GDPR je i za male

GDPR je i za male
Dražen Tomić / Tomich Productions

Često se čuje da male tvrtke ne mogu implementirati zaštitu osobnih podataka, da je GDPR teško breme koje one ne mogu podnijeti, da je to jedna obična farsa i još jedan u nizu parafiskalnih nameta. Sebe, svoje obitelji, svoje djece i svojih prijatelja radi, GDPR ne smijemo gledati na takav način. GDPR donosi velike pozitivne promjene u društvu. Definiranjem pravila o zaštiti osobnih podataka, stvaraju se preduvjeti za razvoj modernih i sigurnih usluga kakve do sada nismo imali. Tim istim malim tvrtkama je potpuno normalno da s posebnim oprezom i u skladu sa strogo definiranim pravilima rukuju brojevima kreditnih kartica. Zašto im ne bi bilo normalno na isti se način odnositi prema osobnim podacima?

Pišem ovu kolumnu u hotelskom Starbucksu nakon pisanja devete lekcije Velike škole GDPR-a za ICT business portal. Došao sam tu sat vremena prije otvaranja kako bi pisanje ovih tekstova ugurao u prebukirani londonski raspored.  Ovako bunovan, u rano jutro dobio sam kavu “on-the-house“. Nisam znao da je i to u Starbucksu moguće, ali valjda se čovjek sažalio vidjevši da netko počinje raditi i prije njega.

U Londonu radimo na implementaciji GDPR-a za malu tvrtku koja se bavi ispitivanjem tržišta. Tvrtka je mala, ali ima poprilične količine osobnih podataka. Urede ima na tri kontinenta i ne pada im na pamet pomisliti kako je GDPR nešto loše. Njihova razmišljanja puno više idu u smjeru kako to što bolje razumjeti, i kako ponuditi vlastiti proizvod koji će biti usklađen sa GDPR zahtjevima. Svjesni su da je privatnost važna njihovim kupcima. Gotovo identičan stav doživjeli smo prošli tjedan od tvrtke iz SAD-a koja na globalnom tržištu nudi svoje rješenje za poslovnu inteligenciju (BI).

GDPR ne mora biti kompliciran. Kompleksnost primjene GDPR zahtjeva ovisi o potencijalnom utjecaju na zaštitu osobnih podataka, te načinu na koji je tvrtka organizirana.

Ako podatke ne trebate, ne skupljajte ih. Ako ih skupljate, činite to organizirano. Držite ih na što manje mjesta i imajte opravdanje za prikupljanje i obradu osobnih podataka. Ako ih već morate imati, adekvatno ih štitite. I to je to. Cijela mudrost. I znajte, zaštita osobnih podataka je važna vašim kupcima. Mora biti i vama.