Hướng dẫn và Đề xuất thực tế rõ ràng (GDPR)

Nếu bạn đã nghe nói về GDPR, có lẽ bạn đã chán ngấy với những lời quảng cáo thổi phồng. Nếu bạn chưa nghe nói về nó thì bạn có nguy cơ chơi trò đuổi bắt.

GDPR thực sự là viết tắt của Quy định chung về bảo vệ dữ liệu có hiệu lực vào ngày 25 tháng 5 năm 2018 và áp dụng cho tất cả chúng ta, những người đang xử lý dữ liệu cá nhân.

Nếu bạn đang thực hiện thì gần như chắc chắn bạn đang xử lý dữ liệu cá nhân - cho dù là dành cho khách hàng, nhân viên, khách truy cập trang web, khách hàng tiềm năng hay người có ảnh hưởng.

Quy trình và thủ tục

Quy mô và bản chất hoạt động của bạn sẽ ảnh hưởng đến các quy trình và thủ tục mà bạn sẽ cần đưa ra để chứng minh sự tuân thủ của bạn với GDPR.

Chúng tôi sẽ chỉ có thể cho thấy chúng tôi tuân thủ (theo yêu cầu của GDPR) nếu chúng tôi chuẩn bị đầy đủ trước thời hạn.

Năm ngoái, tôi đã được yêu cầu nâng cao nhận thức về chủ đề này trong các buổi chạy roadshow thực hành mùa thu của ICAEW. Điều đó có nghĩa là nghiên cứu mọi thứ để tôi có thể làm nổi bật những điểm chính. Khi đó, tôi đã nói rõ, khi tôi làm ở đây, rằng tôi không tự nhận là chuyên gia và chắc chắn tôi không phải là luật sư.

Hướng dẫn thực tế thực sự

Gần đây, tôi biết rằng nhiều người đang cung cấp các bản tóm tắt về nền tảng GDPR, về vị trí pháp lý và đang giải thích rất chi tiết về cách nó sẽ tác động đến kế toán và khách hàng của họ. Mặt khác, chưa có nhiều cách hướng dẫn thực sự thực tế.

Một lý do chính dẫn đến tình trạng khan hiếm hướng dẫn thực hành có thẩm quyền cho kế toán là chúng tôi vẫn đang chờ hướng dẫn chính thức từ Văn phòng Ủy viên Thông tin (ICO) về các chủ đề chính. Cho đến khi nhận được điều này, một số chuyên gia GDPR khuyên bạn nên hết sức thận trọng.

Bốn điều tất cả chúng ta có thể làm

Tôi hy vọng thực tế sẽ không tệ như vậy. Trong thời gian chờ đợi, tất cả chúng ta có thể làm bốn điều:

  1. Đăng ký với tư cách là người kiểm soát dữ liệu với Văn phòng Ủy viên Thông tin (www.ico.org.uk), nếu bạn chưa làm như vậy. Nó có giá 35 bảng Anh và KHÔNG phải là nghĩa vụ mới!
  2. Kiểm tra các hệ thống và quy trình của bạn để bạn biết rõ về cách bạn lấy, sử dụng và lưu giữ dữ liệu cá nhân. Bạn cần phải rõ ràng và lưu giữ hồ sơ về cách bạn lấy tất cả dữ liệu cá nhân mà bạn nắm giữ, nơi lưu giữ, ai có quyền truy cập, bạn chia sẻ dữ liệu với ai, bạn lưu giữ trong bao lâu, cách bạn cập nhật dữ liệu đó và mức độ an toàn của nó (ở tất cả các nơi khác nhau, nó có thể được truy cập).
  3. Nếu bạn có nhân viên, hãy thảo luận vấn đề với họ vì họ cũng cần phải biết về các nghĩa vụ mới. Họ sẽ cần được đào tạo về các nghĩa vụ do GDPR áp đặt cũng như họ cần hiểu các nghĩa vụ của mình theo luật chống rửa tiền.
  4. Bắt đầu lập kế hoạch những việc bạn sẽ làm để chứng minh bạn tuân thủ GDPR kể từ ngày 25 tháng 5. Tôi đã tạo một danh sách các tài liệu phổ biến nhất mà hầu hết các công ty kế toán sẽ cần chuẩn bị. Bạn có thể lấy một bản sao tại đây


Kế toán
  1. Kế toán
  2. Chiến lược kinh doanh
  3. Việc kinh doanh
  4. Quản trị quan hệ khách hàng
  5. tài chính
  6. Quản lý chứng khoán
  7. Tài chính cá nhân
  8. đầu tư
  9. Tài chính doanh nghiệp
  10. ngân sách
  11. Tiết kiệm
  12. bảo hiểm
  13. món nợ
  14. về hưu