Školicí dokumentace RODO
Modul Školicí dokumentace RODO generuje tři HTML dokumenty připravené k tisku, které jsou užitečné při zaškolování nových zaměstnanců obchodu. Všechny jsou předem opatřeny firemními údaji z průvodce konfigurací (polski_general.company_name + NIP).
Tři dokumenty
Sekce “Tři dokumenty”| Klíč | Název | Obsah |
|---|---|---|
logbook | Training logbook | 6sloupcová tabulka (datum, zaměstnanec, role, témata, školitel, podpis), 10 prázdných řádků |
principles | RODO principles summary | 7 zásad zpracování (čl. 5) + 8 práv subjektu údajů (kap. III) + provozní připomínky |
breach_playbook | Data breach response playbook | 8krokový checklist + tabulka deníku incidentu s odkazem na uodo.gov.pl |
Stahování
Sekce “Stahování”Přejděte do Polski > RODO training docs. U každého ze tří dokumentů se nachází tlačítko Download HTML.
Stažený soubor:
- Název:
polski-rodo-<klíč>-<YYYYMMDD>.html - Content-Type:
text/html; charset=utf-8 - Samostatný
<!doctype html>s vestavěným CSS pro tisk - Zabezpečení: nonce
polski_rodo_training_download, capabilitymanage_woocommerce
Hlavička dokumentu
Sekce “Hlavička dokumentu”Každý stažený soubor otevírá sekce s firemními údaji:
<div class="header">Sklep Polski Sp. z o.o. - NIP: 123-45-67-890</div><h1>Training logbook</h1>Pole pocházejí z polski_general.company_name a polski_general.company_nip.
Training logbook
Sekce “Training logbook”Tabulka pro vedení registru školení. Jedna osoba = jeden řádek. Sloupce:
- Date
- Employee
- Role
- Topics covered
- Trainer
- Signature
Dokument obsahuje 10 prázdných řádků k ručnímu vyplnění. Podpis zaměstnance potvrzuje účast a porozumění obsahu.
RODO principles summary
Sekce “RODO principles summary”Jednostránkový průvodce obsahující:
Sedm zásad zpracování (čl. 5): Lawfulness / fairness / transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality, accountability.
Osm práv subjektu údajů (kapitola III): Čl. 15 přístup, čl. 16 oprava, čl. 17 výmaz, čl. 18 omezení, čl. 19 oznámení, čl. 20 přenositelnost, čl. 21 námitka, čl. 22 absence automatizovaného rozhodování.
Provozní připomínky:
- Nikdy neposílejte tabulky s osobními údaji e-mailem, pouze šifrované kanály
- Ověřujte totožnost žadatele před přístupem / výmazem
- Logujte každé zpřístupnění zpracovatelům nebo orgánům
- Hlaste podezření na narušení interně do 24h
Breach response playbook
Sekce “Breach response playbook”8krokový checklist vyplývající z čl. 33-34 RODO:
- Discovery - zaznamenejte timestamp, osobu, která zjistila, dotčené systémy
- Containment - izolujte účty/systémy do 1h
- Internal notification - DPO a management do 24h
- Assessment - kategorie dat, počet subjektů, pravděpodobný dopad
- UODO notification - vyžadováno do 72h, pokud riziko není “méně než pravděpodobné”
- Subject notification - “bez zbytečného odkladu”, pokud je riziko vysoké
- Remediation - patche, rotace přihlašovacích údajů, kontrola logů
- Post-mortem - závěry a aktualizace školení
Tabulka deníku incidentu
Sekce “Tabulka deníku incidentu”Playbook obsahuje tabulku k vyplnění s 11 poli:
| Pole | K vyplnění |
|---|---|
| Incident ID | Interní identifikátor |
| Detected at (UTC) | Timestamp zjištění |
| Detected by | Osoba / systém |
| Affected systems | Seznam systémů |
| Affected data categories | E-mail, adresa, bankovní údaje, zdravotní… |
| Approximate number of subjects | Odhad |
| Likely impact | Krádež identity, podvod, zpřístupnění |
| Containment actions | Reset hesel, blokace IP, záloha |
| UODO notified at | Timestamp odeslání hlášení |
| Subjects notified at | Timestamp oznámení subjektům |
| Status | Open / Under investigation / Resolved |
Zapnutí
Sekce “Zapnutí”Modul je aktivní přes příznak rodo_training_docs v Polski > Moduly. Vypnutí skryje admin stránku a zruší handler stahování.
Styl tisku
Sekce “Styl tisku”Vestavěné CSS:
body { max-width: 820px; margin: 40px auto; line-height: 1.55 }h1 { font-size: 24px } h2 { font-size: 18px } h3 { font-size: 14px }table { width: 100%; border-collapse: collapse }th, td { border: 1px solid #999; padding: 8px; vertical-align: top }@media print { body { margin: 0 } }Omezení
Sekce “Omezení”- Žádné verzování dokumentů, vygenerované HTML nemá audit trail
- Žádné PDF (pouze HTML - plánováno v PRO)
- Žádná integrace se systémem HR, deník vedete ručně
- Texty v anglickém jazyce (polský překlad přichází přes .po, pokud je zapnut)