Sisujuht

Directo kasutamine GDPR kontekstis

Üldine

GDPR ehk General Data Protection Regulation (EU direktiiv 2016/679) reguleerib eraisikust EU residentide andmete töötlemist. Kõik Directo kliendid, kellel on plaan mingiski ulatuses isikuandmeid töödelda, peaks arvesse võtma teatud asjaolusid ja vajadusel kohaldama oma Directo kasutamist puudutavaid protsesse vastavalt oma rollile.

Rollid

  1. Data Controller ehk andmete vastutav töötleja. Sellesse rolli võib sattuda Directot kasutav ettevõte, juhul kui kogutakse eraisikute andmeid. Directo universaalsest arhitektuurist tulenevalt on teoreetiliselt võimalik regulatsioonile alluvaid andmeid salvestada suvalisse süsteemi osasse ja seetõttu peab andmete töötleja olema kindel, et ta tegutseb reeglite kohaselt.
  2. Data Processor ehk volitatud töötleja. Directo on oma teenust pakkudes Volitatud Töötleja.
  3. Alltöötleja ehk Volitatud Töötleja volitatud töötleja. Selles rollis on Directo poolt valitud kesksüsteemiteenuse pakkuja ehk Telia Eesti AS.

Andmete töötlemine

Andmete säilitamine

Andmelekked

Juhul, kui andmete töötlejal on infot võimaliku isikuandmete lekke kohta, palun sellest teavitada Directo andmekaitse inspektorit (Data Protection Officer) dpo@directo.ee et me saaks teid igakülgselt abistada juhtumi uurimisel ning vajadusel määruses ette nähtud subjektide teavitamisel.