Ako začať - Ochrana dát a GDPR v ABRA Gen
Tu nájdete informácie, ako začať používať agendy modulu: Ochrana dát
Funkcionalita súvisiaca s modulom Ochrana dát sa prelína celým systémom ABRA Gen. Ide o určitú nadstavbu nad stávajúcimi agendami, preto sa predpokladá, že máte potrebné časti systému sprevádzkované a viete ich používať (viď kapitoly Ako začať pre jednotlivé oblasti systému ABRA Gen). Kromě ochrany osobních údajů dle nařízení GDPR systém ABRA Gen nabízí také obecnou ochranu dat nad rámec GDPR (umožňující chránění obsahu položek ze všech tříd objektů). Této problematiky se v této kapitole dotkneme zatím jen okrajově. Před studiem této kap. doporučujeme se nejdříve seznámit s kap. Řešení ochrany dat a GDPR v ABRA Gen.

Čo by ste mali urobiť, pokiaľ chcete rozbehnúť ochranu dát podľa GDPR:
Jelikož je GDPR aktuálně často diskutované a hledané téma, byl připraven i stručnější návod krok za krokem Ochrana dát podľa GDPR - Quickstart. Obsahuje obdobné informace jako tato kapitola, pouze ve stručnější podobě.

Ochrana dat dle GDPR umožní znepřístupnit obsah vybraných položek (tzv. chráněné položky) těm uživatelům, kteří nemají oprávnění je zpracovávat (není zákonný ani jiný důvod, aby taková data viděli či je měnili), u těch záznamů těch subjektů, k jejichž datům není žádné platné povolení ke zpracování (čtení, zápisu). Chránené položky budú zakryté zástupnými znakmi (*****). Ochrana obsahu položky sa prejaví všade, teda nielen na vstupných formulároch (či už pevných, definovateľných či variabilných), ale i v def. paneloch, skriptoch, tlačových zostavách, exportoch, prístupu cez API, OLE a i.
Príklad, ako sa prejaví ochrana dát v agende.
Více viz Řešení ochrany dat a GDPR v ABRA Gen, zejména sekce Pojetí ochrany dat ABRA Gen, Základní chráněné objekty z titulu GDPR, Jak se ochrana dat v ABRA Gen projeví vizuálně a kde všude se projeví, Agendy ochrany dat a jejich význam a jiné.
Ktoré položky majú byť chránené a ktorí užívatelia k nim majú mať oprávnenie si definuje užívateľ sám (môže ale využiť dodávané vzory, či sa inšpirovať v dodávanej inštalačnej sade, viď ďalej). Základná ochrana je k dispozícii zdarma (systémové položky pre adresáre firiem, osôb, zamestnancov), na rozšírenú ochranu je potrebná licencia.

Ochrana dát v ABRA Gen nezačne fungovať sama od seba po inštalácii novej verzie a ani sa nezapne sama od seba. Aby ochrana dát správne fungovala, musí byť užívateľom správne naimplementovaná (musia byť nastavené číselníky, predovšetkým definície ochrany dát, v nich nadefinované množiny chránených položiek a množiny užívateľov majúcich dané oprávnenie, musí existovať zoznam povolení na spracovanie dát, pravidlá pre ich generovanie, aby tieto boli priebežne občerstvované/dopĺňané atď.) Nastavenie je jednoduché z hľadiska vykonania, ale nie je tak jednoduché ho vymyslieť (ako si správne nadefinovať dané definície práve u vás). Avšak užívateľ si môže riadiť, kedy ochranu dát zapnúť (definície je možné zapínať (aktivovať) postupne), čo odporúčame. Tzn. po odladení ochrany pre prvých pár položiek ho postupne zavádzať pre ďalšie. Viď ďalej. V prípade veľkého problému daného chybným nastavením je možné ju (napr. dočasne) i vypnúť, viď ďalej.

Viď Často kladené otázky - Riziká spojené s ochranou dát a Obmedzenia a slabé miesta ochrany dát v ABRA Gen.

Pred zahájením použitia ochrany dát v ABRA Gen je nevyhnutne nutné podniknúť radu prípravných krokov, ktoré sú nad rámec vlastného systému ABRA Gen, ale bez ktorých by ste nemohli nariadenie GDPR dobre dostať.

