Ako začať - Ochrana dát a GDPR v Funkcionalita súvisiaca s modulom Ochrana dát sa prelína celým systémom . Ide o určitú nadstavbu nad stávajúcimi agendami, preto sa predpokladá, že máte potrebné časti systému sprevádzkované a viete ich používať (viď kapitoly Ako začať pre jednotlivé oblasti systému ). Kromě ochrany osobních údajů dle nařízení GDPR systém nabízí také obecnou ochranu dat nad rámec GDPR (umožňující chránění obsahu položek ze všech tříd objektů). Této problematiky se v této kapitole dotkneme zatím jen okrajově. Před studiem této kap. doporučujeme se nejdříve seznámit s kap. Řešení ochrany dat a GDPR v ABRA Gen.Implementace ochrany dat dle GDPRČo by ste mali urobiť, pokiaľ chcete rozbehnúť ochranu dát podľa GDPR:Jelikož je GDPR aktuálně často diskutované a hledané téma, byl připraven i stručnější návod krok za krokem Ochrana dat dle GDPR - Quickstart. Obsahuje obdobné informace jako tato kapitola, pouze ve stručnější podobě.TODO_GDPR3-časem vyhodit QS a předchozí tipzoznámenie sa s princípom Ochrany dát podľa GDPR v Ochrana dat dle GDPR umožní znepřístupnit obsah vybraných položek (tzv. chráněné položky) těm uživatelům, kteří nemají oprávnění je zpracovávat (není zákonný ani jiný důvod, aby taková data viděli či je měnili), u těch záznamů těch subjektů, k jejichž datům není žádné platné povolení ke zpracování (čtení, zápisu). Chránené položky budú zakryté zástupnými znakmi (*****). Ochrana obsahu položky sa prejaví všade, teda nielen na vstupných formulároch (či už pevných, definovateľných či variabilných), ale i v def. paneloch, skriptoch, tlačových zostavách, exportoch, prístupu cez API, OLE a i. Príklad, ako sa prejaví ochrana dát v agende.Více viz Řešení ochrany dat a GDPR v , zejména sekce Pojetí ochrany dat , Základní chráněné objekty z titulu GDPR, Jak se ochrana dat v projeví vizuálně a kde všude se projeví, Agendy ochrany dat a jejich význam a jiné.Ktoré položky majú byť chránené a ktorí používatelia k nim majú mať oprávnenie si definuje používateľ sám (môže ale využiť dodávané vzory, či sa inšpirovať v dodávanej inštalačnej sade, viď ďalej). Základná ochrana je k dispozícii zdarma (systémové položky pre adresáre firiem, osôb, zamestnancov), na rozšírenú ochranu je potrebná licencia. Viď tiež...Často kladené otázky, otázka Potrebujem nejakú licenciu na ochranu dát?POZOR...Ochrana dát v nezačne fungovať sama od seba po inštalácii novej verzie a ani sa nezapne sama od seba. Aby ochrana dát správne fungovala, musí byť používateľom správne naimplementovaná (musia byť nastavené číselníky, predovšetkým definície ochrany dát, v nich nadefinované množiny chránených položiek a množiny používateľov majúcich dané oprávnenie, musí existovať zoznam povolení na spracovanie dát, pravidlá pre ich generovanie, aby tieto boli priebežne občerstvované/dopĺňané atď.) Nastavenie je jednoduché z hľadiska vykonania, ale nie je tak jednoduché ho vymyslieť (ako si správne nadefinovať dané definície práve u vás). Avšak používateľ si môže riadiť, kedy ochranu dát zapnúť (definície je možné zapínať (aktivovať) postupne), čo odporúčame. Tzn. po odladení ochrany pre prvých pár položiek ho postupne zavádzať pre ďalšie. Viď ďalej. V prípade veľkého problému daného chybným nastavením je možné ju (napr. dočasne) i vypnúť, viď ďalej.zoznámenie sa s Potencionálnymi rizikami a obmedzenímViď Často kladené otázky - Riziká spojené s ochranou dát a Obmedzenia a slabé miesta ochrany dát v .Zde je to jen proto, aby se to vypíchlo dle přání PETA. Doplnit link na Omezení (příp. upravit i název sekce). Nicméně link odtud by měl být spíše do věcné kapitoly, kde by byla sekce Potencionální rzika a omezení - vhodně přesunout ˇobsahy FAQů a jen navzájem linkovat + do které se postupně bude přidávat dle Bug 52615 - Dokumentovat zajímavosti/slabá místa ochrany dat atd.príprava pred zavedením GDPR v Před zahájením evidencí pro účely ochrany dat dle GDPR v systému , je třeba provést řadu přípravných prací, především:Pred zahájením použitia ochrany dát v je nevyhnutne nutné podniknúť radu prípravných krokov, ktoré sú nad rámec vlastného systému , ale bez ktorých by ste nemohli nariadenie GDPR dobre dostať.Ako pristupovať ku GDPRGDPR je písané všeobecne, aby bolo použiteľné v širšom rozsahu (rôzne krajiny, rôzne špecifiká). Stanovená je ale zásada, ktorú je vhodné pri výbere a realizácii opatrenia tiež zohľadniť. Ide o zásadu primeranosti (článok 32 GDPR): Opatrenia je potrebné činiť s prihliadnutím k stavu techniky, nákladom na vykonanie, povahe, rozsahu, kontextu a účelom spracovania i k rôzne pravdepodobným a závažným rizikám pre práva a slobody fyzických osôb.Kroky před zavedením ochrany dat v (netýkající se )Vykonať vstupnú analýzu pre získanie prehľadu o súčasnom stave spracovania osobných údajov. Preveriť existenciu, obsah a platnosť súvisiacich dokumentov (smerníc). Vyhodnotiť rozsah spracovávaných osobných údajov, úroveň ich ochrany vo vzťahu k doposiaľ platnej legislatíve (zákon na ochranu osobných údajov). Špecifikovať účely spracovania, zákonné dôvody, v minulosti udelené povolenia na spracovanie (väčšina ich patrne nebude novej legislatíve vyhovovať a bude ich potrebné obnoviť, viď nižšie), spôsoby plnenia informačných povinností. Vypracovať prehľad, kto a akým spôsobom údaje spracováva. Všeobecne preveriť možnosti naplňovania požiadaviek novej legislatívnej úpravy.Nasledujúce body vám môžu byť nápomocné:Zanalyzovať a podľa potreby zmeniť vaše firemné procesy, pri ktorých sa pracuje s osobnými údajmi, vykonať výber riešiteľa/riešiteľov ochrany dát pre jednotlivé oblasti spracovania dát. Je vhodné si prejsť vlastnú firmu, a