MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Çalışanların kendi cihazlarında işledikleri verilere ve bir İşçi Konseyi'nin dahil olup olmamasına bağlı olarak, uzman bir avukat tarafından hazırlanan bir "kendi cihazını getir" politikasının maliyeti genellikle 750 ile 2.000 Euro arasında değişmektedir. İşlem süresi bir ila üç hafta arasında olup, bunun büyük bir kısmı BT yöneticisiyle koordinasyon ve varsa onay prosedürüyle geçmektedir. Aşağıda, alacağınız hizmetin içeriği, sürecin işleyişi ve fiyatı artıran faktörler hakkında bir özet bulunmaktadır.
Kısa cevap
- Temel düzenlemeler: Özel kişisel verileri olmayan ve işçi temsilciliği bulunmayan bir kuruluş için 750 ila 1.100 Euro arası.
- Kapsamlı düzenlemeler: Cihaz yönetimi, izleme veya hassas verilerin işlenmesi için 1.200 ila 2.000 Euro.
- Mevcut düzenlemelerin gözden geçirilmesi: 350 ila 650 Euro, somut metin önerileriyle birlikte.
- Hazırlık süresi: bir ila üç hafta, İşçi Konseyi'nin onayı gerekiyorsa daha uzun sürebilir.
- Bu ayar, bir olay meydana geldiğinde silme, işaretleme ve yaptırım uygulama yetkisine sahip olup olmadığınızı belirler.
Kendi cihazınızı getirme politikası hazırlatın: fiyata neler dahildir?
Fiyat teklifi isterken, saatlik ücret yerine teslimat paketini isteyin. Tam bir proje genellikle şunları içerir:
- Verilerin nereye kaydedildiği ve hangi yönetim araçlarının mevcut olduğu konusunda yönetim ve BT yöneticisiyle bir görüşme yapıldı.
- Yönetmeliklerin kendisi: uygulama kapsamı, güvenlik gereksinimleri, yasaklı kullanım, kontrol çerçevesi, olay prosedürü, çıkış prosedürü ve yaptırımlar.
- Yönetmeliklerin bağlayıcı hale geldiğini teyit eden bir beyan veya iş sözleşmesine eklenen bir madde.
- İzleme durumunda, GDPR Madde 35 uyarınca Veri Koruma Etki Değerlendirmesi yapılması gerekip gerekmediğinin değerlendirilmesi gerekmektedir.
- İşçi temsilcileri kurulu söz konusu olduğunda, İşçi Temsilcileri Kurulu Kanunu'nun 27. maddesi uyarınca onay talebi niteliğinde bir açıklama sunulmalıdır.
Genellikle hariç tutulanlar şunlardır: cihaz yönetiminin teknik kurulumu, genel olarak işlem kaydı ve personel ile iletişim. Bunlar ayrı olarak fiyatlandırılır veya BT sağlayıcısı tarafından ele alınır.
İşlem adım adım
- Envanter. Hangi çalışanlar hangi kişisel cihazları kullanıyor ve bu cihazlarda hangi veriler birikiyor? Bu, belirleyici adımdır: Uygulamanın kaldırabileceğinden daha katı olan düzenlemelere uyulmayacak ve mevcut yönetim araçlarından kopuk düzenlemeler uygulanamaz olacaktır.
- Risk sınıflandırması. Kategorileri, yalnızca takvim ve e-postadan finansal sistemlere erişime veya özel kişisel veri kategorilerine kadar değişen önlemlerle ilişkilendirme. GDPR Madde 32, herkes için tek bir rejim değil, riske uygun önlemler alınmasını gerektirir.
- Taslak. Tüm bölümleriyle birlikte yönetmelikler ve onay beyanı. Denetim çerçevesi, Avrupa İnsan Hakları Sözleşmesi'nin 8. maddesinin gerekliliklerine ve GDPR'nin 6. maddesinin 1. fıkrasının f bendine uygun olarak hazırlanmıştır.
- BT ile uyum. Her standart, mevcut araçlar kullanılarak ölçülebilirlik ve uygulanabilirlik açısından test edilir. Kimsenin doğrulayamayacağı bir gerekliliğin burada yeri yoktur.
