GDPR dhe Hosting: Kush është i përgjegjshëm për të dhënat tuaja?
Kur një biznes fillon një faqe interneti, përdor shërbime email profesional ose ruan dokumente online, një pyetje e rëndësishme lind:
Kush është përgjegjës për të dhënat personale sipas GDPR?
Shumë pronarë biznesesh mendojnë se përgjegjësia bie tërësisht tek ofruesi i shërbimeve të hostimit. Në realitet, GDPR bën dallim të qartë mes organizatës që vendos për mënyrën se si përdoren të dhënat dhe kompanisë që i përpunon ato në emër të saj.
Rolët Kryesorë: Përpunuesi i të Dhënave dhe Kontrollori
GDPR përcakton dy role kryesore:
- Kontrollori i të Dhënave: Organizata që vendos për qëllimin dhe menyren e përpunimit të të dhënave personale.
- Përpunuesi i të Dhënave: Ai që i përpunon të dhënat në emër të kontrollorit, shpeshherë një ofrues hostimi.
A është gjithmonë ofruesi i hostimit një përpunues i të dhënave?
Në shumicën e rasteve, po. Kur një kompani ofron infrastrukturë serverësh, shërbime email, ruajtje në cloud apo kopje rezervë pa vendosur për mënyrën se si përdoren të dhënat, ajo vepron si përpunues. Organizata juaj mbetet kontrollori kryesor dhe është përgjegjëse për përputhshmërinë me GDPR.
Përgjegjësitë e Kontrollorit
Organizatat si kontrollorë duhet të:
- Këllëzarni bazë ligjore për përpunimin e të dhënave
- Sigurojnë informacione të qarta për privatësinë
- Respektojnë të drejtat e subjekteve të të dhënave
- Zgjidhen ofrues të shërbimeve të besueshëm
- Zbatojnë masa sigurie të përshtatshme
- Sigurojnë që të dhënat të përpunohen në mënyrë ligjore dhe të sigurt
Sikur të zgjidhni ofrues të shërbimeve të hostimit?
Sigurohuni që ata të ofrojnë një Marrëveshje për Përpunimin e të Dhënave (DPA) që përcakton detyrat dhe përgjegjësitë për të dy palët, masat e sigurisë, procedurat e njoftimit të shkeljeve dhe politikat për mbajtjen dhe fshirjen e të dhënave.
Çfarë ndodh në rast të hostimit jashtë BE?
Kur të dhënat transferohen jashtë BE-së, kërkohen masa shtesë ligjore. Është thelbësore të kuptoni ku ruhen të dhënat tuaja dhe nëse po bëhet transferim ndërkombëtar i të dhënave. Shumë kompani preferojnë zgjidhje të hostimit që ndodhen brenda BE-së për më shumë siguri.
Përfundim
Ofruesi juaj i hostimit është partner i rëndësishëm në mbrojtjen e të dhënave, por ju mbeteni përgjegjës për përputhshmërinë me GDPR. Zgjidhni ofrues të besueshëm evropian, kuptoni vendndodhjen e të dhënave tuaj dhe sigurohuni që të gjitha marrëveshjet ligjore të jenë të vendosura mirë.