to jednak z pohľadu zákazníkov, tak z pohľadu vlastných pracovníkov, a to od prvého kontaktu cez všetky fázy až do ukončenia spolupráce. Pritom je vhodné odpovedať si na otázky:Odkiaľ sa evidované osobné dáta berú? Kde osobné dáta získame, kde všade sa potom objavujú. Kam putujú a v akej forme.Na čo a ako dáta používame? Kto má k dátam prístup? Musí k nim mať prístup každý z našich pracovníkov?Skutočne potrebujeme všetky dáta? Je skutočne potrebné evidovať všetko, čo evidujeme? Vyžaduje to nejaký náš proces alebo zákon?Kde všade osobné dáta máme? Napr. , ostatné systémy, telefóny, tablety, papierové podoby.Ako sú dáta zabezpečené? Kto k nim môže? Je potrebné, aby tam mal prístup? Zálohujeme dáta, ako je záloha zabezpečená? Sú dáta dostupné len pod heslom? Sú dáta uzamknuté?V jednotlivých fázach definujte, ktoré dáta potrebujete evidovať a ako dlho. Vykonať si analýzu možných rizík straty dát a ich dopadu, návrhy opatrení a vykonať ich realizáciu. Možné otázky tu:Ako by mohlo dôjsť k odcudzeniu osobných údajov? A aké je veľké riziko?Sú dáta na vlastnom počítači/serveri? Je zabezpečený, máme aktuálnu verziu OS, antivír, firewall, šifrovaný disk, dostatočne bezpečné heslo?Je počítač zabezpečený proti strate či zničeniu? Aké riziko mi hrozí v prípade straty či zničeniu? Mám zálohované dáta? Nehrozí, že by vďaka odcudzeniu došlo k zneužitiu osobných údajov? A aký by to malo dopad na subjekt údajov?Kde ukladám papierovú formu dokumentov? Je toto miesto zabezpečené proti prístupu neoprávnených osôb? Potrebujem trezor? Kto každý má kľúče?Vytvorte si napr. zoznam v tabuľke MS Excel, zapíšte zmapované riziká a pre vysoké riziká navrhnite opatrenia a vykonajte ich realizáciu (Zašifrovanie diskov? Výmena kľúčov k miestnosti so šanónmi? Obstaranie trezoru? Vykonať revíziu a príp. úpravy zmlúv so svojimi zamestnancami, ale i odberateľmi, dodávateľmi, uzavrieť spracovateľské zmluvy so svojimi spracovateľmi. Možné otázky tu:Mám dáta uložené v cloude?Odovzdávam osobné údaje inej spoločnosti? Napr. dopravcom, externým účtovníkom?Zrevidované zmluvy môžu slúžiť pre následné automatické generovanie povolení na spracovanie dát, viď ďalej.Odstrániť evidencie s osobnými údajmi, ktoré nepotrebujeteIde o neoprávnene evidované osobné údaje, ku ktorým spracovaniu neexistuje žiaden zákonný dôvod. Napr. rôzne dokumenty na diskoch.Zostaviť systém hlásenia bezpečnostných incidentovPripraviť sa na uplatňovanie práv subjektov osobných údajov. Možné otázky tu:Plním informačnú povinnosť? Ako informujem subjekt údajov o tom, ako spracovávam osobné údaje? (Napr. umiestením dostupnej a transparentnej informácie na svoje web. stránky.)Od subjektov GDPR zbierať tie povolenia na spracovania dát, pri ktorých nie je oprávnenie na spracovanie dané zákonným dôvodom, na základe ktorého je možné povolenie na spracovanie dát vytvoriť automaticky (podľa čl. 6, odst. 1 a) v http://www.privacy-regulation.eu/cs/6.htm). (Ostatné povolenia si budete môcť nechať vygenerovať neskôr automaticky v systéme na základe definovaných pravidiel a existujúcich dát (dokladov, zmlúv, zamestnancov a i.)) Možné otázky tu:Čo už existujúce súhlasy? Keď dnes odosielam napr. newslettery klientom, potrebujem nový súhlas? Tu je potrebné posúdiť, za akých podmienok ste súhlas získali a či nie je v rozpore s novým znením obchodných podmienok. Tiež je vhodné posúdiť, o aké informácie ide. Napr. pokiaľ ide o informáciu o vydaní novej verzie a poskytol vám kontaktnú osobu za to zodpovednú, tak by k tomu malo stačiť, že ide o vášho klienta, ktorý zakúpil váš produkt a potom je možné obhájiť oprávnenosť zaslania takej informácie.Nové povolenia od obchodných partnerov - pri subjektoch, kde nemáte žiadne povolenia alebo kde súčasne povolenia nevyhovejú, začnite povolenia zbierať. Povolenia od zamestnancov: Pokiaľ ide o údaj, ktorý nemusíte evidovať z titulu zamestnaneckého pomeru - napr. použitie fotografie, záznamu videa, kde zamestnanec figuruje a pod., tak by ste si mali zabezpečiť súhlasy (napr. podpisom papierového dokumentu a jeho archiváciou a následným zadaním do ) a inéPodnětné informace a tipy naleznete na www.abra.eu v sekci GDPR.Táto prípravná fáza presahuje rámec systému a systém nemôže tieto činnosti vykonať za vás. Avšak je to nevyhnutnou podmienkou pre to, aby ste boli na GDPR riadne pripravení. Podobne toto platí i v prípade, že budete chcieť chrániť iné položky v systéme z iného dôvodu ako GDPR, hoci v prvej fáze využitie tejto možnosti zatiaľ nepredpokladáme.Následne môžete prejsť k ďalším prípravným krokom, ktoré sa už priamo týkajú prevádzky .Kroky před zavedením ochrany dat v (týkající se )Před zahájením evidencí pro účely ochrany dat dle GDPR v systému ABRA Gen, je třeba provést řadu přípravných prací, především:Pred zahájením použitia ochrany dát v je ďalej nutné vykonať radu ďalších prípravných krokov, aby ochrana dát v po zapnutí mohla riadne fungovať. Je potrebné:Vykonať revíziu HW – kapacita disku, výkon servera. Viď tiež... Často kladené otázky - otázka Potrebujem silnejší HW?Vykonať revíziu prístupových práv. Viac viď tu...Je potrebné zrevidovať nastavenia prístupových práv k objektom a hlavne funkciám pre jednotlivé definované roly či pre definované skupiny rolí a pridelenia rolí používateľom podľa ich právomocí. Viď tiež Často kladené otázky - otázka Je potrebné si nejak po novom nastaviť prístupové práva v súvislosti s ochranou dát?TODO_GDPR2-větu přesunout jen do FAQ - to ted nejde, BEKA edituje...Sprevádzkovať automatizačný server (ak nemáte). Viac viď tu... Hlavne generovanie povolení na spracovanie dát (z dokladov a modulu Mzdy a personalistika) je