InoGym evidencija članova sa kontrolisanim pristupom
Jedinstvena evidencija olakšava kontrolu pristupa, tačnosti, roka čuvanja i postupanja po zahtevu člana.

Mapirajte podatke i svrhu

Popišite podatke koje recepcija, treneri, menadžeri i vlasnik koriste. Za svako polje zapišite svrhu, pravni osnov, ko ga vidi i koliko dugo se čuva.

Ako tim ne može da objasni zašto mu je podatak potreban, nemojte ga prikupljati po navici. EDPB princip minimizacije zahteva da podaci budu primereni, relevantni i ograničeni na svrhu.

PodatakTipična svrhaKontrola
Kontaktčlanski nalog i dogovorena komunikacijatačnost, saglasnost po kanalu
Članarina i uplatapružanje usluge i evidencijauloge i rok čuvanja
Dolazakulazak, sigurnost i operativni izveštajograničen pristup i agregiranje
Napomenakonkretna operativna potrebabez nepotrebnih osetljivih detalja

Uloge i najmanja ovlašćenja

Recepcija, trener, menadžer i vlasnik ne moraju imati isti pristup. Svaki zaposleni treba da koristi sopstveni nalog kako bi se pristup mogao ukinuti bez uticaja na druge i kako bi audit imao smisla.

Prava pregledajte periodično i odmah nakon promene radnog mesta ili prestanka angažmana. OWASP preporučuje proveru ovlašćenja na svakom zahtevu i podrazumevano odbijanje kada pravo nije eksplicitno dozvoljeno.

  • jedinstven nalog za svaku osobu
  • najmanji potreban pristup
  • višefaktorska zaštita gde je dostupna
  • odmah ukinuti zastarela prava
  • redovan pregled administratorskih uloga

Audit bez izlaganja novih podataka

Beležite bezbednosno i poslovno važne događaje: prijave, neuspešna ovlašćenja, promene uloga, izmene članarine, izvoze i brisanje. Audit ne treba da kopira lozinke, kompletan sadržaj poruka ili druge nepotrebne podatke.

Pristup audit zapisu mora biti ograničen, a vreme sinhronizovano. Postupak treba da odgovori ko je uradio šta, kada i nad kojim zapisom, bez stvaranja novog nekontrolisanog izvora ličnih podataka.

Rokovi, brisanje i rezervne kopije

Rok čuvanja određuje se po svrsi i obavezi. Kada podatak više nije potreban, briše se ili nepovratno anonimizuje. Pseudonimizovan podatak i dalje može biti lični podatak ako se osoba može ponovo identifikovati.

Brisanje iz aktivnog sistema i istek rezervne kopije nisu isti događaj. Politika treba da objasni period kopija, ograničen pristup i ponašanje ako se stara kopija vrati.

Testirajte procedure pre incidenta

Najmanje jednom godišnje ili nakon veće promene testirajte izvoz podataka člana, ispravku, brisanje, opoziv naloga zaposlenog i oporavak iz rezervne kopije. Zabeležite rezultat i sledeću korektivnu akciju.

Odredite kome zaposleni prijavljuje sumnjiv pristup, izgubljen uređaj ili pogrešno poslat izvoz. Brza interna prijava je korisnija od procedure koju niko ne zna da pronađe.

  • zahtev za pristup ili ispravku
  • brisanje i zakonski izuzetak
  • incident i interna eskalacija
  • oporavak i provera integriteta
  • obaveštavanje nadležnih i lica kada je primenljivo

Izvori i dodatna literatura