GDPR je písané všeobecne, aby bolo použiteľné v širšom rozsahu (rôzne krajiny, rôzne špecifiká). Stanovená je ale zásada, ktorú je vhodné pri výbere a realizácii opatrenia tiež zohľadniť. Ide o zásadu primeranosti (článok 32 GDPR): Opatrenia je potrebné činiť s prihliadnutím k stavu techniky, nákladom na vykonanie, povahe, rozsahu, kontextu a účelom spracovania i k rôzne pravdepodobným a závažným rizikám pre práva a slobody fyzických osôb.

Vykonať vstupnú analýzu pre získanie prehľadu o súčasnom stave spracovania osobných údajov. Preveriť existenciu, obsah a platnosť súvisiacich dokumentov (smerníc). Vyhodnotiť rozsah spracovávaných osobných údajov, úroveň ich ochrany vo vzťahu k doposiaľ platnej legislatíve (zákon na ochranu osobných údajov). Špecifikovať účely spracovania, zákonné dôvody, v minulosti udelené povolenia na spracovanie (väčšina ich patrne nebude novej legislatíve vyhovovať a bude ich potrebné obnoviť, viď nižšie), spôsoby plnenia informačných povinností. Vypracovať prehľad, kto a akým spôsobom údaje spracováva. Všeobecne preveriť možnosti naplňovania požiadaviek novej legislatívnej úpravy.
Nasledujúce body vám môžu byť nápomocné:
-
Zanalyzovať a podľa potreby zmeniť vaše firemné procesy, pri ktorých sa pracuje s osobnými údajmi, vykonať výber riešiteľa/riešiteľov ochrany dát pre jednotlivé oblasti spracovania dát. Je vhodné si prejsť vlastnú firmu, a to jednak z pohľadu zákazníkov, tak z pohľadu vlastných pracovníkov, a to od prvého kontaktu cez všetky fázy až do ukončenia spolupráce. Pritom je vhodné odpovedať si na otázky:
- Odkiaľ sa evidované osobné dáta berú? Kde osobné dáta získame, kde všade sa potom objavujú. Kam putujú a v akej forme.
- Na čo a ako dáta používame? Kto má k dátam prístup? Musí k nim mať prístup každý z našich pracovníkov?
- Skutočne potrebujeme všetky dáta? Je skutočne potrebné evidovať všetko, čo evidujeme? Vyžaduje to nejaký náš proces alebo zákon?
- Kde všade osobné dáta máme? Napr. ABRA Gen, ostatné systémy, telefóny, tablety, papierové podoby.
-
Ako sú dáta zabezpečené? Kto k nim môže? Je potrebné, aby tam mal prístup? Zálohujeme dáta, ako je záloha zabezpečená? Sú dáta dostupné len pod heslom? Sú dáta uzamknuté?
V jednotlivých fázach definujte, ktoré dáta potrebujete evidovať a ako dlho.
-
Vykonať si analýzu možných rizík straty dát a ich dopadu, návrhy opatrení a vykonať ich realizáciu. Možné otázky tu:
- Ako by mohlo dôjsť k odcudzeniu osobných údajov? A aké je veľké riziko?
- Sú dáta na vlastnom počítači/serveri?
- Je zabezpečený, máme aktuálnu verziu OS, antivír, firewall, šifrovaný disk, dostatočne bezpečné heslo?
- Je počítač zabezpečený proti strate či zničeniu? Aké riziko mi hrozí v prípade straty či zničeniu? Mám zálohované dáta? Nehrozí, že by vďaka odcudzeniu došlo k zneužitiu osobných údajov? A aký by to malo dopad na subjekt údajov?
-
Kde ukladám papierovú formu dokumentov? Je toto miesto zabezpečené proti prístupu neoprávnených osôb? Potrebujem trezor? Kto každý má kľúče?
Vytvorte si napr. zoznam v tabuľke MS Excel, zapíšte zmapované riziká a pre vysoké riziká navrhnite opatrenia a vykonajte ich realizáciu (Zašifrovanie diskov? Výmena kľúčov k miestnosti so šanónmi? Obstaranie trezoru?
-
Vykonať revíziu a príp. úpravy zmlúv so svojimi zamestnancami, ale i odberateľmi, dodávateľmi, uzavrieť spracovateľské zmluvy so svojimi spracovateľmi. Možné otázky tu:
- Mám dáta uložené v cloude?
-
Odovzdávam osobné údaje inej spoločnosti? Napr. dopravcom, externým účtovníkom?
Zrevidované zmluvy môžu slúžiť pre následné automatické generovanie povolení na spracovanie dát, viď ďalej.
-
Odstrániť evidencie s osobnými údajmi, ktoré nepotrebujete
Ide o neoprávnene evidované osobné údaje, ku ktorým spracovaniu neexistuje žiaden zákonný dôvod. Napr. rôzne dokumenty na diskoch.
- Zostaviť systém hlásenia bezpečnostných incidentov
-
Pripraviť sa na uplatňovanie práv subjektov osobných údajov. Možné otázky tu:
-
Plním informačnú povinnosť? Ako informujem subjekt údajov o tom, ako spracovávam osobné údaje? (Napr. umiestením dostupnej a transparentnej informácie na svoje web. stránky.)
-
-
Od subjektov GDPR zbierať tie povolenia na spracovania dát, pri ktorých nie je oprávnenie na spracovanie dané zákonným dôvodom, na základe ktorého je možné povolenie na spracovanie dát vytvoriť automaticky (podľa čl. 6, odst. 1 a) v http://www.privacy-regulation.eu/cs/6.htm). (Ostatné povolenia si budete môcť nechať vygenerovať neskôr automaticky v systéme ABRA Gen na základe definovaných pravidiel a existujúcich dát (dokladov, zmlúv, zamestnancov a i.)) Možné otázky tu:
- Čo už existujúce súhlasy? Keď dnes odosielam napr. newslettery klientom, potrebujem nový súhlas? Tu je potrebné posúdiť, za akých podmienok ste súhlas získali a či nie je v rozpore s novým znením obchodných podmienok. Tiež je vhodné posúdiť, o aké informácie ide. Napr. pokiaľ ide o informáciu o vydaní novej verzie a poskytol vám kontaktnú osobu za to zodpovednú, tak by k tomu malo stačiť, že ide o vášho klienta, ktorý zakúpil váš produkt a potom je možné obhájiť oprávnenosť zaslania takej informácie.
- Nové povolenia od obchodných partnerov - pri subjektoch, kde nemáte žiadne povolenia alebo kde súčasne povolenia nevyhovejú, začnite povolenia zbierať.
- Povolenia od zamestnancov: Pokiaľ ide o údaj, ktorý nemusíte evidovať z titulu zamestnaneckého pomeru - napr. použitie fotografie, záznamu videa, kde zamestnanec figuruje a pod., tak by ste si mali zabezpečiť súhlasy (napr. podpisom papierového dokumentu a jeho archiváciou a následným zadaním do ABRA Gen)
- a iné
Podnětné informace a tipy naleznete na www.abra.eu v sekci GDPR.
Táto prípravná fáza presahuje rámec systému ABRA Gen a systém nemôže tieto činnosti vykonať za vás. Avšak je to nevyhnutnou podmienkou pre to, aby ste boli na GDPR riadne pripravení.
Podobne toto platí i v prípade, že budete chcieť chrániť iné položky v systéme z iného dôvodu ako GDPR, hoci v prvej fáze využitie tejto možnosti zatiaľ nepredpokladáme.
Následne môžete prejsť k ďalším prípravným krokom, ktoré sa už priamo týkajú prevádzky ABRA Gen.