vo väčšine prípadov takmer nutné vykonávať automatizovane. Viď tiež Čo je potrebné na prevádzku autoservera a naplánovaných úloh a s tým súvisiace Čo je potrebné na prevádzku e-mailov a interných správ, ktoré využijete minimálne v rámci zasielania správ o spracovaní naplánovaných úloh.Nastaviť v Adresári firiem právnické/fyzické osoby. Viac viď tu...Od verzií radu 18.03. je možné v Adresári firiem rozlišovať, ktorá firma je právnická osoba a ktorá podnikajúca fyzická osoba (a ochranu dát jej položiek je možné následne v definíciách ochrany dát nastavovať s ohľadom na to. Príznak Právnická osoba je možné nastaviť hromadne, viď funkcia Hromadná oprava právneho subjektu. (Pokiaľ prechádzate zo staršej verzie systému, ktorá toto rozlíšenie nepodporovala, po update budete mať všetky firmy nastavené ako Právnické osoby.) TODO_GDPR2-doplnit link, popis - už se to někde zmiňovalo, ne? Nicméně stejný link asi doplnit do věcného obsahuZmazať z osoby / firmy, ktoré nepotrebujete (importy databáz). Viac viď tu... V priebehu času sa v každom adresári nahromadí obrovské množstvo záznamov, ktoré v zásade aktívne nepotrebujeme - môže ísť jednak napr. o nejaké importy z komerčných databáz použité v minulosti k nejakému marketingovému účelu a pod. Pri  veľkej časti takých záznamov nebudeme mať žiaden zákonný dôvod na evidenciu daných údajov (napr. zmluvný či obchodný vzťah). Také záznamy by mali byť vymazané. Pokiaľ ich vymazať nechcete či nemôžete, bude potrebné si od daných subjektov získať povolenie na spracovanie dát, ktoré o nich evidujete a ktoré spadajú do kategórie osobných údajov. Tip: na dohľadanie firiem/osôb, ktoré nepotrebujete (nie je na ne vystavený žiaden doklad ani nefigurujú inde) je možné si vytvoriť a s výhodou využiť skript či si ho možno objednať u konzultanta.TODO_GDPR2-Jak s tím skriptem od ROEH - bude v sadě nebo co?Pri záznamoch subjektov ochrany, ktoré potrebujete, zmazať osobné údaje, ktoré nepotrebujete, pokiaľ k nim v evidujete údaje, ku ktorým spracovaniu neexistuje žiaden zákonný dôvod.Vykonať revíziu skriptov, tlač. zostáv, exportov a rôznych OLE či API aplikácií napojených na , ak pracujú s osobnými dátami. Viď tiež... Často kladené otázky - Ochrana dát vs. zákazkové úpravy a Riziká spojené s ochranou dát, hlavne časť Bude mi po zapnutí ochrany dát všetko fungovať?Vykonať revíziu použitia NxSQLSelect, NxSQLUpdate. Viď tiež... Často kladené otázky, otázka Týka sa ochrana dát tiež prístupov na úrovni databázy? a ďalej viď Rola - záložka tabuľky.Zoznámiť sa s ďalšími potencionálnymi rizikami, viď vyššie Potencionálne riziká a obmedzenia.Okruhy, ktoré je potrebné vopred premyslieť pred následným plnením agend Ochrany dát (tieto okruhy by vám mali vyplynúť z uskutočnených analýz vašich procesov):Okruh(y) chránených položiek – výber podľa platnej legislatívy. Viď tiež... Položky je potrebné rozdeliť na všeobecné osobné a citlivé – každá kategória musí mať vlastnú definíciu. V systéme budú k dispozícii vzorové definície, ktoré bude možné importovať pri založení novej definície.Posúdenie potreby licencie Viď tiež... Pokiaľ vám nebude postačovať ochrana pevne danej množiny položiek z kategórie osobných údajov, je potrebné rozšíriť licenciu vášho systému o voliteľný modul Ochrana dát (viď čo je potrebné na prevádzku Ochrany dát) a tiež zodpovedajúcim spôsobom prispôsobiť následnú analýzu. Viď tiež často kladené otázky- otázka Potrebujem nejakú licenciu na ochranu dát?Okruhy oprávnených používateľov - výber používateľov s oprávnením na spracovanie jednotlivých balíkov chránených položiek uvedených v definíciách.Okruhy pravidiel pre automatické generovanie povolení na spracovanie z dát systému.Okruhy naplánovaných úloh.Následne si môžete vykonať inštaláciu s podporou GDPR a začať si nastavovať agendy z modulu Ochrana dát v systéme .Odporúčame si všetko najprv vyskúšať a nastaviť v testovacom prostredí, napr. s využitím štartovacej inštalačnej sady, a až následne potom si nastavenie preniesť do ostrej prevádzky a i tu zapínať ochranu dát postupne.Inštalácia verzie s podporou GDPR  - testovacie prostredieOchrana dát bola do systému implementovaná postupne. Viď tiež... Často kladené otázky - otázka Od akej verzie je k dispozícii ochrana dát?Samotná inštalácia verzie systému obsahujúca podporu ochrany dát nespôsobí sama o sebe žiadne zmeny v správaní aplikácie. Inštalácia novej verzie, prípadne update zo staršej verzie bez podpory ochrany dát, sa teda nie je nutné obávať. Dopady ochrany dát sa v systéme začnú prejavovať až potom, čo vytvoríte Definície ochrany dát a označíte ich ako aktívne. Viď tiež... Často kladené otázky - otázka Kedy a ako sa ochrana dát zapne? a kap. Vecný obsah - Dopad používania modulu Ochrana dát na systém . Následne sa prípadne môžu vyskytnúť nejaké potencionálne problémy, viď vyššie Potencionálne riziká a obmedzenia.Z vyššie uvedeného dôvodu ODPORÚČAME si najprv pripraviť nezávislé testovacie prostredie, čo najviac podobné vašej ostrej prevádzke (samostatná inštalácia vrát. kópie vašich ostrých dát či iné samostatné spojenie vo vašej ostrej inštalácii vrát. kópie vašich ostrých dát) a tu sa s ochranou dát najprv zoznámiť, skúsiť si ju nastaviť a zapnúť, následne vyskúšať vaše bežné firemné procesy vrát. funkčností zákazkových úprav, tzn. skriptov, napojenie aplikácií prostredníctvom OLE či API. Až následne nastavenie preniesť do ostrej inštalácie a tu postupne zapínať, viď ďalej. Viď tiež často kladené otázky, otázka Ochrana dát vs. zákazkové úpravy.Pokiaľ si zatiaľ nie ste úplne istí, ako všetko nastaviť a potrebujete sa s ochranou dát najprv "naučiť", tak rozhodne neodporúčame