Dostęp a poufność

Data Act celowo równoważy dwa cele: zapewnienie użytkownikom i osobom trzecim dostępu do danych generowanych przez produkt połączony oraz ochronę tajemnic przedsiębiorstwa, które te dane mogą zawierać. Nie możesz powoływać się na tajemnice przedsiębiorstwa jako ogólny powód odmowy dostępu — ale przysługują Ci zabezpieczenia, zanim te dane opuszczą Twoją kontrolę.

Mechanizm przebiega przez artykuły 4 (dostęp użytkownika) i 5 (udostępnianie osobom trzecim): określ, co jest tajemnicą przedsiębiorstwa, uzgodnij, jak będzie chroniona, i dopiero wtedy udostępnij.

Jak działa zabezpieczenie

Najpierw Ty (lub posiadacz tajemnicy przedsiębiorstwa) musisz określić, które dane są chronione jako tajemnice przedsiębiorstwa, w tym w odpowiednich metadanych. Następnie uzgadniasz z odbiorcą proporcjonalne środki techniczne i organizacyjne, aby zachować poufność przed ujawnieniem — na przykład umowy o zachowaniu poufności, kontrolę dostępu, bezpieczne środowiska przetwarzania lub wzorcowe warunki umowne.

Gdy te środki są wdrożone, dane — w tym tajemnice przedsiębiorstwa — są udostępniane. Ochrona towarzyszy danym poprzez umowę, zamiast trzymać je pod kluczem.

Kiedy możesz wstrzymać lub odmówić

Jeśli nie osiągnięto porozumienia co do środków lub odbiorca ich nie wdraża albo narusza poufność, możesz wstrzymać lub zawiesić udostępnianie danych oznaczonych jako tajemnica przedsiębiorstwa — i musisz poinformować odbiorcę oraz powiadomić właściwy organ. W wyjątkowych przypadkach, gdy możesz wykazać, że mimo zastosowanych środków jest wysoce prawdopodobne, że poniesiesz poważną szkodę gospodarczą wskutek ujawnienia, możesz odmówić konkretnego żądania indywidualnie.

Praktyczne zabezpieczenia

Środki, które możesz uzgodnić przed udostępnieniem

Umowy o zachowaniu poufności

Umowy o zachowaniu poufności lub klauzule umowne ograniczające sposób, w jaki odbiorca może wykorzystywać i ujawniać dane.

Kontrola dostępu

Ścisłe protokoły dostępu, uwierzytelnianie i rejestrowanie, aby dane widziały tylko osoby upoważnione.

Bezpieczne środowiska

Bezpieczne pokoje danych lub kontrolowane środowiska przetwarzania zamiast surowego masowego eksportu.

Normy i szablony

Normy techniczne, kodeksy postępowania lub wzorcowe warunki umowne Komisji.

Przygotowanie

Jak chronić tajemnice przedsiębiorstwa w praktyce

Zmapuj swoje tajemnice przedsiębiorstwa

Ustal, które dane produktów i usług są tajemnicami przedsiębiorstwa, i oznacz je w metadanych.

Przygotuj standardowe środki

Miej gotowe umowy o zachowaniu poufności, kontrolę dostępu i klauzule, aby móc szybko je uzgodnić na żądanie.

Ustal proces obsługi żądań

Określ, jak uzgadniasz środki i kiedy wstrzymanie lub zawieszenie jest uzasadnione.

Udokumentuj swoje uzasadnienie

Zapisz, dlaczego wstrzymałeś lub odmówiłeś — być może będziesz musiał to uzasadnić właściwemu organowi.

Sprawdź swoje narażenie

Zobacz, jak dobrze chronione są Twoje tajemnice przedsiębiorstwa

Odpowiedz na kilka pytań, aby otrzymać bezpłatną wskazówkę, czy Twoje zabezpieczenia przy udostępnianiu danych spełniają Data Act.

Rozpocznij bezpłatną ocenę