Pred zahájením použitia ochrany dát v ABRA Gen je ďalej nutné vykonať radu ďalších prípravných krokov, aby ochrana dát v ABRA Gen po zapnutí mohla riadne fungovať.
Je potrebné:
- Vykonať revíziu HW – kapacita disku, výkon servera.
-
Vykonať revíziu prístupových práv.
-
Sprevádzkovať automatizačný server (ak nemáte).
-
Nastaviť v Adresári firiem právnické/fyzické osoby.
-
Zmazať z ABRA Gen osoby / firmy, ktoré nepotrebujete (importy databáz).
-
Pri záznamoch subjektov ochrany, ktoré potrebujete, zmazať osobné údaje, ktoré nepotrebujete, pokiaľ k nim v ABRA Gen evidujete údaje, ku ktorým spracovaniu neexistuje žiaden zákonný dôvod.
-
Vykonať revíziu skriptov, tlač. zostáv, exportov a rôznych OLE či API aplikácií napojených na ABRA Gen, ak pracujú s osobnými dátami.
-
Vykonať revíziu použitia NxSQLSelect, NxSQLUpdate.
-
Zoznámiť sa s ďalšími potencionálnymi rizikami, viď vyššie Potencionálne riziká a obmedzenia.
Okruhy, ktoré je potrebné vopred premyslieť pred následným plnením agend Ochrany dát (tieto okruhy by vám mali vyplynúť z uskutočnených analýz vašich procesov):
-
Okruh(y) chránených položiek – výber podľa platnej legislatívy.
-
Posúdenie potreby licencie
-
Okruhy oprávnených užívateľov - výber užívateľov s oprávnením na spracovanie jednotlivých balíkov chránených položiek uvedených v definíciách.
-
Okruhy pravidiel pre automatické generovanie povolení na spracovanie z dát systému.
-
Okruhy naplánovaných úloh.
Následne si môžete vykonať inštaláciu s podporou GDPR a začať si nastavovať agendy z modulu Ochrana dát v systéme ABRA Gen.
Odporúčame si všetko najprv vyskúšať a nastaviť v testovacom prostredí, napr. s využitím štartovacej inštalačnej sady, a až následne potom si nastavenie preniesť do ostrej prevádzky a i tu zapínať ochranu dát postupne.