to vykonávať počas prevádzky na ostrej inštalácii s ostrými dátami (mohli by ste si nechtiac napr. zneprístupniť položky, s ktorými nutne potrebujú vaši kolegovia pracovať a pod., viď napr. otázka Vidím v agende samé *****, nemôžem pracovať).Inštalácia Štartovacej inštalačnej sadyK dispozícii je Štartovacia inštalačná sada GDPR.ais, ktorú si odporúčame stiahnuť a nainštalovať. Sada slúži ako vzor na použitie ochrany dát a pomôže vám ochranu dát rozbehnúť. Nerieši konkrétne potreby klienta, slúži len pre "inšpiráciu". Sadu stiahnete tu. (Sada je zatiaľ k dispozícii len v Čj, to ale nie je na závadu, i tak demonštruje vzor, ako začať). Viac viď... Sada obsahuje definície, kde je nastavená ochrana základných položiek na osoby odberateľov – tel, fax, e-mail, krstné meno. Priezvisko nie je pre začiatok chránené pre štart schválne, aby neboli v agende hneď od začiatku samé hviezdičky, avšak po odladení a doplnení oprávnených používateľov a povolení by sa i priezvisko malo pridať medzi chránené položky. Pri zamestnancoch je chránené všetko, čo v základe ponúka. Sada ďalej definuje pravidlá ochrany dát s prednastavenou platnosťou a definuje i naplánované úlohy pre generovanie povoleniek. POZOR! Všetky definície sú len predvyplnené a neúplné a je NUTNÉ ich doplniť (napr. pri definíciách doplniť jednotlivých používateľov systému podľa ich pracovného zariadenia, pri povoleniach nastaviť platnosti podľa vašich potrieb a pod.). Postupujte podľa popisov, ktoré sú súčasťou inštalačnej sady. Práca s inštalačnými sadami viď Inštalačné sady. Inštalačnú sadu zvládne nasadiť i bežný používateľ, nie je nutná asistencia konzultanta. Vlastná inštalácia je jednoduchá. Viď tiež Často kladené otázky - Ako nainštalovať inštalačnú sadu?Sadu odporúčame inštalovať najprv do testovacieho prostredia, viď odporúčanie vyššie.Nainštalovaná sada a predvyplnené definície ochrany dát, pravidlá a naplánované úlohyTODO_GDPR2- po zlokalizování sady odstranit podmínku výše, po umístění sady do instalačky (řeší VLMO), upravit textyNaplnenie pomocných číselníkovNaplňte si pomocné číselníky, ktoré nie sú dodávané predvyplnené a ktoré budete potrebovať pre zadávanie záznamov do hlavných agend GDPR. Číselníky si naplňte podľa potreby v nadväznosti na prípravnú fázu (po zmapovaní situácie). Naplniť ich budete môcť i neskôr pri potrebe daného záznamu, ale stratíte tým zbytočne čas. Umiestnenia povolení na spracovanie dátPríklad naplnenia číselníka umiestnenia, bude potrebné pri zadávaní povolení a definícií ochrany dát. Môže ísť o umiestenia fyzické (budova, miestnosť, trezor, šanón), ale tiež napríklad umiestenia v rámci informačného systému, určitej agendy alebo diskového úložiska. Typy zmlúvPríklad naplnenia číselníka typov zmlúv, bude potrebné pri zadávaní zmlúvKategória incidentov - potrebný pre prípadné budúce incidenty Príklad naplnenia číselníka incidentov, bude potrebné pri zadávaní incidentovOstatné číselníky sú dodávané predvyplnené. Pri predvyplnených sa stačí zoznámiť s predvyplnenými záznamami, skontrolovať si ich či doplniť (ak ide o prípad, kedy je zmysluplné niečo dopĺňať). Zdroje povolení na spracovanie dátPríklad naplnenia číselníka zdrojov povolení. Bude potrebné pri zadávaní povolení a definícií ochrany dát. Číselník je dodávaný predvyplnený niekoľkými systémovými (needitovateľnými) záznamami, v rámci implementácie stačí zoznam týchto systémových zdrojov skontrolovať. V prípade, že získavate povolenia nejakými ďalšími spôsobmi, je možné tieto ďalšie spôsoby do číselníka doplniť.Dôvody ochrany dátPríklad naplnenia číselníka dôvodov povolení. Pre ochranu dát podľa GDPR je číselník dodávaný predvyplnený systémovými (needitovateľnými) záznamami a nie je potrebné ho meniť, avšak bolo by potrebné ho doplniť v prípade použitia všeobecnej ochrany dát Kategória požiadaviek GDPRPříklad naplnění číselníku kategorií požadavků GDPR. Číselník je dodáván předvyplněný několika systémovými (needitovatelnými) záznamy, které odpovídají jednotlivým právům subjektu údajů dle nařízení GDPR a není třeba jej měnit.Ovládače ochrany dátPríklad naplnenia číselníka ovládačov. Číselník je dodávaný predvyplnený systémovými ovládačmi a nie je možné ho nijak meniť. Podstatný je zatiaľ len ovládač GDPR, ktorý jediný (vďaka nastaveniu Ponúkať) sa vám bude ponúkať k výberu pri vytváraní definícií dát a povoleníZadanie definícií ochrany dátVytvorte definície ochrany dát.MožnostiDefinície vytvorte najlepšie:využitím instalační sady. Může to být Startovací instalační sada, ale může jít i o instalační sadu, kterou vám na míru připraví váš konzultant servisní sítě dodavatele.Príklad predvyplnených definícií po importe sadynebo importem ze vzorů. Viď funkcia Nový podľa vzorov. Práce se vzory je podobná práci s účetními předkontacemi (výběr vzoru, porovnání se vzorem).Príklad vytvorenia ďalšej novej definície importom podľa jedného z dodávaných vzorovAko zadať údaje definícieHlavička - Na záložce Hlavička je třeba zadat ovladač (pro ochranu dle nařízení GDPR ovladač GDPR), dále Kód, Název a Důvod. Viac viď... Důvod se vybírá z číselníku Důvody ochrany dat, který je pro GDPR ovladač již předvyplněný dle nařízení GDPR (v terminologii GDPR takzvané právní tituly), čili stačí jen vybrat podle toho, pro jaký typ povolení je definice určena (např. u definic, na které se budete odkazovat z ručně nasbíraných povolenek typicky vyberete účel "Článek -1a" (souhlas - pro individuálně získané souhlasy)) pro definice určené pro následné generování povolení z dokladů to bude typicky článek "6 - 1b" (pro plnění smluvních závazků), případně některé varianty dle článku 9 (zvláštní