CERTYFIKACJA · QG-GDPR
Zgodność firmy Shufti z RODO została przetestowana niezależnie, a nie złożona przez nią sama
QG-GDPR Fundamentals to certyfikat zewnętrzny wydawany przez QG Business Solutions, brytyjską jednostkę akredytującą i certyfikującą. Różni się on od zgodności z przepisami RODO: jest to niezależny audyt, który weryfikuje faktyczne funkcjonowanie wewnętrznych procesów RODO, procedur przetwarzania danych i mechanizmów kontroli ryzyka w organizacji. Shufti posiada certyfikat QG-GDPR Fundamentals.
Czym jest QG-GDPR
Istnieje różnica między zgodnością z przepisami RODO, tym, co organizacje są prawnie zobowiązane robić, a niezależną certyfikacją faktycznego działania tych procesów zgodności. QG Business Solutions wypełnia tę lukę, niezależnie oceniając i certyfikując zgodność organizacji z RODO.
Zgodność z przepisami RODO
Obowiązki prawne: podstawa prawna przetwarzania, umowa o przetwarzaniu danych zgodna z artykułem 28, minimalizacja danych, procedury usuwania danych oraz wsparcie praw osób, których dane dotyczą. Co Shufti musi zrobić i robi jako podmiot przetwarzający dane zgodnie z prawem UE i Wielkiej Brytanii. Udokumentowane w umowach i kontrolach technicznych.
Certyfikacja QG-GDPR
Co QG Business Solutions niezależnie oceniło: jak faktycznie działają wewnętrzne procesy RODO w Shufti, czy dokumentacja przetwarzania danych jest kompletna i wykonalna, czy procedury oceny ryzyka są solidne oraz czy wdrożono środki techniczne zapobiegające naruszeniom danych. Zewnętrzny audytor potwierdza, że system działa zgodnie z dokumentacją.
Dlaczego jest to ważne
Dostawca, który sam deklaruje zgodność z RODO, nie ma zewnętrznego potwierdzenia tego twierdzenia. Może posiadać politykę prywatności, szablon umowy o przetwarzaniu danych (DPA) i procedurę usuwania danych, ale nie zostało sprawdzone, czy te procesy faktycznie działają zgodnie z dokumentacją. Certyfikat QG-GDPR oznacza, że nasza firma została przetestowana przez podmiot zewnętrzny.
Dla zespołów ds. zaopatrzenia i prawnych oceniających dostawców weryfikacji
Certyfikat QG-GDPR zapewnia poziom bezpieczeństwa wykraczający poza obietnice umowne. Potwierdza, że infrastruktura Shufti zgodna z RODO została niezależnie zweryfikowana i spełnia audytowany standard, zmniejszając obciążenie Twojego zespołu w zakresie należytej staranności.
Podstawy QG
QG Business Solutions to brytyjska instytucja akredytacyjna, a nie system samocertyfikacji. Możliwość weryfikacji w rejestrze firm certyfikowanych qgstandards.co.uk.
Jak Shufti dba o IT
Certyfikat QG-GDPR firmy Shufti został wydany przez QG Business Solutions i jest weryfikowalny w rejestrze firm posiadających certyfikat QG-GDPR na stronie qgstandards.co.uk. Certyfikat jest dostępny na żądanie i może być dołączony do pakietów due diligence dostawcy wraz z umową Shufti o przetwarzaniu danych osobowych zgodną z RODO.
Ta certyfikacja uzupełnia szerszą politykę Shufti w zakresie zgodności z RODO: zgodność z artykułem 28 umowy o przetwarzaniu danych (DPA), konfigurowalne przechowywanie i usuwanie danych, prawa osób, których dane dotyczą, za pośrednictwem interfejsu API oraz przetwarzanie danych rezydentów UE w infrastrukturze UE. Razem zapewniają one Twojemu zespołowi prawnemu i ds. zgodności zarówno ochronę umowną, jak i niezależną walidację.
Szczegóły certyfikacji
Jednostka certyfikująca
QG Business Solutions, niezależna jednostka akredytująca i certyfikująca z siedzibą w Wielkiej Brytanii.
Standardowe
Standardy zarządzania QG-GDPR Fundamentals, opracowane zgodnie z wymogami GDPR Wielkiej Brytanii i UE.
Zakres
Procesy gromadzenia i przechowywania danych, procedury oceny ryzyka, środki ochrony danych organizacyjnych.
Rodzaj oceny
Niezależny audyt przeprowadzany przez stronę trzecią, nie jest to samoocena ani samodeklaracja.
Co dostałeś
Certyfikat dostępny na żądanie; można go zweryfikować w rejestrze firm certyfikowanych przez QG na stronie qgstandards.co.uk.