Ochrana dát bola do systému implementovaná postupne.
Samotná inštalácia verzie systému ABRA Gen obsahujúca podporu ochrany dát nespôsobí sama o sebe žiadne zmeny v správaní aplikácie. Inštalácia novej verzie, prípadne update zo staršej verzie bez podpory ochrany dát, sa teda nie je nutné obávať. Dopady ochrany dát sa v systéme začnú prejavovať až potom, čo vytvoríte Definície ochrany dát a označíte ich ako aktívne. .
Následne sa prípadne môžu vyskytnúť nejaké potencionálne problémy, viď vyššie Potencionálne riziká a obmedzenia.
Z vyššie uvedeného dôvodu ODPORÚČAME si najprv pripraviť nezávislé testovacie prostredie, čo najviac podobné vašej ostrej prevádzke (samostatná inštalácia vrát. kópie vašich ostrých dát či iné samostatné spojenie vo vašej ostrej inštalácii vrát. kópie vašich ostrých dát) a tu sa s ochranou dát najprv zoznámiť, skúsiť si ju nastaviť a zapnúť, následne vyskúšať vaše bežné firemné procesy vrát. funkčností zákazkových úprav, tzn. skriptov, napojenie aplikácií prostredníctvom OLE či API. Až následne nastavenie preniesť do ostrej inštalácie a tu postupne zapínať, viď ďalej. Viď tiež často kladené otázky, otázka Ochrana dát vs. zákazkové úpravy.
Pokiaľ si zatiaľ nie ste úplne istí, ako všetko nastaviť a potrebujete sa s ochranou dát najprv "naučiť", tak rozhodne neodporúčame to vykonávať počas prevádzky na ostrej inštalácii s ostrými dátami (mohli by ste si nechtiac napr. zneprístupniť položky, s ktorými nutne potrebujú vaši kolegovia pracovať a pod., viď napr. otázka Vidím v agende samé *****, nemôžem pracovať).

K dispozícii je Štartovacia inštalačná sada GDPR.ais, ktorú si odporúčame stiahnuť a nainštalovať. Sada slúži ako vzor na použitie ochrany dát a pomôže vám ochranu dát rozbehnúť. Nerieši konkrétne potreby klienta, slúži len pre "inšpiráciu". Sadu stiahnete tu.
Sadu odporúčame inštalovať najprv do testovacieho prostredia, viď odporúčanie vyššie.
![]() |
![]() |
![]() |
|
Nainštalovaná sada a predvyplnené definície ochrany dát, pravidlá a naplánované úlohy |

