Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

GDPR — technická příprava, která se nedá odkládat

22. 11. 2017 Aktualizováno: 24. 03. 2026 1 min čtení CORE SYSTEMSai
Tento článek byl publikován v roce 2017. Některé informace mohou být zastaralé.
GDPR — technická příprava, která se nedá odkládat

Za půl roku začne platit General Data Protection Regulation. Zatímco právníci řeší souhlasy a DPA smlouvy, my v technickém týmu máme vlastní výzvy: šifrování, audit logy, právo na výmaz, portabilita dat.

GDPR z technického pohledu

  • Data minimization — sbírejte jen to, co skutečně potřebujete
  • Purpose limitation — data používejte jen k danému účelu
  • Right to erasure — musíte umět smazat data o konkrétní osobě
  • Data portability — export ve strojově čitelném formátu
  • Breach notification — 72 hodin na oznámení úniku

Audit: kde všude máme osobní data?

Vytvořili jsme inventář všech systémů a datových toků. Trvalo to dva týdny a odhalili jsme systémy, o kterých nikdo nevěděl, že zpracovávají osobní data. Databáze, logy, backupy, analytics, CRM…

Technické opatření: šifrování

At rest: veškerá data šifrovaná na disku. AWS EBS encryption, S3 server-side encryption, LUKS pro on-premise. In transit: TLS everywhere, včetně interních služeb.

Právo na výmaz — technická noční můra

Data jsou v produkční DB, v backupech za posledních 90 dnů, v log souborech, v analytických systémech, v cache, v search indexu… Naše řešení: centrální „user data service” s API pro complete erasure.

Plán do května 2018

  • Q4 2017: data mapping, gap analýza
  • Q1 2018: implementace šifrování, erasure API, audit loggingu
  • Q2 2018: testování, dokumentace, školení

GDPR je příležitost, ne jen povinnost

Správně implementované GDPR zlepší bezpečnost, kvalitu dat i důvěru zákazníků. Odkládání nemá smysl — 25. květen 2018 se blíží rychle.

gdprsecuritycomplianceprivacy
Sdílet:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Potřebujete pomoc s implementací?

Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.

Kontaktujte nás
Potřebujete pomoc s implementací? Domluvit schůzku