SAP Forum Ankara 2017 - "Verinin Merkezine Seyahat"
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
1. CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane
osobowe?
Platforma odpowiadająca na wymagania RODO
Sławomir Karwat, Professional Services Manager, MDS Advanced Program Tech
2. 2
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Central & Eastern
Europe
Middle East
Africa
MDS Advanced Program Tech - Jesteśmy częścią grupy kapitałowej MiDiS,
która od 25 lat działała jako dystrybutor i partner Sybase, a obecnie partner SAP.
Złoty Partner SAP w obszarze baz danych i rozwiązań analitycznych w regionie CEE, TR, MENA
MDS ap jest częścią Holdingu MiDiS Group z siedzibą w Dubaju
Posiadamy biura w : Polska, Czechy, Słowacja, Węgry, Turcja, Kuwejt, Dubaj, Abu Dhabi
W skład Holdingu wchodzą między innymi takie firmy jak : CA Technologies, Symantec, Quest, Apcom, SonicWall
MDS ap między innymi dostarcza:
Rozwiązania z portfela SAP
Usługi konsultingu produktowego
Projekty w obszarach BI, DB,
Analityka biznesowa i predykcyjna
Architektura korporacyjna, integracja danych
Usługi wsparcia technicznego (Help Desk, Utrzymanie, Wsparcie)
Autoryzowane usługi szkoleniowe SAP
MDS Advanced Program Tech – krótko o firmie
3. 3
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Artykuł 15 RODO – przypomnienie
RODO już obowiązuje, nasze obserwacje
Możliwe podejścia w realizacji obsługi artykułu 15 RODO
Propozycja MDSap – prezentacja aplikacji
Wdrożenie – możliwe scenariusze wdrożeniowe
Wdrożone rozwiązanie – wykorzystanie zalet rozwiązania – możliwe ścieżki rozwoju
Agenda
4. 4
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
ARTYKUŁ 15:
„Prawo dostępu przysługujące osobie, której dane dotyczą”
ŚWIADOMY „JAN KOWALSKI”:
„Proszę o udostępnienie kopii danych osobowych, które mnie dotyczą i które przetwarza Państwa
organizacja”
Artykuł 15 Dyrektywy RODO
Przypomnienie
5. 5
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
PESEL - Przetwarzanie
Hurtownia Danych
Przetwarzanie danych osobowych w organizacji: PESEL
6. 6
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Artykuł 15 Dyrektywy RODO
Realizacja - proces
Punkt obsługi
zgłoszeń (Opertor)
Obsługa zgłoszeń per system
(IT, IODO)
Dostarczenie
wyniku
Gromadzenie
informacji o
zrealizowanych
zgłoszeniach (IT)
Interesariusze:
• Użytkownik (Kowalski) – główny
zainteresowany
• Inspektor Ochrony Danych
Osobowych (IODO) – kontrola /
jakość
• Zarząd – wywiązanie się ze
zobowiązania, statystyki
• Urząd Ochrony Danych Osobowych
- skargi / kontrole
7. 7
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Obsługa „Ad-hoc”. Ręczne przeszukiwanie systemów
pod kątem przetwarzanych danych osobowych.
• Praca ręczna – zapytania „Ad-hoc”, wytworzenie i
utrzymywanie skryptów wspierających
• Słaba kontrola jakości i kompletności dostarczanych
danych
Rozwiązanie kosztowne
• Obciąża IT, które musi obsługiwać zapytania i panować
nad realizacją zleceń w zmieniającym się środowisku
• Generuje dodatkowe zlecenia dla dostawców
systemów informatycznych
Artykuł 15 Dyrektywy RODO
W jaki sposób przedsiębiorstwa realizują wymaganie ? Nasze obserwacje
Zapytania „Ad-hoc”
+
Cel, zgoda, czas,
kategorie
przetwarzania
8. 8
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Budowa dedykowanego magazynu
przechowywującego dane osobowe
• Budowa środowiska na kształt hurtowni danych
Rozwiązanie kosztowne
• Obciąża IT
• Długi czas wdrożenia
• Wymaga ciągłego zasilania i utrzymania środowiska
wrażliwego na zmiany w systemach źródłowych
Artykuł 15 Dyrektywy RODO
W jaki sposób przedsiębiorstwa realizują wymaganie ? Nasze obserwacje
Magazyn danych osobowych
Zasilanie
9. 9
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
• Użytkownik (Kowalski) – główny
zainteresowany
• Urząd Ochrony Danych
Osobowych - skargi / kontrole
• Zarząd – wywiązanie się ze
zobowiązania, statystyki
• Inspektor Ochrony Danych
Osobowych (IODO) – kontrola /
jakość
Artykuł 15 Dyrektywy RODO
Główni interesariusze
10. 10
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Wdrożenie dedykowanej uniwersalnej platformy,
która sięga do systemów źródłowych zwracając
potrzebne informacje odnośnie konkretnej osoby z
wszystkich podłączonych systemów
Zalety rozwiązania
• Adresuje potrzeby interesariuszy
• Niski koszt użytkowania
• Szybkie wdrożenie
• Elastyczne podejście
• Niski koszt utrzymania – proste dostosowanie do zmian
Artykuł 15 Dyrektywy RODO
Propozycja MDS ap
Wczytanie
struktur
GPDR
Rozwiązanie MDS ap
SAP PowerDesigner
11. 11
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Dostosowanie do wymogów płynących z dyrektywy RODO
Automatyzacja procesu dostarczania informacji o przetwarzanych danych osobowych na potrzeby RODO
Identyfikacja przetwarzanych danych osobowych w systemach :
• Określenie przetwarzanych danych osobowych (imię, nazwisko, PESEL, itp.)