Naplňte si pomocné číselníky, ktoré nie sú dodávané predvyplnené a ktoré budete potrebovať pre zadávanie záznamov do hlavných agend GDPR. Číselníky si naplňte podľa potreby v nadväznosti na prípravnú fázu (po zmapovaní situácie). Naplniť ich budete môcť i neskôr pri potrebe daného záznamu, ale stratíte tým zbytočne čas.
-
Umiestnenia povolení na spracovanie dát
Príklad naplnenia číselníka umiestnenia, bude potrebné pri zadávaní povolení a definícií ochrany dát. Môže ísť o umiestenia fyzické (budova, miestnosť, trezor, šanón), ale tiež napríklad umiestenia v rámci informačného systému, určitej agendy alebo diskového úložiska.
-
Príklad naplnenia číselníka typov zmlúv, bude potrebné pri zadávaní zmlúv
-
Kategória incidentov - potrebný pre prípadné budúce incidenty
Príklad naplnenia číselníka incidentov, bude potrebné pri zadávaní incidentov
Ostatné číselníky sú dodávané predvyplnené. Pri predvyplnených sa stačí zoznámiť s predvyplnenými záznamami, skontrolovať si ich či doplniť (ak ide o prípad, kedy je zmysluplné niečo dopĺňať).
-
Zdroje povolení na spracovanie dát
Príklad naplnenia číselníka zdrojov povolení. Bude potrebné pri zadávaní povolení a definícií ochrany dát. Číselník je dodávaný predvyplnený niekoľkými systémovými (needitovateľnými) záznamami, v rámci implementácie stačí zoznam týchto systémových zdrojov skontrolovať. V prípade, že získavate povolenia nejakými ďalšími spôsobmi, je možné tieto ďalšie spôsoby do číselníka doplniť.
-
Príklad naplnenia číselníka dôvodov povolení. Pre ochranu dát podľa GDPR je číselník dodávaný predvyplnený systémovými (needitovateľnými) záznamami a nie je potrebné ho meniť, avšak bolo by potrebné ho doplniť v prípade použitia všeobecnej ochrany dát
-
Příklad naplnění číselníku kategorií požadavků GDPR. Číselník je dodáván předvyplněný několika systémovými (needitovatelnými) záznamy, které odpovídají jednotlivým právům subjektu údajů dle nařízení GDPR a není třeba jej měnit.
-
Príklad naplnenia číselníka ovládačov. Číselník je dodávaný predvyplnený systémovými ovládačmi a nie je možné ho nijak meniť. Podstatný je zatiaľ len ovládač GDPR, ktorý jediný (vďaka nastaveniu Ponúkať) sa vám bude ponúkať k výberu pri vytváraní definícií dát a povolení

Vytvorte definície ochrany dát.

Definície vytvorte najlepšie:
-
využitím instalační sady. Může to být Startovací instalační sada, ale může jít i o instalační sadu, kterou vám na míru připraví váš konzultant servisní sítě dodavatele.
Príklad predvyplnených definícií po importe sady
-
nebo importem ze vzorů. Viď funkcia Nový podľa vzorov. Práce se vzory je podobná práci s účetními předkontacemi (výběr vzoru, porovnání se vzorem).
Príklad vytvorenia ďalšej novej definície importom podľa jedného z dodávaných vzorov

