Перейти до вмісту

Навчальна документація RODO

Модуль Навчальна документація RODO генерує три готові до друку HTML-документи, корисні при адаптації нових працівників магазину. Усі вони попередньо брендовані даними компанії з майстра конфігурації (polski_general.company_name + NIP).

КлючЗаголовокЗміст
logbookTraining logbookТаблиця на 6 колонок (дата, працівник, роль, теми, тренер, підпис), 10 порожніх рядків
principlesRODO principles summary7 принципів обробки (ст. 5) + 8 прав суб’єкта даних (розд. III) + операційні нагадування
breach_playbookData breach response playbookЧекліст із 8 етапів + таблиця журналу інциденту з посиланням на uodo.gov.pl

Перейдіть до Polski > RODO training docs. Біля кожного з трьох документів є кнопка Download HTML.

Завантажений файл:

  • Назва: polski-rodo-<ключ>-<YYYYMMDD>.html
  • Content-Type: text/html; charset=utf-8
  • Окремий <!doctype html> із вбудованим CSS для друку
  • Захист: nonce polski_rodo_training_download, capability manage_woocommerce

Кожен завантажений файл відкриває секція з даними компанії:

<div class="header">Sklep Polski Sp. z o.o. - NIP: 123-45-67-890</div>
<h1>Training logbook</h1>

Поля походять з polski_general.company_name і polski_general.company_nip.

Таблиця для ведення реєстру навчань. Одна особа = один рядок. Колонки:

  1. Date
  2. Employee
  3. Role
  4. Topics covered
  5. Trainer
  6. Signature

Документ містить 10 порожніх рядків для ручного заповнення. Підпис працівника підтверджує присутність і розуміння змісту.

Односторінковий путівник, що містить:

Сім принципів обробки (ст. 5): Lawfulness / fairness / transparency, purpose limitation, data minimisation, accuracy, storage limitation, integrity and confidentiality, accountability.

Вісім прав суб’єкта даних (розділ III): Ст. 15 доступ, ст. 16 виправлення, ст. 17 видалення, ст. 18 обмеження, ст. 19 повідомлення, ст. 20 перенесення, ст. 21 заперечення, ст. 22 відсутність автоматизованого прийняття рішень.

Операційні нагадування:

  • Ніколи не надсилайте таблиці з персональними даними поштою, лише зашифрованими каналами
  • Перевіряйте особу заявника перед доступом / видаленням
  • Логуйте кожне розкриття процесорам або органам
  • Повідомляйте про підозру порушення внутрішньо протягом 24г

Чекліст із 8 етапів, що випливає зі ст. 33-34 RODO:

  1. Discovery - запишіть timestamp, особу, яка виявила, уражені системи
  2. Containment - ізолюйте акаунти/системи протягом 1г
  3. Internal notification - IOD і менеджмент протягом 24г
  4. Assessment - категорії даних, кількість суб’єктів, ймовірний impact
  5. UODO notification - вимагається за 72г, коли ризик не є “менш ніж ймовірним”
  6. Subject notification - “без зайвої затримки”, коли ризик високий
  7. Remediation - патчі, ротація даних автентифікації, перегляд логів
  8. Post-mortem - висновки й оновлення навчань

Таблиця журналу інциденту

Section titled “Таблиця журналу інциденту”

Playbook містить таблицю для заповнення з 11 полями:

ПолеДля заповнення
Incident IDВнутрішній ідентифікатор
Detected at (UTC)Timestamp виявлення
Detected byОсоба / система
Affected systemsСписок систем
Affected data categoriesEmail, адреса, банківські дані, медичні…
Approximate number of subjectsОцінка
Likely impactКрадіжка особистих даних, fraud, розкриття
Containment actionsСкидання паролів, блокування IP, бекап
UODO notified atTimestamp надсилання повідомлення
Subjects notified atTimestamp повідомлення суб’єктів
StatusOpen / Under investigation / Resolved

Модуль активний через прапорець rodo_training_docs у Polski > Модулі. Вимкнення приховує сторінку адмінки і скасовує handler завантаження.

Вбудований CSS:

body { max-width: 820px; margin: 40px auto; line-height: 1.55 }
h1 { font-size: 24px } h2 { font-size: 18px } h3 { font-size: 14px }
table { width: 100%; border-collapse: collapse }
th, td { border: 1px solid #999; padding: 8px; vertical-align: top }
@media print { body { margin: 0 } }
  • Немає версіонування документів, згенерований HTML не має audit trail
  • Немає PDF (лише HTML, планується в PRO)
  • Немає інтеграції з HR-системою, журнал ведете вручну
  • Тексти англійською мовою (польський переклад надходить через .po, якщо увімкнено)