Preskočiť na obsah

Skoliaca dokumentacia RODO

Modul Skoliaca dokumentacia RODO generuje tri HTML dokumenty pripravene na tlac, ktore pomahaju pri zaskolovani novych zamestnancov obchodu. Vsetky su prebrandovane udajmi firmy zo sprievodcu konfiguraciou (polski_general.company_name + NIP).

KlucTitulObsah
logbookTraining logbook6-stlpcova tabulka (datum, zamestnanec, rola, temy, skolitel, podpis), 10 prazdnych riadkov
principlesRODO principles summary7 zasad spracovania (cl. 5) + 8 prav dotknutej osoby (kap. III) + operacne pripomienky
breach_playbookData breach response playbook8-krokovy checklist + tabulka dennika incidentu s odkazom na uodo.gov.pl

Prejdite do Polski > RODO training docs. Pri kazdom z troch dokumentov je tlacidlo Download HTML.

Stiahnuty subor:

  • Nazov: polski-rodo-<kluc>-<YYYYMMDD>.html
  • Content-Type: text/html; charset=utf-8
  • Standalone <!doctype html> so vstavanym CSS na tlac
  • Zabezpecenie: nonce polski_rodo_training_download, capability manage_woocommerce

Kazdy stiahnuty subor otvara sekcia s udajmi firmy:

<div class="header">Sklep Polski Sp. z o.o. - NIP: 123-45-67-890</div>
<h1>Training logbook</h1>

Polia pochadzaju z polski_general.company_name a polski_general.company_nip.

Tabulka na vedenie registra skoleni. Jedna osoba = jeden riadok. Stlpce:

  1. Date
  2. Employee
  3. Role
  4. Topics covered
  5. Trainer
  6. Signature

Dokument obsahuje 10 prazdnych riadkov na rucne vyplnenie. Podpis zamestnanca potvrdzuje pritomnost a pochopenie obsahu.

Jednostranova prirucka obsahujuca:

Sedem zasad spracovania (cl. 5): Lawfulness / fairness / transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality, accountability.

Osem prav dotknutej osoby (kapitola III): Cl. 15 pristup, cl. 16 oprava, cl. 17 vymazanie, cl. 18 obmedzenie, cl. 19 oznamenie, cl. 20 prenositelnost, cl. 21 namietka, cl. 22 ziadne automatizovane rozhodovanie.

Operacne pripomienky:

  • Nikdy neposielajte tabulky s osobnymi udajmi emailom, iba sifrovanymi kanalmi
  • Overte totoznost ziadatela pred pristupom / vymazanim
  • Logujte kazde spristupnenie procesorom alebo organom
  • Nahlaste podozrenie na porusenie interne do 24h

8-krokovy checklist vyplyvajuci z cl. 33-34 RODO:

  1. Discovery - zapiste timestamp, osobu zistujucu, dotknute systemy
  2. Containment - izolujte ucty/systemy do 1h
  3. Internal notification - zodpovedna osoba a manazment do 24h
  4. Assessment - kategorie udajov, pocet subjektov, pravdepodobny impact
  5. UODO notification - vyzadovane do 72h, ked riziko nie je “menej ako pravdepodobne”
  6. Subject notification - “bez zbytocneho odkladu”, ked je riziko vysoke
  7. Remediation - patche, rotacia autentifikacnych udajov, kontrola logov
  8. Post-mortem - zavery a aktualizacia skoleni

Playbook obsahuje tabulku na doplnenie s 11 poliami:

PoleNa vyplnenie
Incident IDInterny identifikator
Detected at (UTC)Timestamp zistenia
Detected byOsoba / system
Affected systemsZoznam systemov
Affected data categoriesEmail, adresa, bankove udaje, zdravotne…
Approximate number of subjectsOdhad
Likely impactKradez totoznosti, podvod, spristupnenie
Containment actionsReset hesiel, blokovanie IP, zaloha
UODO notified atTimestamp odoslania nahlasenia
Subjects notified atTimestamp oznamenia subjektom
StatusOpen / Under investigation / Resolved

Modul je aktivny cez priznak rodo_training_docs v Polski > Moduly. Vypnutie skryva admin stranku a rusi handler stahovania.

Vstavany CSS:

body { max-width: 820px; margin: 40px auto; line-height: 1.55 }
h1 { font-size: 24px } h2 { font-size: 18px } h3 { font-size: 14px }
table { width: 100%; border-collapse: collapse }
th, td { border: 1px solid #999; padding: 8px; vertical-align: top }
@media print { body { margin: 0 } }
  • Ziadne verzovanie dokumentov, vygenerovany HTML nema audit trail
  • Ziadne PDF (iba HTML - planovane v PRO)
  • Ziadna integracia s HR systemom, dennik vediete rucne
  • Texty v anglickom jazyku (slovensky preklad sa zapaja cez .po ak je zapnuty)