kategorie údajů). Číselník je uživatelsky rozšiřitelný (v případě potřeby ochrany dat nad rámec GDPR).. Do položky "Riešiteľ" uveďte vlastného používateľa systému, ktorý bude zodpovedný za prípadné riešenie nezrovnalostí v súvislosti s touto definíciou položka Riešiteľ, slúži pre predvyplnenie riešiteľa na následné povolenia naviazané na danú definíciu (zatiaľ len evidenčný údaj)). Viac viď... Jedná se o osobu zodpovědná za GDPR ve vaší firmě (pokud je ve společnosti zřízena pozice DPO, zpravidla se jedná o DPO). Pokiaľ už viete, kto bude onou osobou, vyberte konkrétneho používateľa, pokiaľ zatiaľ neviete, použite napr. nejakého fiktívneho pre ten účel založeného a v budúcnosti ho hromadne opravíte, až budete vedieť finálne zodpovedné osoby - riešiteľov pre jednotlivé definície resp. následné povolenia.V tomto kroku nechajte položku Aktívny nezačiarknutú (!) - začiarknutie položky by znamenalo okamžité zamedzenie prístupu používateľov ku chráneným položkám, pretože v tejto chvíli ešte neexistujú povolenia ku spracovaniu dát. Definici si nastavte jako aktivní později, až po vygenerování návazných povolení ke zpracování dat.Príklad zadania údajov v záložke Hlavička definície ochrany dátGDPR - Do záložky GDPR je nutno vložit firmu - správce dat. Bežne vašu vlastnú firmu. Viac viď... Pro jednoduchost se zde vybírá z Adresáře firem. Čili abyste to mohli udělat, zaveďte si vaši vlastní firmu do Adresáře firem, pokud to tak zatím nemáte. Ďalej tu doplňte, kde budú uložené konkrétne povolenia naviazané na danú definíciu, a to výberom z číselníka Zdroj povolení na spracovanie dát, ktorý si naplňte podľa vašich potrieb, viď vyššie Naplnenie základných číselníkov.Príklad zadania údajov v záložke GDPR definície ochrany dátChráněné položky - Do záložky Chráněné položky je nutné postupně zadat položky, které má tato definice chránit. Platí: Pre jedného používateľa je možné vytvoriť niekoľko definícií ochrany dát s rôzne definovanými skupinami chránených položiek. Na tieto definície budú naviazané povolenia na spracovanie dát s rôznou platnosťou, napríklad pre rôzne fázy cyklu obchodného prípadu (predpredajné jednanie, vlastný predaj, záručná doba). Ktoré položky sú chránené, je dané zjednotením množín položiek obsiahnutých v aktuálne aktívnych definíciách ochrany dát. Položka je chránená, ak je obsiahnutá aspoň v jednej aktívnej definícii.Pozor! Nie je účelné vložiť maximum položiek do jednej definície, naopak množinu položiek chránených jednou definíciou definujte s ohľadom na to, pre koho a pre aký účel je daná definícia určená (napr. jedna definícia bude určená pre povolenie k údajom položiek zamestnanca v dobe trvania prac. pomeru (bude určená pre širší okruh používateľov, ale na kratšiu dobu), iná definícia bude pre povolenie k údajom položiek zamestnanca po skončení prac. pomeru (bude určená len pre mzdovú učtáreň a po dobu danú zákonom 30 rokov a môže obsahovať menej položiek, ku ktorým bude prístup (napr. mzdoví účtovníci pri zamestnancoch po skončení prac.pomeru už nemusia potrebovať prístup e-mailu).Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady. Příp. využijte dodávané vzory, viz funkce Nový podle vzoru.Nabídka tříd objektů při vytváření definic ochrany dat je závislá na licenci. Viď tiež...Často kladené otázky, otázka Potrebujem nejakú licenciu na ochranu dát?Příklad zadání údajů v záložce Chráněné položky definice ochrany dat. Doporučení: začněte s menším počtem položek, po odladění definice ostatní můžete postupně přidávat.Oprávnění - Do záložky Oprávnění je nutné doplnit jednotlivé uživatele systému (osoby, kterým tato definice dává právo data v položkách chráněných touto definicí vidět nebo s nimi manipulovat), a to podle jejich pracovního zařazení (účetní, obchodníci, personalisté, ...) a s ohledem na to, pro koho je daná definice určena.Odporúčanie pre zadávanie definíciíSpočiatku chrániť len niektoré položky, na nich všetko odladiť, napr:TelefónE-mailAdresuNaopak skraja nechrániť meno / priezvisko, doplniť do definícií až neskôr. Skontrolovať, že v definíciách ochrany dát sú správne používatelia. Spočiatku zadať len obmedzenú skupinu používateľov a na nich vyskúšať, neskôr rozširovať.Nezapomenout – v definici ochrany dat musí být i uživatelé využívaní pro:API - podrobněji viz samostatná kapitola Web API a ochrana datAutomatizačný serverWEB službyOLE aplikácieViac viď Ako začať s ochranou dát, tu Počiatočne nastavenie agend ochrany dát - Definícia ochrany dát a Tipy na založenie novej definície ochrany dát.Definícia ochrany dát patrí medzi tzv. chránené objekty, musíte mať pre novo pridané definície správne nastavené prístupové práva. Viz též Upozornění Definice ochrany dat jsou chráněné objekty.Aké definície si vytvoriťPři vytváření definic ochrany dat je zapotřebí dopředu počítat s tím, že definice budou později využívány v pravidlech ochrany dat, ze kterých se budou generovat povolení ke zpracování dat aplikovaná v různých situacích a množinu chráněných položek v jednotlivých definicích této skutečnosti přizpůsobit.Definice vytvořte s ohledem na vaši fázi Přípravy - rozmyšlení si okruhu chráněných položek a oprávněných uživatelů a to minimálně: pre následné povolenia následne generované z dokladov a zmlúv pre jednotlivé oblasti:Obchodné vrát. zmlúv a aktivít (Pozor na rôzne záruky - teda i dĺžku povolenia) NákupnéÚčtovné Daňové Mzdové pro následná povolení dočasná tvořená systémem pro případy založení nové firmy/osoby/zaměstnanceDefinice pro založení nové firmy resp. osoby by měly být poněkud méně restriktivní než běžné definice - jejich smyslem je zabránit situaci, kdy se v okamžiku pořízení záznamu do adresáře okamžitě skryje podstatná část chráněných položek ještě dříve, než se stihne vyřídit potřebné povolení ke zpracování dat, tj. se záznamem se nedá kvůli jeho neidentifikovatelnosti pracovat. Definice se používají společně s pravidly ochrany dattypu Nová firma a Nová osoba. Tato skupina pravidel by měla mít co nejkratší platnost.Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady. Definice ochrany datDefinice ochrany dat je základní agendou modulu Ochrana dat. Každou definici charakterizují zejména následující údaje:výčet uživatelů, kteří mají k obsahu položek chráněných danou definicí přístupZahrnutí konkrétního uživatele do seznamu uživatelů, kteří mají přístup k položkám chráněným danou definicí, je pro zpřístupnění obsahu chráněných položek podmínkou nutnou, nikoli však postačující.Je-li určitá položka obsažená v definici (tj. je chráněná), uživatel není uveden v seznamu oprávněných uživatelů (a není uveden v seznamu oprávněných uživatelů ani v žádné jiné definici, která obsahuje danou položku), k obsahu položky přístup nemá.Pokud je uživatel uveden mezi oprávněnými uživateli, o udělení přístupu rozhoduje ovladač ochrany dat přiřazený k dané definici (v případě ovladače GDPR ovladač kontroluje, zda k definici existuje platné povolení ke zpracování dat).Nastavení definic je dalším krokem procesu implementace, opět souvisí s úvodní analýzou procesů z přípravné fáze.Pro jednoho uživatele je možné vytvořit několik definic ochrany dat s různě definovanými skupinami chráněných položek. Na tyto definice budou navázána povolení ke zpracování dat s různou platností, například pro různé fáze cyklu obchodního případu (předprodejní jednání, vlastní prodej, záruční doba).Které položky jsou chráněny, je dáno sjednocením množin položek obsažených v aktuálně aktivních definicích ochrany dat. Položka je chráněná, je-li obsažená alespoň v jedné aktivní definici.Definice ochrany dat patří mezi tzv. chráněné objekty, musíte mít pro nově přidané definice správně nastavena přístupová práva.Tipy k založení nové definice ochrany datPoznámky k vybraným položkám na jednotlivých záložkách (Hlavička, GDPR, Chráněné položky, Oprávnění):Při nasazování do ostrého provozu je vhodné pro otestování správného nastavení vynechat (nechránit) položky, které usnadní identifikaci chráněných záznamů (např. u osob pole LastName, FirstName nebo DisplayName), teprve po vyzkoušení, že je nastavení v pořádku, nastavit ochranu i těchto položek. Pokud by se chránily všechny položky, bylo by problematické doladit povolení (nebylo by možné určit, od jakého subjektu povolení chybí).Alternativně je tento problém možné řešit použitím příznaku Obejít ochranu dat v agendě Uživatelé.V rámci jedné definice ochrany dat je možné nadefinovat určitou skupinu chráněných položek pro právnické osoby a jinou pro fyzické osoby. K rozlišení slouží příznak Právnická osoba v adresáři firem a následně odpovídající výběr třídy u jednotlivých chráněných položek v definicích ochrany dat. Chráněné položky z třídy Firma (fyzická osoba) se vztahují k firmám, které tento příznak nemají zatržený, chráněné položky z třídy Firma se vztahují k firmám, které ho zatržené mají (právnické osoby).Obdobné rozlišení platí pro osoby, u kterých je možné úroveň ochrany rozlišovat podle toho, zda dotyčný je zaměstnanec - nastavení příznaku Zaměstnanec/Pracovník v adresáři osob rozhoduje o tom, zda budou položky chráněny v rámci třídy Osoba (pokud daná osoba není zaměstnancem) nebo třídy Zaměstnanec (osoba), pokud daná osoba zaměstnancem je.Z hlediska objektového modelu systému jde o to, že s určitými daty je možné pracovat prostřednictvím různých tříd/objektů, ke kterým je také možné definovat různá oprávnění (v tomto případě úroveň ochrany dat).Nabídka tříd objektů při vytváření definic ochrany dat je závislá na licenci - pokud uživatel nemá zakoupenou licenci na modul Ochrany dat, má možnost chránit pouze osoby, zaměstnance, firmy (právnické a fyzické) a obrázky. V opačném případě (platná licence na Ochranu dat) je možné nastavovat oprávnění k položkám ze všech tříd.Naplnenie agendy ZmluvyJe potrebné zabezpečiť naplnenie agendy Zmluvy (aby bolo možné generovať na ich podklade povolenia, viď ďalej). Viac viď... Dôležité je nastavenie časovej platnosti zmlúv - pre platnosť následného povolenia a väzby na firmu alebo osobu v sekcii Partner, čo je subjekt, pre ktorý bude povolenie vygenerované. Typ zmlúv (evidenčný význam) zadajte výberom z číselníka Typy zmlúv, ktorý si naplňte podľa vašich potrieb, viď vyššie Naplnenie základných číselníkov.Pokud budete určité chráněné údaje zpracovávat na základě uzavřených smluv (např. dealerské smlouvy, licenční smlouvy atd.), založit tyto smlouvy do agendy Smlouvy, která slouží jako jeden ze zdrojů pro generování povolení ke zpracování dat. Důležité je nastavení časové platnosti smluv, která se bude zohledňovat při generování povolení (bude určovat platnost těchto povolení) a vazby na firmu nebo osobu v sekci Partner, což je subjekt, pro který bude povolení vygenerováno.Smlouvy jsou z pohledu systému běžná dokladová agenda. Než začnete pořizovat samotné smlouvy, je tedy zapotřebí nadefinovat řady dokladů typu Smlouvy a k těmto řadám nastavit uživatelům patřičná oprávnění (s využitím rolí a skupin rolí).Povinnou položkou je také typ smlouvy, navázaný do číselníku Typy smluv. Údaj má pouze evidenční význam, číselník Typy smluv si tedy vyplňte dle uvážení.TODO_GDPR2-Smouvy by měly být až dál...Pre niektoré typy úloh je potrebné rôzne zmluvy zadávať do samostatných radov dokladov. Viď tiež príklady procesov - napr. Riadenie