-
Hlavička - Na záložce Hlavička je třeba zadat ovladač (pro ochranu dle nařízení GDPR ovladač GDPR), dále Kód, Název a Důvod. . Do položky "Riešiteľ" uveďte vlastného užívateľa systému, ktorý bude zodpovedný za prípadné riešenie nezrovnalostí v súvislosti s touto definíciou položka Riešiteľ, slúži pre predvyplnenie riešiteľa na následné povolenia naviazané na danú definíciu (zatiaľ len evidenčný údaj)).
V tomto kroku nechajte položku Aktívny nezačiarknutú (!) - začiarknutie položky by znamenalo okamžité zamedzenie prístupu užívateľov ku chráneným položkám, pretože v tejto chvíli ešte neexistujú povolenia ku spracovaniu dát. Definici si nastavte jako aktivní později, až po vygenerování návazných povolení ke zpracování dat.
Príklad zadania údajov v záložke Hlavička definície ochrany dát
-
GDPR - Do záložky GDPR je nutno vložit firmu - správce dat. Bežne vašu vlastnú firmu. Ďalej tu doplňte, kde budú uložené konkrétne povolenia naviazané na danú definíciu, a to výberom z číselníka Zdroj povolení na spracovanie dát, ktorý si naplňte podľa vašich potrieb, viď vyššie Naplnenie základných číselníkov.
Príklad zadania údajov v záložke GDPR definície ochrany dát
-
Chráněné položky - Do záložky Chráněné položky je nutné postupně zadat položky, které má tato definice chránit. Platí: Pre jedného užívateľa je možné vytvoriť niekoľko definícií ochrany dát s rôzne definovanými skupinami chránených položiek. Na tieto definície budú naviazané povolenia na spracovanie dát s rôznou platnosťou, napríklad pre rôzne fázy cyklu obchodného prípadu (predpredajné jednanie, vlastný predaj, záručná doba). Ktoré položky sú chránené, je dané zjednotením množín položiek obsiahnutých v aktuálne aktívnych definíciách ochrany dát. Položka je chránená, ak je obsiahnutá aspoň v jednej aktívnej definícii.
Pozor! Nie je účelné vložiť maximum položiek do jednej definície, naopak množinu položiek chránených jednou definíciou definujte s ohľadom na to, pre koho a pre aký účel je daná definícia určená (napr. jedna definícia bude určená pre povolenie k údajom položiek zamestnanca v dobe trvania prac. pomeru (bude určená pre širší okruh užívateľov, ale na kratšiu dobu), iná definícia bude pre povolenie k údajom položiek zamestnanca po skončení prac. pomeru (bude určená len pre mzdovú učtáreň a po dobu danú zákonom 30 rokov a môže obsahovať menej položiek, ku ktorým bude prístup (napr. mzdoví účtovníci pri zamestnancoch po skončení prac.pomeru už nemusia potrebovať prístup e-mailu).
Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady. Příp. využijte dodávané vzory, viz funkce Nový podle vzoru.
Nabídka tříd objektů při vytváření definic ochrany dat je závislá na licenci.
Příklad zadání údajů v záložce Chráněné položky definice ochrany dat. Doporučení: začněte s menším počtem položek, po odladění definice ostatní můžete postupně přidávat.
-
Oprávnění - Do záložky Oprávnění je nutné doplnit jednotlivé uživatele systému (osoby, kterým tato definice dává právo data v položkách chráněných touto definicí vidět nebo s nimi manipulovat), a to podle jejich pracovního zařazení (účetní, obchodníci, personalisté, ...) a s ohledem na to, pro koho je daná definice určena.

- Spočiatku chrániť len niektoré položky, na nich všetko odladiť, napr:
- Telefón
- Adresu
Naopak skraja nechrániť meno / priezvisko, doplniť do definícií až neskôr.
- Skontrolovať, že v definíciách ochrany dát sú správne užívatelia. Spočiatku zadať len obmedzenú skupinu užívateľov a na nich vyskúšať, neskôr rozširovať.
- Nezapomenout – v definici ochrany dat musí být i uživatelé využívaní pro:
- API - podrobněji viz samostatná kapitola Web API a ochrana dát
- Automatizačný server
- WEB služby
- OLE aplikácie
Viac viď Ako začať s ochranou dát, tu Počiatočne nastavenie agend ochrany dát - Definícia ochrany dát a Tipy na založenie novej definície ochrany dát.
Definícia ochrany dát patrí medzi tzv. chránené objekty, musíte mať pre novo pridané definície správne nastavené prístupové práva. Viz též Upozornění Definice ochrany dat jsou chráněné objekty.