- Uygulama. İşçi temsilciliği olması durumunda, İşçi Temsilcilikleri Kanunu'nun (WOR) 27. maddesinin 1. fıkrasının k ve l bentleri uyarınca onay talebi gereklidir. İşçi temsilciliği olmaması durumunda: her çalışan için kanıtlanabilir bir bildirim ve bir teyit beyanı gereklidir.
Fiyat artışına ne sebep olur?
750 ve 2.000 euro arasındaki farkın neredeyse tamamını açıklayan dört faktör vardır:
- Verilerin niteliği. Sağlık hizmetleri gibi özel kişisel veriler veya mali ve disiplin açısından hassas dosyalar, daha sıkı bir rejim, daha güçlü kanıtlama ve genellikle veri koruma etki değerlendirmesi gerektirir.
- İzleme. Cihaz durumu ve oturum açma girişimlerinden daha fazlasını kaydetmek istediğiniz anda, kontrol çerçevesinin gerekliliği ve her bir önlem için orantılılığı değerlendirilmeli, güvenlik önlemleri ve raporlama açıklanmalıdır.
- İşçi Konseyi. Onay süreci, yapılan değerlendirmeleri gösteren bir açıklama gerektirir. Bu ayrı bir belgedir ve genellikle bir veya iki görüşme turunu içerir.
- Diğer politikalarla uyumluluk. İnternet ve e-posta protokolü, uzaktan çalışma politikası veya bilgi güvenliği politikası zaten mevcutsa, belgelerin tutarlı olması gerekir. Bir anlaşmazlık durumunda, karşı tarafın ilk işaret ettiği şey çelişkili hükümlerdir.
Pratik örnek: 28 çalışanı olan bir kurulum şirketi, 950 euro karşılığında iki risk kategorisi içeren bir dizi yönetmelik hazırlattı. Teknisyenlerin kendi telefonlarında yalnızca iş emri uygulaması ve takvim kullanmalarına izin verilirken, ofis çalışanlarına yönetilen bir çalışma ortamı aracılığıyla e-posta ve belgelere erişim sağlandı. Bir teknisyen telefonunu kaybettiğinde, çalışma ortamı bir saat içinde silinebiliyordu ve konteyner dışında hiçbir kişisel veri saklanmadığı için Hollanda Veri Koruma Kurumu'na bildirim yapılması gerekmiyordu.
Kendiniz yapın, bir model satın alın veya bir model çizdirin
Ücretsiz bir şablon başlangıç noktası olarak kullanışlıdır, ancak neredeyse her zaman üç sorunla karşılaşır. Birincisi, çoğu şablon, işverenin iş ortamı ve özel veriler arasında ayrım yapmaksızın cihazı silebileceğini belirten genel bir hüküm içerir. İşte tam olarak bu hüküm, bir anlaşmazlık durumunda işe yaramaz. İkincisi, gerekçeler, kapsam ve güvencelerle ilgili kontrol çerçevesi eksiktir; bu da somut bir şüphe durumunda kullanılabilir bir dayanağınız olmadığı anlamına gelir. Üçüncüsü, kendi araçlarınızla doğrulayamayacağınız standartlar içerir.
Belge hazırlama hizmeti veren bir firmadan alınan ücretli bir şablon 75 ila 250 Euro arasında değişir ve yalnızca yönetilen bir uygulama aracılığıyla takvim ve e-posta kullanımına izin veriyorsanız yeterlidir. Cihaz yönetimi, izleme veya hassas veriler devreye girdiğinde, özelleştirme ilk olaydan daha ucuzdur. Mevcut düzenlemeleri gözden geçiriyorsanız, genel bir değerlendirme yerine madde madde metin önerileri isteyin.
