Denne blogpost er til dig, Mentor og/eller Anden Aktør, som anvender Software i beskæftigelsesindsatsen. Artiklen giver dig indspark til at træffe et valg i forhold til hvad du kan gøre omkring persondataforordningen og Software til Anden Aktør. Du har umiddelbart tre oplagte valg:
- Du gør ingenting
- Du går all in
- Du tager det step by step
Den nye virkelighed
Den 25.05.18, meldte der sig en ny virkelighed for dig som Mentor og/eller Anden Aktør. Persondataforordningen bliver en realitet for dig som arbejder med borgere fra Jobcentret.
Fortsæt som du plejer med forhøjet risiko
Du kan naturligvis vælge ikke at gøre noget og fortsætte som du plejer. Det er bestemt også en mulighed. Men… det vil svare til, at du hver evig eneste dag kører uden speedometer, forbi det sted hvor politiet altid har deres fotovogn stående. You do the math.
Alternativerne
Hvis du ikke vil risikere bøder, kan du så overveje to alternativer i forhold til opgradering af din virksomhed vedrørende persondataforordningen.
Den ene vej, du kan overveje, er at gå all in med en certificering af din virksomhed og få en forsikring for at du har compliance. Ordet, compliance, betyder i øvrigt frit oversat: regelefterlevelse.
Den anden vej, er at starte med at tage udgangspunkt i de teknologiske redskaber du anvender, som fx dedikeret software til Anden Aktør.
All in med compliance
Du kan, altså som den ene vej, vælge at få din virksomhed certificeret af nogle rådgivere udefra. Dvs. få et blåstempel på at din organisation har compliance i forhold til persondataforordningen. I praksis betyder det, at rådgiveren kommer forbi for at gennemgå alt i din organisation som har med persondataforordningen at gøre. Eksempelvis gennemgang af dine nedfældede sikkerhedsforanstaltninger, dine risikovurderinger, dit software til anden aktør, mailsystemer, passwords og dine fysiske enheder såsom computere, telefoner, tablets osv.
Det siger sig selv, at det både er en bekostelig, langstrakt og tidskrævende affære. Når det er sagt, er det uden tvivl det absolut mest rigtige at gøre. Men i den praktiske virkelighed, kan det virke uoverstigeligt at skulle starte sådan et forløb op samtidig med den daglige drift.
Step by Step med software til Anden Aktør
Så, med mindre du her og nu vil afsætte store mængder af penge, tid og ressourcer, kan du faktisk spare dig selv for en masse anstrengelser. Til en start kan du vælge at sætte fokus på om din teknologi er tilstrækkelig. For, har du den rigtige teknologi til din rådighed, har du også i det væsentlige banet vejen for at opnå compliance i forhold til persondataforordningen.
Det er et rigtigt godt sted at starte med software til Anden Aktør, men teknologien gør det ikke alene.
Nu gennemgås de tre elementer til persondatasikkerhed, som dit fokus nu og i fremtiden bør kredse om.
De tre elementer til sikkerhed
Der indgår tre elementer du som Anden Aktør og/eller mentor bør hæfte dig ved. De to elementer er teknologiske, nemlig mailsystemet og IT-systemet. Hvor det sidste element handler om dig og dine kollegaers adfærd.
Sikkerhedsadfærd
Den adfærd, som du og dine medarbejdere lægger for dagen er afgørende for, hvor godt du sikrer borgernes data. Uanset hvor godt et teknologisk set up du har, vil der altid være den menneskelige faktor. Mennesker begår pr definition fejl. Derfor er det godt at have god understøttende teknologi, som reducerer disse fejl. For eksempel at software til Anden Aktør og/eller Mentor har indbygget privacy by design. Fejl, som alligevel opstår på grund af sløseri eller inkompetence, kan man heldigvis gøre noget ved. Og der er kun en vej frem og det er at du begynder at interessere sig for regelsættet i den super usexede persondataforordning. Et godt gratis sted at starte er her
Mailsystemet
Hvis du allerede har et mailsystem, der er sat sikkert op og kan sende og modtage krypteret, så er du home safe. Men hvis du fortsat kører gmail, yahoo, mail.dk, hotmail, live etc, bør du hurtigst muligt skifte over til dit eget domæne. Du kan købe dig til et system, som letter processerne omkring afsendelse og modtagelse blandt kommunerne. Hvis du kører med sådan et add-on til dit mailsystem, skal du som minimum sikre dig, at du indgår en databehandleraftale med den virksomhed, som håndterer forsendelserne. For det er alene dig som er dataansvarlig for borgerens oplysninger.
Software til Anden Aktør og/eller Mentor
Hvis du anvender et eller flere systemer bør du igen som minimum sikre dig at du indgår en databehandleraftale med dem, som har solgt dig systemet.
Du kan med fordel spørge ind til hvem der har certificeret virksomheden. Selvom certificeringsstandarden er international, findes der også ’sidegadevekselerer’ inden for de revisorer, som sætter de blå stempler.
Vil du vide mere
Går du med tanker om at blive lidt klogere på hvordan sådan et software til Anden Aktør kan gavne dig, så har du indtil flere muligheder for, at vi starter en uforpligtende dialog op.
- Du kan blot bestille en demo på et tidspunkt som passer dig, ved at klikke her.
- Du kan også bede os om at vi ringer dig op ved at udfylde formularen her.
- Er du mere til en god gammeldags e-mail, så tøv ikke med at skrive til hej@jobintra.dk
- Telefonen er heldigvis heller ikke gået af mode endnu, så tast telefonnummer 5350 5510 og ring til os.