Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

fr

54.37.215.162

CERTYFIKACJA · QG-GDPR

Zgodność firmy Shufti z RODO została przetestowana niezależnie, a nie złożona przez nią sama

QG-GDPR Fundamentals to certyfikat zewnętrzny wydawany przez QG Business Solutions, brytyjską jednostkę akredytującą i certyfikującą. Różni się on od zgodności z przepisami RODO: jest to niezależny audyt, który weryfikuje faktyczne funkcjonowanie wewnętrznych procesów RODO, procedur przetwarzania danych i mechanizmów kontroli ryzyka w organizacji. Shufti posiada certyfikat QG-GDPR Fundamentals.

obraz sekcji głównej

Czym jest QG-GDPR

Istnieje różnica między zgodnością z przepisami RODO, tym, co organizacje są prawnie zobowiązane robić, a niezależną certyfikacją faktycznego działania tych procesów zgodności. QG Business Solutions wypełnia tę lukę, niezależnie oceniając i certyfikując zgodność organizacji z RODO.

Zgodność z przepisami RODO

Obowiązki prawne: podstawa prawna przetwarzania, umowa o przetwarzaniu danych zgodna z artykułem 28, minimalizacja danych, procedury usuwania danych oraz wsparcie praw osób, których dane dotyczą. Co Shufti musi zrobić i robi jako podmiot przetwarzający dane zgodnie z prawem UE i Wielkiej Brytanii. Udokumentowane w umowach i kontrolach technicznych.

Certyfikacja QG-GDPR

Co QG Business Solutions niezależnie oceniło: jak faktycznie działają wewnętrzne procesy RODO w Shufti, czy dokumentacja przetwarzania danych jest kompletna i wykonalna, czy procedury oceny ryzyka są solidne oraz czy wdrożono środki techniczne zapobiegające naruszeniom danych. Zewnętrzny audytor potwierdza, że ​​system działa zgodnie z dokumentacją.

Dlaczego jest to ważne

Dostawca, który sam deklaruje zgodność z RODO, nie ma zewnętrznego potwierdzenia tego twierdzenia. Może posiadać politykę prywatności, szablon umowy o przetwarzaniu danych (DPA) i procedurę usuwania danych, ale nie zostało sprawdzone, czy te procesy faktycznie działają zgodnie z dokumentacją. Certyfikat QG-GDPR oznacza, że ​​nasza firma została przetestowana przez podmiot zewnętrzny.

Dla zespołów ds. zaopatrzenia i prawnych oceniających dostawców weryfikacji

Certyfikat QG-GDPR zapewnia poziom bezpieczeństwa wykraczający poza obietnice umowne. Potwierdza, że ​​infrastruktura Shufti zgodna z RODO została niezależnie zweryfikowana i spełnia audytowany standard, zmniejszając obciążenie Twojego zespołu w zakresie należytej staranności.

logo tarczy

Podstawy QG

QG Business Solutions to brytyjska instytucja akredytacyjna, a nie system samocertyfikacji. Możliwość weryfikacji w rejestrze firm certyfikowanych qgstandards.co.uk.

Jak Shufti dba o IT

Certyfikat QG-GDPR firmy Shufti został wydany przez QG Business Solutions i jest weryfikowalny w rejestrze firm posiadających certyfikat QG-GDPR na stronie qgstandards.co.uk. Certyfikat jest dostępny na żądanie i może być dołączony do pakietów due diligence dostawcy wraz z umową Shufti o przetwarzaniu danych osobowych zgodną z RODO.

Ta certyfikacja uzupełnia szerszą politykę Shufti w zakresie zgodności z RODO: zgodność z artykułem 28 umowy o przetwarzaniu danych (DPA), konfigurowalne przechowywanie i usuwanie danych, prawa osób, których dane dotyczą, za pośrednictwem interfejsu API oraz przetwarzanie danych rezydentów UE w infrastrukturze UE. Razem zapewniają one Twojemu zespołowi prawnemu i ds. zgodności zarówno ochronę umowną, jak i niezależną walidację.

Szczegóły certyfikacji

Jednostka certyfikująca

QG Business Solutions, niezależna jednostka akredytująca i certyfikująca z siedzibą w Wielkiej Brytanii.

Standardowe

Standardy zarządzania QG-GDPR Fundamentals, opracowane zgodnie z wymogami GDPR Wielkiej Brytanii i UE.

Zakres

Procesy gromadzenia i przechowywania danych, procedury oceny ryzyka, środki ochrony danych organizacyjnych.

Rodzaj oceny

Niezależny audyt przeprowadzany przez stronę trzecią, nie jest to samoocena ani samodeklaracja.

Co dostałeś

Certyfikat dostępny na żądanie; można go zweryfikować w rejestrze firm certyfikowanych przez QG na stronie qgstandards.co.uk.