prístupu pre zmluvy.nastavenie Pravidiel ochrany dát - automatizácia tvorby povoleníVytvorte si pravidlá pre generovanie povolení.MožnostiDefinície vytvorte najlepšie:využitím instalační sady. Může to být Startovací instalační sada, ale může jít i o instalační sadu, kterou vám na míru připraví konzultant servisní sítě dodavatele.Príklad predvyplnených pravidiel po importe sadyAko zadať údaje pravidlaHlavička - Na záložke Hlavička je potrebné okrem Kódu a Názvu zadať odkaz na Definíciu ochrany dát (k nej sa potom bude vzťahovať vygenerované povolenie, ktoré bude ovplyvňovať dostupnosť položiek chránených danou definíciou oprávneným používateľom z danej definície), Oblasť (určuje, z akých zdrojov sa budú povolenia generovať, napr. z faktúr) a Platnosť budúceho povolenia. Viac viď... Dĺžka platnosti je daná dobou, ktorú dokážete pre danú situáciu odôvodniť pred prípadnou kontrolou.Príklad zadania údajov v záložke Hlavička pravidla pre generovanie z aktivít (pre oblasť aktivity) Parametry - V parametrech pravidel je třeba zkontrolovat nastavení jednotlivých parametrů, zejména zatržení položky Generovat povolení ke zpracování i pro osoby ve firmě pro osoby připojené k firmám na jejich záložce Osoby (doporučeno) a pro oblast Aktivity a Smlouvy zatržení položky Pro typ partnera "Firma" generovat povolení ke zpracování i pro osoby ve firmě pro osoby připojené k firmám na jejich záložce Osoby (doporučeno). Dále je třeba zkontrolovat odkazy na řady dokladů - pokud by instalační sada obsahovala i nastavení řad, pak by tyto nemusely odpovídat vašim konkrétním datům a bylo by třeba vybrat jiné adekvátní řady.Príklad zadania údajov v záložke Parametre pravidla pre generovanie z dokladov (pre oblasť dokladov) Pre niektoré typy úloh je potrebné definovať pravidlá ku konkrétnym radám dokladov. Viď tiež príklady procesov - napr. Riadenie prístupu pre zmluvy.Aké pravidlá si vytvoriťPravidlá vytvorte s ohľadom na vašu fázu Prípravy - rozmyslenie si okruhu chránených položiek a toho, ako dlho a na základe čoho by oprávnení používatelia k nim mali mať prístup:pravidlá pre generovanie - slúžia pre generovanie povolení na spracovanie dát z vybraných agendpravidlá pre zakladanie nových osôb/zamestnancov a firiem - aplikujú sa pri založení nových záznamovpravidlá pre hromadné ručné generovanie povolení z adresára firiem alebo adresára osôbInšpirujte sa definíciami podľa Štartovacej inštalačnej sady. Odporúčanie pre zadávanie pravidielNezabudnúť - nezabudnúť na pravidlá typu: Viac viď... Typicky sa používajú pre generovanie dočasných povolení, aby údaje, ktoré majú byť chránené neboli zneviditeľnené bezprostredne po založení záznamu do adresára a bolo možné pre nich vygenerovať dlhodobejšie povolenia.Nová firma Nová firma (fyzická osoba)Nová osobaNový zamestnanec (osoba) Více viz Jak začít s ochranou dat, zde Počáteční nastavení agend ochrany dat - Pravidla ochrany dat.Předchzí text je kopie z QS s linkem sem - ale zde se naopak musí ty tipy přidat... dodělat = text zatím schovaný v další části kap.naplánované úlohy pre generovanie povolení Upravte si naplánované úlohy pre generovanie povolení na spracovanie dát podľa potreby (naplánovaná doba a parametre úloh výberom z pravidiel).Inšpirujte sa definíciami podľa Štartovacej inštalačnej sady. Povolenia na spracovanie dát (súhlasy)Zabezpečte naplnenie agendy Povolenie na spracovanie:Možnosti spustiť generovanie podľa pravidiel - (napríklad spustením naplánovaných úloh mimo plán, príp. ručne z agendy Povolenie, pokiaľ nemáte automatizačný server).zabezpečiť doplnenie povolení získaných ručnePre ručný zber povolení je možné využiť webovú službu pre zber súhlasov so spracovaním osobných údajov podľa GDPR poskytovanú firmou ABRA Software s.r.o. Viac viď... Súčasťou je možnosť oboslania vybraných subjektov požiadavkom na udelenie povolení (definovateľný vzhľad, obsah) využitím modulu Odoslané e-maily. Adresát obdrží e-mail s odkazom na webový formulár žiadosti, kde môže udeliť súhlas. Udelený súhlas sa prostredníctvom prepíše späť do . V prípade záujmu kontaktujte svojho obchodníka či obchodné oddelenie výrobcu.Odporúčanie pre povoleniaĎalšie prípady, kedy je potrebné ručne zadať povolenie, napr. pre:vlastnú firmu - neexistujú doklady, z ktorých by sa dali povolenia vygenerovať, avšak vlastná firma bude chránená rovnako ako ostatné firmy z adresára firiemrôzne fiktívne "firmy" typu Dovolenka, Choroba a podobne, typicky používané v rámci CRMExterný Identifikátor – systémová položka, indexovaná. Používame na webové udeľovanie povoleniek - generujeme GUID. Vhodné na napojenie so súhlasmi napríklad udelené na E-shope.Viac viď... Ako začať s ochranou dát, tu Počiatočné nastavenie agend ochrany dát.Vypnutie potencionálne rizikových úlohPred zapnutím ochrany dát je vhodné vypnúť úlohy, ktoré pracujú s chránenými údajmi a kde je nejaká automatizácia ako napr.:Príjem E-mailovOdosielanie E-mailovSynchronizačné mostíkya pod.Zapnutie ochrany dát a kontrolyTeraz je potrebné:Zapnúť ochranu dát aktiváciou definície/definícií v agende Definícia ochrany dát - Odporúčame zapínať postupne!Vykonať kontrolu používateľov, že všetko fungujeSkontrolovať API aplikácie, WEB služby,… (mali by byť už zrevidované a odskúšané v nezávislom testovacom prostredí, viď vyššie)Zapnúť ostatné automatizačné úlohy a skontrolovať činnosťPrenos do ostrej inštalácieAk máte všetko vyskúšané, postupne preneste nastavenia do vašej ostrej inštalácie (je možné využiť inštalačnú sadu) a tam postupne zapínajte.Všeobecné tipy na záverZkontrolovat a příp. si upravit Nastavení sledování změn minimálně pro důležité objekty ochrany dat, kde by mohlo být účelné sledovat, jaké změny byly kdy a kým provedeny. Může to být předmětem budoucího dokazování apod.Na všetkých výstupoch, ktoré budete chcieť tlačiť, by ste mali skontrolovať, či vám vyhovujú prednastavené dodávané tlačové formuláre. Keďže tlačové výstupy sú plne používateľsky definovateľné, môžete vykonať ich úpravy podľa vlastných požiadaviek, príp. si ich úpravy podľa vlastných požiadaviek objednať v servisných oddeleniach dodávateľa, resp. výrobcu.