• Określenie miejsc przetwarzania danch osobowych
• Określenie celów oraz zgód przetwarzania danych osobowych
Rozwiązanie wdrożone w środowisku Klienta
Założenia projektowe oraz potrzeby Klienta
12. 13
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Co prezentowaliśmy Państwu na SAP Technology Forum w roku 2017 - prototyp
Propozycja rozwiązania
Jako punkt wyjścia
13. 14
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Interesariusze
• Zarząd – wywiązanie się ze
zobowiązania, statystyki
• Inspektor Ochrony Danych
Osobowych (IODO) –
kontrola / jakość
Rozwiązanie wdrożone w środowisku Klienta
Jak wygląda obecnie – panel główny
14. 15
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Panel
Operatora
Rozwiązanie wdrożone w środowisku Klienta
Jak wygląda obecnie – panel wyszukiwania
15. 16
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Rozwiązanie wdrożone w środowisku Klienta
Jak wygląda obecnie – przykładowy raport
16. 17
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Rozwiązanie wdrożone w środowisku Klienta
Jak wygląda obecnie – audyt
Interesariusze
• Zarząd – wywiązanie się ze
zobowiązania, statystyki
• Inspektor Ochrony Danych
Osobowych (IODO) –
kontrola / jakość
• Urząd Ochrony Danych
Osobowych - skargi /
kontrole
17. 18
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Rozwiązanie wdrożone w środowisku Klienta
Architektura
18. 19
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Przebieg wdrożenia
Czynności
Inżynieria wsteczna modeli
danych z baz danych do
modeli fizycznych
Identyfikacja i
tagowanie danych
osobowych
Repozytorium Zgód i
Celów Przetwarzania
Źródła danych
Systemy
19. 20
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
1. Instalacja i konfiguracja oprogramowania w środowisku klienta – (pracochłonność: 10 %)
SAP PowerDesigner
SAP PowerDesigner Proxy
SAP PowerDesigner Portal
Baza repozytorium (baza MSSQL)
Instalacja aplikacji .NET
2. Podłączenie zainstalowanego oprogramowania do systemów klienta (pracochłonność: 10 %)
3. Wczytanie modeli baz danych klienta do SAP PowerDesigner (inżynieria wsteczna) (pracochłonność: 10 %)
4. Otagowanie (wskazanie) miejsc przetwarzania danych osobowych w zaimportowanych modelach w SAP
PowerDesigner (pracochłonność: 30 %)
5. Zasilenie Repozytorium Zgód i Celów Przetwarzania dla wdrożonych systemów (pracochłonność: 20 %)
6. Dostosowanie aplikacji .NET do wyszukiwania danych osobowych (pracochłonność: 20 %)
Wdrożenie
Przebieg
20. 21
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Komplet prac instalacyjno-wdrożeniowych wykonywany przez MDS
Wdrożenie realizowane przy współudziale Zamawiającego (utworzenie wspólnego zespołu wdrożeniowego –
w ramach wdrożenia wykonywany jest transfer wiedzy do Zamawiającego)
Wdrożenie wykonywane przez Zamawiającego przy asyście MDS (wymaga wykonania transferu wiedzy przed
rozpoczęciem wdrożenia)
Usługa rozwojowo-utrzymaniowa:
Utrzymanie i rozwój świadczony przez MDS
Utrzymanie i rozwój realizowany przez Zamawiającego przy wsparciu MDS (roczny pakiet godzin wsparcia)
Utrzymanie i rozwój realizowany przez Zamawiającego – MDS świadczy usługę wsparcia technicznego w przypadku
wystąpienia błędów
Wdrożenie – możliwe scenariusze wdrożeniowe
21. 22
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Wykorzystanie szerokich możliwości rozwiązania SAP
PowerDesigner w zakresie:
Projektowania, modelowania i rozwijania obecnych systemów
Struktury organizacyjnej – budowa pełnej struktury
organizacyjnej w rozwiązaniu SAP PowerDesigner
Procesów biznesowych – klaryfikacja procesów biznesowych i
informacji wymienianych w ramach tych procesów
Udostępnienie szerokiemu gronu użytkowników (WWW) spójnej
informacji biznesowej w rozwiązaniu SAP PowerDesigner
Kolejne etapy
22. 23
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Kompletna inwentaryzacja (widok 360)
Jakie dane? Gdzie? Kto? Dlaczego przetwarza? W ramach jakiego
procesu biznesowego?
23. 24
CELEBRATING 25 YEARS OF EXCELLENCE
A Continuous Journey of Transformation
Podsumowanie
Zalety rozwiązania MDS ap
Koncentracja na realizacji wymagań RODO w zakresie artykułu 15:
Automatyzacja procesu dostarczania informacji o przetwarzanych danych osobowych na potrzeby RODO
Rozliczalność
Wdrożenie – szybkie i bezinwazyjne
Użytkowanie i utrzymanie - nie obciąża organizacji (minimalny angaż IT), proste dostosowanie do zmian
Wbudowane funkcjonalności rozwiązania SAP PowerDesigner (widok 360):
Modelowanie i zarządzanie danymi
Procesy biznesowe
Struktura organizacyjna