Pajtueshmëri me Ligjin 124 dhe GDPR
Hartë e të dhënave, regjistër i veprimtarive të përpunimit, politika, DPIA dhe gatishmëri për inspektim nga Komisioneri.
Kërko një vlerësim fillestarLigji nr. 124/2024 për mbrojtjen e të dhënave personale e përafron kuadrin shqiptar me GDPR-në. Çdo organizatë që përpunon të dhëna personale të klientëve, punonjësve ose përdoruesve duhet të dijë çfarë të dhënash mban, pse i mban dhe si i mbron.
MH Consulting ju çon nga gjendja aktuale te një program pajtueshmërie i dokumentuar: fillojmë me një vlerësim të mangësive dhe përfundojmë me politika, regjistra dhe procedura që funksionojnë në praktikë dhe i qëndrojnë një inspektimi.
Çfarë përfshin
- Gap analysis kundrejt Ligjit 124/2024 dhe GDPR-së
- Hartë e të dhënave dhe regjistër i veprimtarive të përpunimit
- Përcaktimi i bazës ligjore për çdo përpunim
- Politika e privatësisë, njoftimet dhe procedurat e brendshme
- Vlerësim i ndikimit në mbrojtjen e të dhënave (DPIA) për përpunimet me risk të lartë
- Marrëveshje përpunimi me furnitorët dhe partnerët
- Procedurë për kërkesat e subjekteve të të dhënave
- Plan reagimi ndaj incidenteve dhe njoftimi i shkeljeve
- Trajnim i stafit
Pyetje të shpeshta
Pajtueshmëri me Ligjin 124 dhe GDPR
Kujt i zbatohet Ligji 124/2024?
Në parim, çdo organizate publike ose private që përpunon të dhëna personale në Shqipëri, pavarësisht madhësisë. Detyrimet konkrete varen nga lloji dhe vëllimi i të dhënave që përpunoni; këtë e përcaktojmë në vlerësimin fillestar.
Sa kohë zgjat një projekt pajtueshmërie?
Varet nga madhësia e organizatës dhe nga sa të dhëna e sisteme keni. Pas vlerësimit fillestar ju japim një plan me faza dhe afate, që të dini çfarë përfundon dhe kur.
A mjafton një politikë privatësie në faqen e internetit?
Jo. Politika e privatësisë është vetëm pjesa e dukshme. Pajtueshmëria kërkon edhe regjistrin e veprimtarive të përpunimit, bazë ligjore për çdo përpunim, marrëveshje me përpunuesit, procedura për kërkesat e subjekteve dhe për incidentet, si dhe staf të trajnuar.
Shërbime
Shërbime të tjera
Oficer i Mbrojtjes së të Dhënave (DPO)
DPO i jashtëm: këshillim, monitorim dhe pikë kontakti me Komisionerin.
Mëso më shumëImplementim dhe auditim ISO 27001
Dizajn i ISMS-së, menaxhim rreziku, kontrollet Annex A dhe mbështetje për certifikim.
Mëso më shumëRaporte SOC 1, SOC 2 dhe SOC 3
Vërtetim, gatishmëri dhe trajnim para angazhimit.
Mëso më shumëPenetration Test dhe Red Teaming
Testime për infrastrukturë, web, mobile dhe cloud, me raport teknik dhe ekzekutiv.
Mëso më shumëAuditim IT
Auditime sipas COBIT, NIST dhe kërkesave të rregullatorëve vendas.
Mëso më shumëSiguri Kibernetike dhe Qëndrueshmëri
Vlerësim rreziku, kuadro sigurie, vazhdimësi biznesi dhe reagim ndaj incidenteve.
Mëso më shumëLe të flasim për angazhimin tuaj të radhës.
Na tregoni për angazhimin tuaj — zakonisht përgjigjemi brenda një dite pune.
