Implementace-bezpečnostní-legislativy
(Legal Compliance)
Přidanou hodnotou našich komplexních zákaznických řešení jsou konzultační služby v oblasti procesní bezpečnosti a dosažení shody se zákonnými požadavky na zpracování informací. Služby je možné poskytovat i samostatně a využít je již při přípravě nabídky či zadání poptávky.
Logica v rámci konzultačního servisu posoudí shodu zvoleného řešení s legislativně-bezpečnostními požadavky, čímž účinně omezí možná rizika. Vyhnete se tak například nutnosti následných změn aplikace, procesu nebo systému, které si vynutí regulatorní orgán hrozbou či uložením sankce nebo jiného nápravného opatření.
Poskytujeme integrační a poradenské služby v oblasti architektury IT, interních procesů klienta, HW a SW nástrojů se zaměřením na dodržování:
a) vybraných ekonomických standardů, předpisů a zákonných norem (např. zákon č. 563/1991 Sb. o účetnictví a související zákonné normy, zákon č. 227/200 Sb. o elektronickém podpisu a o změně některých dalších zákonů, zákon č. 256/2004 o podnikání na kapitálovém trhu, zákon č. 61/1996 Sb. o některých opatřeních proti legalizaci výnosů z trestné činnosti a o změně a doplnění souvisejících zákonů, zákon č. 513/1991 Sb., obchodní zákoník, zákon č. 40/1964, občanský zákoník*)
- el. fakturace, el. podpis, certifikační autorita, archivace el. dokumentů;
- ochrana vnitřních informací (Insider Trading);
- praní špinavých peněz (Anti-Money Laundering);
- obchodní tajemství a důvěrné informace;
- právně závazná elektronická komunikace;
- problematika distančně uzavíraných smluv o finančních službách.
b) zákonných požadavků na ochranu soukromí a oprávněných zájmů (např. zákon č. 101/2000 Sb. o ochraně osobních údajů, zákon č. 127/2005 Sb. o elektronických telekomunikacích, zákon č. 480/2004 Sb. o některých službách informační společnosti, zákon č. 133/2000 Sb. o evidenci obyvatel a rodných číslech, zákon č. 329/1999 Sb. o cestovních dokladech*, související direktivy EU)
- zpracování dokumentace / předpisové základny při zpracování osobních (citlivých) údajů a identifikačních, provozních či lokalizačních údajů;
- získávání, uchovávání a prokazování souhlasu se zpracováním citlivých údajů, zpracování rodného čísla;
- oprávněnost nasazení CCTV a pořizování záznamů;
- ochrana a zabezpečení dat;
- problematika veřejných seznamů, registry dlužníků;
- bezpečná komunikace, phishing, honeypot;
- odpovědnost za obsah elektronicky přenášených, ukládaných a publikovaných informací, spam;
- organizace a sdílení údajů a databází ve vazbě na marketingové zdroje a nástroje (mail, SMS, IVR);
- vydávání a management dokladů s biometrickými údaji.
c) zákonných požadavků na ochranu utajovaných informací (zákon č. 412/2005 Sb. o ochraně utajovaných skutečností a o bezpečnostní způsobilosti včetně souvisejících prováděcích předpisů NBÚ*)
- zabezpečená komunikace státní správy a samosprávy, EU;
- odposlech a záznam telekomunikačního provozu;
- bezpečnostní dokumentace podnikatele.
* Všechny zákony a vyhlášky v platném znění.