===== následující texty ještě zbývá zkontrolovat a co zatím není uvedeno jinde, tak adekvátně někam přesunout =====Počáteční nastavení agend ochrany dat Povolení ke zpracování datPovolení ke zpracování dat jsou součástí mechanismu, který používá ovladač GDPR k rozhodování o tom, zda konkrétnímu uživateli zpřístupní určité položky či nikoli. Obecně platí, že pokud má být nějaká položka chráněna, je zapotřebí ji zahrnout do některé z definic ochrany dat (do seznamu chráněných položek). Pokud příslušná definice ochrany dat využívá ovladač GDPR, je zapotřebí pro každou definici udržovat ještě sadu povolení ke zpracování dat - každé povolení opravňuje uživatele zpracovávat údaje konkrétního subjektu (firmy nebo osoby), který povolení udělil, po dobu definovanou v povolení, v rozsahu daném množinou chráněných položek na navázané definici. Uživatel má chráněné položky přístupné pouze tehdy, pokud je uveden v seznamu oprávněných uživatelů v definici definice ochrany dat.Většinu povolení je možné generovat automaticky z pravidel ochrany dat, k čemuž slouží stejnojmenná agenda. Existují nicméně výjimky, které by měly být odhaleny v rámci analýzy v přípravné fázi a pro které je zapotřebí povolení vytvořit ručně, ještě před zahájením používání ochrany dat (před aktivací definic). Může se jednat například o:vlastní firmu - neexistují doklady, ze kterých by se dala povolení vygenerovat, nicméně vlastní firma bude chráněná stejně jako ostatní firmy z adresáře firemrůzné fiktivní "firmy" typu Dovolená, Nemoc a podobně, typicky používané v rámci CRMMáte-li nějaká povolení (udělené souhlasy), která splňují legislativní požadavky, opravňují vás ke zpracování údajů, můžete je do této agendy v této fázi implementace založit ručně. Je zapotřebí vyplnit:Subjekt povolení ke zpracování dat - v kontextu GDPR se jedná o subjekt údajů (subjekt, který udělil svolení ke zpracování svých údajů).Platnost od/Platnost do - obě položky jsou povinné.Definici ochrany dat - výběrem jedné z dříve vytvořených definic určíte, kterých chráněných položek se udělené povolení týká.Více informací naleznete v kapitole Povolení ke zpracování dat - záložka Detail.O udělení souhlasu (povolení) byste měli subjekty údajů žádat pouze v případech, kdy nemůžete jejich údaje zpracovávat na základě žádného jiného zákonného důvodu.2018-05-02: TODO_GDPR2: Možná by se sem (nebo někam jinam) dala doplnit zmínka o webové aplikaci na sběr souhlasů? ("Pokud chcete získávání souhlasů zautomatizovat, nabízíme volitelnou službu... kontaktujte svého obchodníka...").Automatizace - Pravidla ochrany datAby systém ochrany dat fungoval, je zapotřebí k pořizovaným datům průběžně doplňovat potřebná povolení ke zpracování dat. Aby nebylo nutné každé jednotlivé povolení vytvářet ručně, je k dispozici agenda Pravidla ochrany dat. V agendě je možné vytvářet pravidla několika typů:pravidla pro generování - slouží pro generování povolení ke zpracování dat z vybraných agendpravidla pro zakládání nových osob/zaměstnanců a firem - aplikují se při založení nových záznamůpravidla pro hromadné ruční generování povolení z adresáře firem nebo adresáře osobV rámci implementace je důležité nezapomenout na pravidla typu Nová firma, Nová firma (fyzická osoba), Nová osoba, Nový zaměstnanec (osoba) - typicky se používají pro generování dočasných povolení, aby údaje které mají být chráněny nebyly zneviditelněny bezprostředně po založení záznamu do adresáře a bylo možné pro ně vygenerovat dlouhodobější povolení.Povolení je na základě pravidel možné generovat ručně (na vyžádání) nebo automaticky (naplánovanou úlohou).2018-05-03: TODO_GDPR2: Hromadné ruční generování (třetí odrážka) viz bug 53330. Je zapotřebí někam jinam (asi nejlíp do úvodní kapitoly k pravidlům dat) "extenzivně" vysvětlit rozdíly mezi jednotlivými typy pravidel, smysl jejich existence, kdy se používají.Viď video...Viď tiež inštruktážne video na túto tému.Ochrana dat, GDPR v - 3.část - vybrané agendy přímo v ABRA Gen (jen v Čj) (temporarily in Czech only)Třetí část ze série videí na téma Ochrana dat, GDPR v ABRA Gen. V této části se podíváme, na stěžejní agendy Ochrany dat přímo v ABRA Gen, co se v nich jak zadává a k čemu to slouží. Video zároveň může posloužit jako inspirace, pro zahájení práce s ochranou dat v ABRA Gen.Implementace obecné ochrany datJak bylo řečeno v kap. Řešení ochrany dat a GDPR v ABRA Gen, v této fázi je systém připraven na ochranu dle GDPR. Využití obecné ochrany dat je předpokládáno až v budoucnu. Systém sice již nyní podporuje možnost definic ochrany položek napříč celým systémem (je-li licence, viz Co je třeba k provozu ochrany dat), ale v této fázi zatím není funkcionalita ochrany dat všech takových položek odladěna a je pravděpodobné, že byste si jejím zapnutím způsobili nemalé potíže. Proto provozování ochrany dat pro systémové položky Business objektů nad rámec ochrany dle GDPR (viz Základní chráněné objekty z titulu GDPR) zatím nedoporučujeme.TODO_GDPR3-po rozjetí obecné ochrany vyhodit předchozí text a návod zobecnit + upravit text v úvodu kap. kde se píše, že se toho dotkneme zatím jen okrajově. 03.05.1818.03.09 (nightbuild 128129)