring transparens och att släppa information till allmänheten, i hemlighet till partners eller för att hålla data säker.

Informationssäkerhet i kommunerna

Som berörts ovan, effektiv informationssäkerhetsutbildning bör ges till alla anställda. De bör förstå vikten av att se till att endast relevant information skickas till externa mottagare och vidta åtgärder för att säkerställa att informationen har mottagits.

Hantera personlig information checklista för lokala myndigheter

Informationskommissarie har tagit fram en lista med frågor som ledare och högre chefer bör ställa sig angående Personlig information.

Ta rätt inställning till GDPR med ISMS.online

Vet dina anställda att de endast samlar in den personliga information de behöver för ett specifikt affärsändamål?

Detta är en hänvisning till principen om ändamålsbegränsning i artikel 5 i den GDPR där det står att ”personuppgifter ska samlas in för specificerade, uttryckliga och legitima ändamål och inte vidarebehandlas på ett sätt som är oförenligt med dessa ändamål”.

Är kravet på att berätta för individer om nya eller ändrade affärsändamål förstått?

Om det nya eller ändrade syftet med att behandla uppgifter är detsamma som det ursprungliga behöver du inte leta efter ett nytt laglig grund, om inte den ursprungliga grunden som användes var samtycke. När du överväger ett nytt underlag bör du se till att det är av allmänt intresse eller är avsett för vetenskaplig forskning och statistiska ändamål.

Är det viktigt att hålla informationen korrekt och uppdaterad?

Att se till att kontaktuppgifter är uppdaterade, liksom samtycke, kan spara tid och pengar, minska antalet brev som skickas till fel adresser och e-postmeddelanden som skickas till personer som inte är intresserade av dina nyheter eller tjänster.

Omhändertas personuppgifter som inte längre krävs på ett säkert sätt enligt reglerna för datalagring?

Smakämnen GDPR anger att vid insamling av personuppgifter, bör en tidsram anges för hur länge du planerar att behålla den.

Intrångsrapporteringstips för lokala myndigheter

Smakämnen Allmän uppgiftsskyddsförordning ändrar kraven på att anmäla en överträdelse till informationskommissarie. Ett intrång måste rapporteras inom 72 timmar efter att organisationen fått kännedom om det. För att kommunerna ska kunna uppfylla detta krav, tydlig incidentplanering måste finnas på plats till att börja med.

Så vad bör de lokala myndigheterna fråga sig?

Vet vad ett personuppgiftsintrång är

Se till att all personal på regeringsavdelningen kan förstå vad ett dataintrång är och kan identifiera en gång. Det här handlar lika mycket om arbetskultur som om ett träningstillfälle. Ledarna i en organisationen bör föregå med gott exempel.

Se till att personalen vet vad de behöver göra

Förbered en åtgärdsplan för att åtgärda eventuella personuppgiftsintrång som uppstår och se till att personalen vet vem som är ansvarig person är för att rapportera överträdelser till ICO.

Ha ett ramverk för att rapportera överträdelser

Skapa processer för att bedöma om en överträdelse sannolikt orsakar en Risken till individens rättigheter och friheter, meddela ICO om ett brott och en plan för ständiga förbättringar.

Utbildningen ska vara business-as-usual

Minsta godkända betyg bör sättas för utbildning av personal kring GDPR och dataskydd. Under vissa omständigheter, specialistutbildning i informationssäkerhet kan behövas. GDPR föreslår att utbildningen ska uppdateras årligen.

Se våra plattformsfunktioner i aktion

En skräddarsydd praktisk session utifrån dina behov och mål

Boka din demo

Se hur enkelt det är med ISMS.online

Boka din demo

cta-bild

ISMS.online stöder nu ISO 42001 - världens första AI Management System. Klicka för att ta reda på mer