Při vytváření definic ochrany dat je zapotřebí dopředu počítat s tím, že definice budou později využívány v pravidlech ochrany dat, ze kterých se budou generovat povolení ke zpracování dat aplikovaná v různých situacích a množinu chráněných položek v jednotlivých definicích této skutečnosti přizpůsobit.
Definice vytvořte s ohledem na vaši fázi Přípravy - rozmyšlení si okruhu chráněných položek a oprávněných uživatelů a to minimálně:
- pre následné povolenia následne generované z dokladov a zmlúv pre jednotlivé oblasti:
- Obchodné vrát. zmlúv a aktivít (Pozor na rôzne záruky - teda i dĺžku povolenia)
- Nákupné
- Účtovné
- Daňové
- Mzdové
-
pro následná povolení dočasná tvořená systémem pro případy založení nové firmy/osoby/zaměstnance
Definice pro založení nové firmy resp. osoby by měly být poněkud méně restriktivní než běžné definice - jejich smyslem je zabránit situaci, kdy se v okamžiku pořízení záznamu do adresáře okamžitě skryje podstatná část chráněných položek ještě dříve, než se stihne vyřídit potřebné povolení ke zpracování dat, tj. se záznamem se nedá kvůli jeho neidentifikovatelnosti pracovat. Definice se používají společně s pravidly ochrany dattypu Nová firma a Nová osoba. Tato skupina pravidel by měla mít co nejkratší platnost.
Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady.

Je potrebné zabezpečiť naplnenie agendy Zmluvy (aby bolo možné generovať na ich podklade povolenia, viď ďalej).
Pre niektoré typy úloh je potrebné rôzne zmluvy zadávať do samostatných radov dokladov. Viď tiež príklady procesov - napr. Riadenie prístupu pre zmluvy.

Vytvorte si pravidlá pre generovanie povolení.

Definície vytvorte najlepšie:
-
využitím instalační sady. Může to být Startovací instalační sada, ale může jít i o instalační sadu, kterou vám na míru připraví konzultant servisní sítě dodavatele.
Príklad predvyplnených pravidiel po importe sady

-
Hlavička - Na záložke Hlavička je potrebné okrem Kódu a Názvu zadať odkaz na Definíciu ochrany dát (k nej sa potom bude vzťahovať vygenerované povolenie, ktoré bude ovplyvňovať dostupnosť položiek chránených danou definíciou oprávneným užívateľom z danej definície), Oblasť (určuje, z akých zdrojov sa budú povolenia generovať, napr. z faktúr) a Platnosť budúceho povolenia.
Príklad zadania údajov v záložke Hlavička pravidla pre generovanie z aktivít (pre oblasť aktivity)
-
Parametry - V parametrech pravidel je třeba zkontrolovat nastavení jednotlivých parametrů, zejména zatržení položky Generovat povolení ke zpracování i pro osoby ve firmě pro osoby připojené k firmám na jejich záložce Osoby (doporučeno) a pro oblast Aktivity a Smlouvy zatržení položky Pro typ partnera "Firma" generovat povolení ke zpracování i pro osoby ve firmě pro osoby připojené k firmám na jejich záložce Osoby (doporučeno). Dále je třeba zkontrolovat odkazy na řady dokladů - pokud by instalační sada obsahovala i nastavení řad, pak by tyto nemusely odpovídat vašim konkrétním datům a bylo by třeba vybrat jiné adekvátní řady.
Príklad zadania údajov v záložke Parametre pravidla pre generovanie z dokladov (pre oblasť dokladov)
Pre niektoré typy úloh je potrebné definovať pravidlá ku konkrétnym radám dokladov. Viď tiež príklady procesov - napr. Riadenie prístupu pre zmluvy.

Pravidlá vytvorte s ohľadom na vašu fázu Prípravy - rozmyslenie si okruhu chránených položiek a toho, ako dlho a na základe čoho by oprávnení užívatelia k nim mali mať prístup:
- pravidlá pre generovanie - slúžia pre generovanie povolení na spracovanie dát z vybraných agend
- pravidlá pre zakladanie nových osôb/zamestnancov a firiem - aplikujú sa pri založení nových záznamov
- pravidlá pre hromadné ručné generovanie povolení z adresára firiem alebo adresára osôb
Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady.

- Nezabudnúť - nezabudnúť na pravidlá typu:
- Nová firma
- Nová firma (fyzická osoba)
- Nová osoba
- Nový zamestnanec (osoba)

Upravte si naplánované úlohy pre generovanie povolení na spracovanie dát podľa potreby (naplánovaná doba a parametre úloh výberom z pravidiel).
Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady.