Dürüst tavsiye
Bunun için her zaman bir avukata ihtiyacınız yok. Dizüstü bilgisayarları ve telefonları kendiniz sağlıyorsanız veya takvim ve e-postayı yalnızca kişisel PIN ile yönetilen bir uygulama aracılığıyla özel cihazlarda kullanmanıza izin veriyorsanız, çalışan el kitabında beş kural içeren bir sayfa yeterli olacaktır: izin verilen cihazlar, zorunlu kilitleme ve güncellemeler, uygulama dışında depolama yok, kayıp durumunda bildirim, işten ayrılırken silme. BT yöneticisinin bu kuralların mevcut araçlarla uygulanabilir olup olmadığını kontrol etmesini sağlayın ve işiniz tamam.
Müşteri dosyaları, finansal sistemler veya özel kişisel veriler kendi cihazlarınızda saklandığı anda, izleme veya cihaz yönetimi uygulandığı anda veya onay gerektiren bir İşçi Konseyi olduğu anda düzenlemelerin hazırlanmasını sağlayın. Bu durumlarda, metin, bir olay meydana geldiğinde silme ve izleme izninizin olup olmadığını ve bir yaptırımın uygulanıp uygulanmayacağını belirler. Onay beyanı ve gerektiğinde onay talebini içeren sabit bir fiyat isteyin.
Daha fazla bilgi için: Kendi cihazınızı getirme politikası nedir ve kendi cihazınızı getirme politikası taslağı nasıl oluşturulur? Bunu doğrudan kendi cihazınızı getirme politikası sayfası üzerinden düzenleyebilirsiniz .
Sıkça Sorulan Sorular
Temel yönetmeliklerin maliyeti genellikle 750 ile 1.100 Euro arasında değişmektedir. Cihaz yönetimi, izleme veya özel kişisel verilerle çalışıyorsanız, fiyat 1.200 ile 2.000 Euro arasında değişmektedir. Sadece mevcut yönetmeliklerin gözden geçirilmesi, madde başına metin önerileri de dahil olmak üzere genellikle 350 ile 650 Euro arasında bir maliyete sahiptir.
Bir ila üç hafta: envanter, risk değerlendirmesi, taslak hazırlama, BT yöneticisiyle koordinasyon ve uygulama. İşçi Konseyi onayı gerekiyorsa, danışma döngüsüne bağlı olarak ek dört ila sekiz hafta daha gerekebilir.
Çünkü doğrulanamayan bir standart, standart değildir. Yönetmeliklerdeki her şart, mevcut yönetim araçları kullanılarak ölçülebilir ve uygulanabilir olmalıdır. Aksi takdirde, bir olay meydana geldiğinde, kendiniz uygulamayı başaramadığınız için aslında aleyhinize çalışan, kağıt üzerinde kalmış bir kurala sahip olursunuz.
Başlangıç noktası olarak evet. Ardından, neredeyse her zaman eksik olan veya yanlış giden üç noktaya dikkat edin: çalışma ortamını silmek ile tüm cihazı silmek arasındaki ayrım, gerekçesi, kapsamı ve güvenlik önlemleri olan bir kontrol çerçevesi ve kendi araçlarınızla doğrulanabilen standartlar.
Hangi kişisel cihazların kimler tarafından kullanıldığına ve bunlarda hangi verilerin saklandığına, mevcut yönetim araçlarına, mevcut internet ve e-posta protokolüne veya bilgi güvenliği politikasına ve bir işçi temsilciliği olup olmadığına dair bir genel bakış. Bu sayede risk sınıflandırması tek seferde tamamlanabilir.
Yalnızca bir İşçi Konseyi varsa geçerlidir, ancak o zaman neredeyse her zaman geçerlidir. Yönetmelik, davranış veya performansın izlenmesine (İşçi Konseyleri Kanunu'nun 27. maddesinin 1. fıkrasının k bendi) ve çalışanların kişisel verilerinin işlenmesine (l bendi) ilişkin hükümler içermektedir. Onay alınmadığı takdirde, yönetmelik geçersiz ilan edilebilir.
Kullanılan sistemlerde veya yönetim araçlarında yapılan her değişiklikte ve ayrıca iki yılda bir, en azından güvenlik standartlarının güncel teknik uygulamalarla uyumlu olup olmadığını ve kontrol çerçevesinin belgelediğiniz şeylerle hala örtüşüp örtüşmediğini kontrol edin.