Zabezpečte naplnenie agendy Povolenie na spracovanie:

- spustiť generovanie podľa pravidiel - (napríklad spustením naplánovaných úloh mimo plán, príp. ručne z agendy Povolenie, pokiaľ nemáte automatizačný server).
-
zabezpečiť doplnenie povolení získaných ručne
Pre ručný zber povolení je možné využiť webovú službu pre zber súhlasov so spracovaním osobných údajov podľa GDPR poskytovanú firmou ABRA Software a.s.

Ďalšie prípady, kedy je potrebné ručne zadať povolenie, napr. pre:
- vlastnú firmu - neexistujú doklady, z ktorých by sa dali povolenia vygenerovať, avšak vlastná firma bude chránená rovnako ako ostatné firmy z adresára firiem
- rôzne fiktívne "firmy" typu Dovolenka, Choroba a podobne, typicky používané v rámci CRM
Externý Identifikátor – systémová položka, indexovaná. Používame na webové udeľovanie povoleniek - generujeme GUID. Vhodné na napojenie so súhlasmi napríklad udelené na E-shope.

Pred zapnutím ochrany dát je vhodné vypnúť úlohy, ktoré pracujú s chránenými údajmi a kde je nejaká automatizácia ako napr.:
- Príjem E-mailov
- Odosielanie E-mailov
- Synchronizačné mostíky
- a pod.

Teraz je potrebné:
- Zapnúť ochranu dát aktiváciou definície/definícií v agende Definícia ochrany dát - Odporúčame zapínať postupne!
- Vykonať kontrolu užívateľov, že všetko funguje
- Skontrolovať API aplikácie, WEB služby,… (mali by byť už zrevidované a odskúšané v nezávislom testovacom prostredí, viď vyššie)
- Zapnúť ostatné automatizačné úlohy a skontrolovať činnosť

Ak máte všetko vyskúšané, postupne preneste nastavenia do vašej ostrej inštalácie (je možné využiť inštalačnú sadu) a tam postupne zapínajte.

- Zkontrolovat a příp. si upravit Nastavení sledování změn minimálně pro důležité objekty ochrany dat, kde by mohlo být účelné sledovat, jaké změny byly kdy a kým provedeny. Může to být předmětem budoucího dokazování apod.
- Na všetkých výstupoch, ktoré budete chcieť tlačiť, by ste mali skontrolovať, či vám vyhovujú prednastavené dodávané tlačové formuláre. Keďže tlačové výstupy sú plne užívateľsky definovateľné, môžete vykonať ich úpravy podľa vlastných požiadaviek, príp. si ich úpravy podľa vlastných požiadaviek objednať v servisných oddeleniach dodávateľa, resp. výrobcu.

Viď tiež inštruktážne video na túto tému.
Ochrana dat, GDPR v ABRA Gen - 3.část - vybrané agendy přímo v ABRA Gen
Třetí část ze série videí na téma Ochrana dat, GDPR v ABRA Gen. V této části se podíváme, na stěžejní agendy Ochrany dat přímo v ABRA Gen, co se v nich jak zadává a k čemu to slouží. Video zároveň může posloužit jako inspirace, pro zahájení práce s ochranou dat v ABRA Gen.
Vo verzii 21.1 bol zmenený celkový vzhľad systému, na niektorých miestach došlo k úpravám usporiadania užívateľského rozhrania. Vzhľad produktu zachytený na obrázku/vo videu sa preto môže od aktuálnej verzie mierne líšiť. Bez ohľadu na vizuálne rozdiely obrázky/videá stále relevantným spôsobom osvetľujú danú problematiku.Viac viď Obrázky a videá v helpe.

Jak bylo řečeno v kap. Řešení ochrany dat a GDPR v ABRA Gen, v této fázi je systém připraven na ochranu dle GDPR. Využití obecné ochrany dat je předpokládáno až v budoucnu.
Systém sice již nyní podporuje možnost definic ochrany položek napříč celým systémem (je-li licence, viz Co je třeba k provozu ochrany dat), ale v této fázi zatím není funkcionalita ochrany dat všech takových položek odladěna a je pravděpodobné, že byste si jejím zapnutím způsobili nemalé potíže. Proto provozování ochrany dat pro systémové položky Business objektů nad rámec ochrany dle GDPR (viz Základní chráněné objekty z titulu GDPR) zatím nedoporučujeme.